Etiket: kusurunu

18
Nis
2024

Ivanti, basit bir mesajla yararlanılabilen kritik Avalanche kusurunu yamaladı (CVE-2024-29204)

Şirketin kurumsal mobil cihaz yönetimi (MDM) çözümü olan Ivanti Avalanche’ın en yeni sürümü, 27 güvenlik açığına yönelik düzeltmeler içeriyor; bunlardan…

17
Nis
2024

Cisco, genel yararlanma koduyla kök yükseltme kusurunu açıkladı

Cisco, yerel saldırganların ayrıcalıkları root’a yükseltmesine izin verebilecek genel yararlanma kodu içeren yüksek önem dereceli bir Entegre Yönetim Denetleyicisi (IMC)…

17
Nis
2024

Çeşitli Botnetler, Nesnelerin İnterneti Saldırılarında Eski TP-Link Kusurunu Vuruyor

Bir dizi botnet, IoT odaklı dağıtılmış hizmet reddi (DDoS) saldırıları için cihazları tehlikeye atmak amacıyla TP-Link yönlendiricilerindeki neredeyse bir yıllık…

17
Nis
2024

Yönlendiricileri hacklemek için bir yıllık TP-Link kusurunu kullanan birden fazla botnet

En az altı farklı botnet kötü amaçlı yazılım operasyonu, geçen yıl bildirilen ve giderilen bir komut yerleştirme güvenlik sorununa karşı…

17
Nis
2024

Bilgisayar Korsanları Fortinet’in Kusurunu İstismara Uğradı, Yeni Kampanyada ScreenConnect’i Dağıttı ve Metasploit’i Kullandı

17 Nis 2024Haber odasıGüvenlik Açığı / Web Uygulaması Güvenlik Duvarı Siber güvenlik araştırmacıları, ScreenConnect ve Metasploit Powerfun yüklerini sunmak için…

03
Nis
2024

Google, adli tıp firmalarının istismar ettiği iki Pixel sıfır gün kusurunu düzeltti

Google, adli tıp firmaları tarafından PIN olmadan telefonların kilidini açmak ve içlerinde depolanan verilere erişim sağlamak için kullanılan iki Google…

14
Mar
2024

DarkGate Kötü Amaçlı Yazılımı, Sıfır Gün Saldırısında Yakın Zamanda Düzeltilen Microsoft Kusurunu İstismar Ediyor

14 Mart 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı Ocak 2024'ün ortalarında gözlemlenen bir DarkGate kötü amaçlı yazılım kampanyası, sahte…

13
Mar
2024

Bilgisayar korsanları DarkGate kötü amaçlı yazılımını düşürmek için Windows SmartScreen kusurunu kötüye kullanıyor

DarkGate kötü amaçlı yazılım operasyonunun yeni bir saldırı dalgası, güvenlik kontrollerini atlamak ve sahte yazılım yükleyicilerini otomatik olarak yüklemek için…

08
Mar
2024

Cisco, kimlik doğrulama belirteçlerini ortaya çıkarabilecek Secure Client VPN kusurunu yaıyor (CVE-2024-20337)

Cisco, Cisco Secure Client kurumsal VPN'sini ve uç nokta güvenlik çözümünü etkileyen iki yüksek önem dereceli güvenlik açığını düzeltti; bunlardan…

07
Mar
2024

AnyCubic, yeni ürün yazılımıyla 3D yazıcının sıfır gün kusurunu düzeltti

AnyCubic, dünya çapındaki 3D yazıcılarda güvenlik uyarıları yazdırmak için geçen ay istismar edilen sıfır gün güvenlik açığını gidermek için yeni…

04
Mar
2024

Nepalli Hacker, Facebook'un Sıfır Tıklama Kusurunu Bildirerek Onur Listesinde Zirveye Çıktı

Nepal'den bir siber güvenlik araştırmacısı ve etik hacker olan Samip Aryal, sistemin hız sınırlama özelliğini atladı ve ardından iki saat…

01
Mar
2024

CISA, Hackerların Ivanti VPN Kusurunu İstismar Ettiği Konusunda Uyardı

Tehdit aktörleri VPN kusurlarını hedef alır ve kötüye kullanır çünkü VPN’ler genellikle hassas verileri ve iletişimleri güvence altına almak için…