Etiket: Saldırganlar

13
Şub
2024

Saldırganlar Microsoft Güvenliğinden Yararlanarak Sıfır Gün Hatalarını Atlıyor

Microsoft’un Şubat ayı için planlanan Salı Yaması güvenlik güncellemesi, aktif saldırı altındaki iki sıfır gün güvenlik açığına yönelik düzeltmelerin yanı…

13
Şub
2024

Microsoft, saldırganlar tarafından istismar edilen iki sıfır gün düzeltme ekini (CVE-2024-21412, CVE-2024-21351)

Şubat 2024 Yaması Salı günü Microsoft, ortadaki saldırganlar tarafından kullanılan iki sıfır gün (CVE-2024-21412, CVE-2024-21351) dahil olmak üzere 72 CVE…

13
Şub
2024

Saldırganlar, 670 savunmasız Ivanti cihazına yeni DSLog arka kapısı enjekte etti (CVE-2024-21893)

Bilgisayar korsanları, ZTA için Ivanti Connect Secure, Policy Secure ve Neurons’taki bir güvenlik açığından (CVE-2024-21893) DSLog adı verilen “daha önce…

13
Şub
2024

Saldırganlar tarafından kullanılan Roundcube webmail XSS güvenlik açığı (CVE-2023-43770)

CISA, Roundcube web posta yazılımında Eylül 2023’te düzeltilen bir güvenlik açığı olan CVE-2023-43770’in vahşi ortamda saldırganlar tarafından kullanıldığı konusunda uyarıda…

12
Şub
2024

Saldırganlar daha fazla ağ donanımına saldırıyor, bu sefer kritik bir Fortinet CVE’si var

Dalış Özeti: Tehdit aktörleri kritik bir uzaktan kod yürütme işleminden aktif olarak yararlanıyor Fortinet’in FortiOS’undaki güvenlik açığı Siber Güvenlik ve…

08
Şub
2024

Çinli saldırganlar beş yıl boyunca ABD ağlarında kamp kurdu – Strateji – Güvenlik

Altı ABD hükümet kurumu, Volt Typhoon tehdit grubundan saldırganların ABD altyapısına yönelik “yıkıcı veya yıkıcı” saldırılar için kendilerini “önceden konumlandırmaya”…

07
Şub
2024

Ivanti Connect Secure kusuru saldırganlar tarafından büyük ölçüde istismar edildi (CVE-2024-21893)

Ivanti Connect Secure VPN ağ geçitlerini ve Policy Secure’u (bir ağ erişim kontrolü çözümü) etkileyen, sunucu tarafı istek sahteciliği (SSRF)…

28
Oca
2024

İnceleme haftası: 15 milyon Trello kullanıcısının verileri satışta, saldırganlar NTLM karmalarını çalabilir

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Bağlantılı araç sistemlerinde hackleme tehditlerinin gerçekliğiBu Help…

23
Oca
2024

Kritik Yapay Zeka Güvenlik Kusurları Saldırganlar Tespiti Atlayıp RC’yi Yürütüyor

Yapay Zeka (AI), birçok sektördeki birçok ilerlemeyle birlikte bu on yılın en hızlı gelişen teknolojilerinden biri haline geldi. Bazı durumlarda,…

22
Oca
2024

Saldırganlar takvim davetleri yoluyla NTLM şifre karmalarını çalabilir

Güvenlik araştırmacısı Dolev Taler, Microsoft Outlook’ta yakın zamanda yamalanan ve saldırganların kullanıcıların NTLM v2 karmalarını çalmak için kullanabileceği bir güvenlik…

11
Oca
2024

Saldırganlar tarafından istismar edilen Ivanti Connect Secure sıfır günleri (CVE-2023-46805, CVE-2024-21887)

Volexity araştırmacıları, Ivanti Connect Secure VPN cihazlarındaki iki sıfır gün güvenlik açığının (CVE-2023-46805, CVE-2024-21887) bilinmeyen saldırganlar tarafından aktif olarak kullanıldığını…

09
Oca
2024

Saldırganlar, otomotiv üretimini kesintiye uğratmak için Bosch Rexroth somun sıkma makinelerindeki güvenlik açıklarını kullanabilir

Araştırmacılar, Bosch Rexroth tarafından üretilen “akıllı” kablosuz somun sıkma makinelerinde (yani pnömatik tork anahtarlarında), cihazları çalışmaz hale getirmek veya çıktılarını…