Etiket: Saldırganın

24
Eyl
2024

Araştırmacı, Saldırganın Cihazı Kontrol Etmesine İzin Veren Cisco Akıllı Lisanslamanın Ayrıntılarını Veriyor

Cisco, Akıllı Lisanslama Yardımcı Programını etkileyen CVE-2024-20439 olarak tanımlanan kritik bir güvenlik açığını açıkladı. Bağımsız bir araştırmacı bu açığı tersine…

15
Ağu
2024

Microsoft, bir saldırganın bilgisayarınızı eski ve güvenlik açığı bulunan bir sürüme geri döndürmesine olanak sağlayabilecek hatayı düzeltti

Microsoft, araştırmacılar tarafından yakın zamanda Black Hat ve Def Con güvenlik konferanslarında ortaya çıkarılan “downgrade attack” adlı bir hataya yönelik…

13
Ağu
2024

Zabbix Sunucu Güvenlik Açığı Saldırganın Keyfi Kod Çalıştırmasına İzin Veriyor

Popüler bir izleme çözümü olan Zabbix’te CVE-2024-22116 olarak tanımlanan kritik bir güvenlik açığı düzeltildi. Bu güvenlik açığı, kısıtlı izinlere sahip…

18
Tem
2024

Yeni VPN Port Gölge Güvenlik Açıkları Saldırganın Şifrelenmiş Trafiği Engellemesine İzin Veriyor

İşletim sistemlerinde temel bir işlev olan bağlantı takibinin VPN güvenliğini tehlikeye atmak için nasıl kullanılabileceğini inceleyen araştırmacılar, saldırganların şifrelenmiş trafiği…

17
Haz
2024

Windows Wi-Fi Kod Yürütme Kusuru, Saldırganın Cihazlarınızı Ele Geçirmesine İzin Veriyor

Microsoft, Haziran 2024’teki Salı Yaması kapsamında çeşitli güvenlik açıklarını yamaladı; bunlardan biri Wi-Fi Sürücüsünde uzaktan kod yürütmeyle ilgiliydi. Bu güvenlik…

17
Haz
2024

D-Link Yönlendiricilerindeki Gizli Arka Kapı, Saldırganın Yönetici Olarak Giriş Yapmasına İzin Verir – GBHackers on Security

Çeşitli D-Link kablosuz yönlendirici modellerinde, kimliği doğrulanmamış saldırganların cihazlara yönetim erişimi sağlamasına olanak tanıyan kritik bir güvenlik açığı keşfedildi. CVE-2024-6045…

12
Haz
2024

MultiRDP Kötü Amaçlı Yazılımı Birden Fazla Saldırganın Aynı Anda RDP Aracılığıyla Bağlanmasına İzin Verir

Tehdit aktörleri, diğer şeylerin yanı sıra bilgisayarlara ve ağlara yetkisiz erişim sağlamak, sistemleri tam olarak kontrol etmek, hassas verileri çıkarmak…

30
May
2024

Telerik Rapor Sunucusu Kusuru – Saldırganın Kimlik Doğrulamasını Atlaması

İlerleme Telerik Raporu sunucusunda kimlik doğrulama atlamayla ilgili yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığına ilişkin CVE, CVE-2024-4358 olarak…

27
May
2024

Cisco Firepower Güvenlik Açığı – Saldırganın SQL Inject Saldırısını Başlatması

Cisco Firepower Management Center (FMC) Yazılımının web tabanlı yönetim arayüzünde kritik bir güvenlik açığı tespit edildi. Bu güvenlik açığı, kimliği…

07
May
2024

Trend Micro Antivirus One Saldırganın Kötü Amaçlı Kod Yerleştirmesine İzin Veriyor

Trend Micro’nun Antivirus One yazılımı için önemli bir güncelleme yayınlandı. Güncelleme, saldırganların kötü amaçlı kod yerleştirmesine olanak tanıyan kritik bir…

24
Nis
2024

Saldırganın XZ Araçları İçin Sosyal Mühendislikle Geliştirilmiş Arka Kapı Kodu

Bir saldırganın, SolarWinds ve CodeCov’un deneyimlediği gibi geniş bir yazılım tedarik zinciri saldırısını gerçekleştirmek için gelişmiş teknik becerilere ihtiyacı yoktur….

24
Nis
2024

Küresel saldırganın ortalama bekleme süresi düşmeye devam ediyor

Sıfır gün saldırılarının kullanımı artarken, Mandiant’ın M-Trends 2024 raporu, küresel siber güvenlik duruşunda önemli bir iyileşme olduğunu ortaya koyuyor: küresel…