Etiket: PoC

03
Ara
2023

İnceleme haftası: Splunk Enterprise RCE kusuru için PoC yayınlandı, Okta ihlalinin kapsamı genişliyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Güvenlik açığının açıklanması: Araştırmacılar için yasal riskler…

27
Kas
2023

Splunk Enterprise RCE kusuru için PoC yayınlandı (CVE-2023-46214)

Splunk Enterprise’da (CVE-2023-46214) uzaktan kod yürütülmesine yol açabilecek yüksek önemdeki bir kusura yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı….

15
Kas
2023

Apache ActiveMQ Kusuruna Yönelik Yeni PoC İstismarı, Saldırganların Radarın Altından Uçmasına İzin Verebilir

15 Kasım 2023Haber odasıFidye Yazılımı / Güvenlik Açığı Siber güvenlik araştırmacıları, bellekte rastgele kod yürütülmesini sağlamak için Apache ActiveMQ’daki kritik…

26
Eki
2023

PoC, Citrix NetScaler Sıfır Gün Güvenlik Açığı’nı Yayınladı

Citrix tarafından sırasıyla kritik ve yüksek önem derecelerine sahip CVE-2023-4966 ve CVE-2023-4967 olmak üzere iki güvenlik açığı açıklandı. Bu ikisinden…

25
Eki
2023

Citrix ve VMware Açıklarına Yönelik PoC Açıkları Yayınlandı

25 Ekim 2023Haber odasıSuiistimal / Güvenlik Açığı Sanallaştırma hizmetleri sağlayıcısı VMware, müşterilerini, Aria Operations for Logs’da yakın zamanda yamalı bir…

21
Eyl
2023

Sahte WinRAR PoC, VenomRAT kötü amaçlı yazılımını yaydı

Bilinmeyen bir tehdit aktörü, VenomRAT kötü amaçlı yazılımını yaymak için WinRAR’da yakın zamanda düzeltilen bir uzaktan kod yürütme (RCE) güvenlik…

20
Eyl
2023

Sahte WinRAR PoC İstismarı VenomRAT Kötü Amaçlı Yazılımını Gizliyor

Siber suçun şeyleri truva atı haline getirme eğilimine yeni bir soluk getiren bir tehdit aktörü, yakın zamanda VenomRAT kötü amaçlı…

20
Eyl
2023

Araştırmacıları VenomRAT’ı İndirmeleri İçin Kandırmak İçin Sahte PoC Komut Dosyası Kullanıldı

ÖNEMLİ BULGULAR Yeni bir kötü amaçlı yazılım kampanyası, WinRAR’daki CVE-2023-40477 güvenlik açığını hedefliyor. Kampanya, araştırmacıları bir VenomRAT yükünü indirmeleri ve…

04
Eyl
2023

VMware Aria Kimlik Doğrulama Kusuru için PoC Exploit Yayınlandı

VMware Aria Operations for Network, daha önce kritik öneme sahip bir Kimlik Doğrulamayı Atlama güvenlik açığıyla keşfedilmişti. VMware bu güvenlik…

03
Eyl
2023

İnceleme haftası: Siber güvenlik araştırması için 11 arama motoru, Juniper güvenlik duvarında RCE için PoC yayınlandı

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Kimlik doğrulamayı bulut merkezli bir ortama uyarlamaBu…

03
Eyl
2023

Kritik VMware Aria’nın SSH Kimlik Doğrulama Baypas Güvenlik Açığı için PoC İstismarı Yayınlandı

03 Eylül 2023THNAğ Güvenliği / Güvenlik Açığı VMware Aria Operations for Networks’ü (eski adıyla vRealize Network Insight) etkileyen, yakın zamanda…

01
Eyl
2023

Bilgisayar Korsanları PoC Sürümünün Ardından Juniper RCE Kusurunu İstismara Uğradı

Juniper SRX ve EX Serisinde daha önce bildirilen çok sayıda güvenlik açığı vardı. Bu güvenlik açıkları, ayrıştırıldığı takdirde orta şiddettedir….