Etiket: kusurunu

10
Kas
2023

Bilgisayar Korsanları Fidye Yazılımını Dağıtmak İçin Confluence Kusurunu Kullanıyor

Bilgisayar korsanları, Confluence’ın yaygın olarak kullanılan bir işbirliği ve dokümantasyon platformu olması nedeniyle kusurlarını aktif olarak hedef alıyor ve bu…

06
Kas
2023

Bilgisayar Korsanları Linux Ayrıcalık Yükseltme Kusurunu Aktif Olarak İstismar Ediyor

Linux Ayrıcalık Yükseltme kusuru, bir saldırganın sistem üzerinde yükseltilmiş ayrıcalıklar elde etmesine ve potansiyel olarak tam kontrole yol açmasına olanak…

06
Kas
2023

HelloKitty Fidye Yazılımı Apache ActiveMQ Kusurunu İstismar Ediyor

Yakın zamanda açıklanan Apache ActiveMQ uzaktan kod yürütme (RCE) kusuru CVE-2023-46604, fidye yazılımı ikili dosyalarını hedef sistemlere yaymak ve kurban…

01
Kas
2023

Bilgisayar korsanları dünya çapındaki devlet ağlarına yapılan saldırılarda Citrix Bleed kusurunu kullanıyor

Tehdit aktörleri, Amerika, Avrupa, Afrika ve Asya-Pasifik bölgesindeki hükümet kuruluşlarını, teknik ve yasal kuruluşları hedef almak için CVE-2023-4966 olarak takip…

01
Kas
2023

Atlassian, Müşterilerinden Kritik Güvenlik Kusurunu Hemen Düzeltmelerini İstiyor!

Atlassian’ın, birçok kuruluşun geniş çapta benimsediği Confluence Yazılımında kritik bir güvenlik açığı olduğu bildirildi. Bu güvenlik açığına ilişkin CVE, CVE-2023-22518…

26
Eki
2023

Rekor Kıran 100 Milyon RPS’lik DDoS Saldırısı, HTTP/2 Hızlı Sıfırlama Kusurunu İstismar Ediyor

26 Ekim 2023Haber odasıAğ Güvenliği / Siber Saldırı Perşembe günü Cloudflare, HTTP/2 Hızlı Sıfırlama adı verilen ve 89’u saniyede 100…

25
Eki
2023

VMware, vCenter Server’daki kritik kod yürütme kusurunu düzeltti

VMware, savunmasız sunucularda uzaktan kod yürütme saldırıları gerçekleştirmek için kullanılabilecek kritik bir vCenter Sunucusu güvenlik açığını düzeltmek için güvenlik güncellemeleri…

20
Eki
2023

Kuzey Koreli Hackerlar TeamCity Kusurunu İstismar Ediyor

Microsoft, Diamond Sleet ve Onyx Sleet adlı iki Kuzey Koreli ulus devlet tehdit aktörünün CVE-2023-42793’ü istismar ettiğini tespit etti. Bu…

19
Eki
2023

Google TAG, WinRAR Kusurunu İstismar Eden Devlet Destekli Tehdit Aktörlerini Tespit Ediyor

19 Ekim 2023Haber odasıSiber Tehdit / Güvenlik Açığı Rusya ve Çin’den bir dizi devlet destekli tehdit aktörünün, operasyonlarının bir parçası…

13
Eki
2023

Rusya Yanlısı Hackerlar Winrar Kusurunu Kullanarak Kimlik Bilgilerini Çalıyor

Google Chrome ve Microsoft Edge tarayıcılarından kimlik bilgilerini çalan bir Powershell betiği kullanarak yakın zamanda bulunan WinRAR güvenlik açığı CVE-2023-38831’den…

09
Eki
2023

cURL Bakımcıları ‘En Kötü Curl Güvenlik Kusurunu’ Düzeltiyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Açık Kaynak Komut Satırı Aracı, Kütüphane için Çarşamba Günü Güncellemeler…

05
Eki
2023

Bilgisayar Korsanları Atlassian Confluence’ın Sıfır Gün Kusurunu İstismar Ediyor

Yaygın olarak benimsenen Atlassian Confluence’ın, tehdit aktörlerinin Confluence sunucularında bir yönetici hesabı oluşturmasına ve kötü amaçlı faaliyetler gerçekleştirmesine olanak tanıyan…