Etiket: PoC

24
Haz
2023

Cisco AnyConnect Kusuru İçin PoC İstismarı Yayınlandı

Dünya çapındaki birçok kuruluş, güvenlikleri ve diğer harika özellikleri nedeniyle Cisco AnyConnect VPN’leri kullandı. Cisco’nun çeşitli Yazılım sürümlerine sahip platformlara…

23
Haz
2023

Cisco AnyConnect, Güvenli İstemci güvenlik açığı (CVE-2023-20178) için PoC istismarı yayınlandı

Windows için Cisco Secure Client Software ve Windows için Cisco AnyConnect Secure Mobility Client Software’deki yüksek önem dereceli güvenlik açığı…

17
Haz
2023

Kötü Amaçlı Yazılımları PoC Olarak Sunan Sahte GitHub Depoları

GitHub’da yaklaşık yarım düzine sahte hesap keşfedildi ve birkaçı Twitter’da bulundu. Hepsi ünlü güvenlik araştırmacılarının vesikalık fotoğraflarını kullandı ve sıfırıncı…

15
Haz
2023

MOVEit Transfer müşterileri, PoC bilgileri ortaya çıktıkça yeni kusur konusunda uyarıldı

Progress, MOVEit Transfer müşterilerini, bugün yeni bir SQL enjeksiyon (SQLi) güvenlik açığı hakkındaki bilgilerin çevrimiçi olarak paylaşılmasının ardından ortamlarına tüm…

14
Haz
2023

GitHub’daki sahte sıfır günlük PoC istismarları, Windows ve Linux kötü amaçlı yazılımlarını zorluyor

Bilgisayar korsanları, Windows ve Linux’a kötü amaçlı yazılım bulaştıran sıfırıncı gün güvenlik açıkları için sahte kavram kanıtı istismarları yayınlamak için…

14
Haz
2023

Sahte Araştırmacı Profilleri, Kötü Amaçlı Yazılımları GitHub Depoları aracılığıyla PoC Açıkları Olarak Yayıyor

14 Haziran 2023Ravie LakshmananKötü Amaçlı Yazılım / Sıfır Gün Sahte bir siber güvenlik şirketiyle ilişkili sahte araştırmacıların en az yarısı…

13
Haz
2023

İngiltere’den Ofcom, MOVEit için PoC istismarı yayınlandığında siber saldırıyı doğruladı

MOVEit için PoC istismarı 9 Haziran Cuma günü yayınlandı, OfCom ise 12 Haziran Çarşamba günü siber saldırıyı duyurdu. Birleşik Krallık…

13
Haz
2023

İstismar edilen MOVEit güvenlik açığı için PoC istismarı yayınlandı (CVE-2023-34362)

Cl0p çetesinin MOVEit saldırısının daha fazla kurban kuruluşu ortaya çıkmaya devam ettikçe, güvenlik araştırmacıları, Cl0p siber şantaj grubu tarafından gizli…

08
Haz
2023

Saldırılarda istismar edilen Windows Win32k hatası için PoC yayınlandı

Araştırmacılar, Mayıs 2023 Salı Yaması’nın bir parçası olarak düzeltilen, aktif olarak kullanılan bir Windows yerel ayrıcalık yükseltme güvenlik açığı için…

18
May
2023

Bilgisayar korsanları, PoC yayınlandıktan sonra savunmasız WordPress Elementor eklentisini hedefliyor

Bilgisayar korsanları, ayın başlarında açıklanan kritik bir hesap parola sıfırlama kusurundan yararlanmaya çalışarak, büyük İnternet taramalarında binlerce WordPress web sitesinde…

15
May
2023

Netgear Yönlendiricilerinin Hacklenmesi – 5 Güvenlik Açığı İçin PoC Açıklandı

Mart ayında Zero Day Initiative (ZDI) “Pwn2Own” adlı bir yarışma düzenledi. Bu etkinlik sırasında NetGear yönlendiricileri de dahil olmak üzere…

15
May
2023

Bilgisayar korsanları, PoC istismarı yayınlandıktan sonra WordPress eklenti kusurunu hedefliyor

Bilgisayar korsanları, bir kavram kanıtı (PoC) istismarının halka duyurulmasından yaklaşık 24 saat sonra, WordPress Gelişmiş Özel Alanlar eklentisindeki yakın zamanda…