Etiket: PoC

29
Ağu
2023

Bilgisayar korsanları, PoC sürümü yayınlandıktan sonra kritik Juniper RCE hata zincirinden yararlanıyor

Bilgisayar korsanları, İnternet’e açık J-Web yapılandırma arayüzleri aracılığıyla Juniper EX anahtarlarını ve SRX güvenlik duvarlarını hedeflemek için kritik bir yararlanma…

28
Ağu
2023

Juniper güvenlik duvarlarında kimlik doğrulaması olmayan RCE için PoC yayınlandı

Araştırmacılar, Juniper Networks’ün SRX güvenlik duvarlarını ve uzaktan kod yürütmeye (RCE) izin verebilecek EX anahtarlarını etkileyen yakın zamanda yamalı dört…

16
Tem
2023

Sahte GitHub Depoları Kötü Amaçlı Yazılımları YİNE PoC Olarak Bırakırken Yakalandı!

Dolandırıcılıkta açılan arka kapı, ana bilgisayar adı, kullanıcı adı ve kapsamlı bir giriş dizini içeriği listesi dahil olmak üzere çok…

13
Tem
2023

GitHub’daki Linux Çekirdeği Güvenlik Açığı için Sahte PoC, Araştırmacıları Kötü Amaçlı Yazılımlara Açığa Çıkarıyor

13 Temmuz 2023THNLinux / Güvenlik Açığı Siber güvenlik araştırmacılarının kötü niyetli aktörlerin radarı altında olmaya devam ettiğinin bir işareti olarak,…

29
Haz
2023

Arcserve UDP kimlik doğrulama atlama kusuru için PoC yayınlandı (CVE-2023-26258)

MDSec araştırmacıları Juan Manuel Fernández ve Sean Doherty, Arcserve Unified Data Protection (UDP) kurumsal veri koruma çözümündeki bir kimlik doğrulama…

24
Haz
2023

Cisco AnyConnect Kusuru İçin PoC İstismarı Yayınlandı

Dünya çapındaki birçok kuruluş, güvenlikleri ve diğer harika özellikleri nedeniyle Cisco AnyConnect VPN’leri kullandı. Cisco’nun çeşitli Yazılım sürümlerine sahip platformlara…

23
Haz
2023

Cisco AnyConnect, Güvenli İstemci güvenlik açığı (CVE-2023-20178) için PoC istismarı yayınlandı

Windows için Cisco Secure Client Software ve Windows için Cisco AnyConnect Secure Mobility Client Software’deki yüksek önem dereceli güvenlik açığı…

17
Haz
2023

Kötü Amaçlı Yazılımları PoC Olarak Sunan Sahte GitHub Depoları

GitHub’da yaklaşık yarım düzine sahte hesap keşfedildi ve birkaçı Twitter’da bulundu. Hepsi ünlü güvenlik araştırmacılarının vesikalık fotoğraflarını kullandı ve sıfırıncı…

15
Haz
2023

MOVEit Transfer müşterileri, PoC bilgileri ortaya çıktıkça yeni kusur konusunda uyarıldı

Progress, MOVEit Transfer müşterilerini, bugün yeni bir SQL enjeksiyon (SQLi) güvenlik açığı hakkındaki bilgilerin çevrimiçi olarak paylaşılmasının ardından ortamlarına tüm…

14
Haz
2023

GitHub’daki sahte sıfır günlük PoC istismarları, Windows ve Linux kötü amaçlı yazılımlarını zorluyor

Bilgisayar korsanları, Windows ve Linux’a kötü amaçlı yazılım bulaştıran sıfırıncı gün güvenlik açıkları için sahte kavram kanıtı istismarları yayınlamak için…

14
Haz
2023

Sahte Araştırmacı Profilleri, Kötü Amaçlı Yazılımları GitHub Depoları aracılığıyla PoC Açıkları Olarak Yayıyor

14 Haziran 2023Ravie LakshmananKötü Amaçlı Yazılım / Sıfır Gün Sahte bir siber güvenlik şirketiyle ilişkili sahte araştırmacıların en az yarısı…

13
Haz
2023

İngiltere’den Ofcom, MOVEit için PoC istismarı yayınlandığında siber saldırıyı doğruladı

MOVEit için PoC istismarı 9 Haziran Cuma günü yayınlandı, OfCom ise 12 Haziran Çarşamba günü siber saldırıyı duyurdu. Birleşik Krallık…