Etiket: Saldırganların

11
Oca
2024

Araştırmacılar, Saldırganların GitHub’u Kötüye Kullanmasının Artan Risk Oluşturduğu Uyardı

Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar Siber Güvenlik Araştırmacıları Bulut Hizmetlerini Kötüye Kullanan Saldırganlara Karşı Savunmaları Detaylandırıyor Mathew J….

11
Oca
2024

Kritik Cisco Birlik Bağlantı Kusuru, Saldırganların Komut Çalıştırmasına İzin Veriyor

Cisco Unity Connection’ın web tabanlı yönetim arayüzünde ciddi düzeyde kritik bir güvenlik açığı bulundu. Bu kusur, uzaktaki, kimliği doğrulanmamış bir…

10
Oca
2024

Cisco, kritik Unity Connection hatasının saldırganların root erişimine izin verdiğini söylüyor

Cisco, kimliği doğrulanmamış saldırganların yama uygulanmamış cihazlarda uzaktan kök ayrıcalıkları elde etmesine olanak tanıyan kritik bir Birlik Bağlantısı güvenlik kusurunu…

09
Oca
2024

Çoklu QNAP Önem Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

QNAP, QTS, QuTS Hero, Netatalk, Video Station, QuMagie ve QcalAgent dahil olmak üzere birden fazla üründeki çeşitli yüksek, orta ve…

03
Oca
2024

Yeni Kusur, Saldırganların Güvenliği ve Sahte E-postaları Atlamasına İzin Veriyor

03 Ocak 2024Haber odasıSiber Tehdit / E-posta Güvenliği Basit Posta Aktarım Protokolü (SMTP) kaçakçılığı adı verilen yeni bir istismar tekniği,…

01
Oca
2024

Yeni Terrapin Kusuru Saldırganların SSH Protokolü Güvenliğini Düşürmesine İzin Verebilir

01 Ocak 2024Haber odasıŞifreleme / Ağ Güvenliği Ruhr Üniversitesi Bochum’dan güvenlik araştırmacıları, Secure Shell (SSH) kriptografik ağ protokolünde, bir saldırganın…

28
Ara
2023

Apache OfBiz Sıfır Gün Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

Açık kaynaklı bir Kurumsal Kaynak Planlama (ERP) sistemi olan Apache OfBiz’de yeni bir güvenlik açığı keşfedildi. Apache OfBiz, ağırlıklı olarak…

26
Ara
2023

Saldırganların MFA’yı atlatmak için kullandığı 3 ana taktik

SE Labs’e göre, önemli güvenlik ihlalleri MFA’yı atlayarak taksi komisyoncusu Uber’i, oyun şirketi EA’yı ve kimlik doğrulama şirketi Okta’yı tehlikeye…

19
Ara
2023

Zero Networks, Saldırganların Kurumsal Ağlara Yayılmasını Önlemek İçin B Serisinde 20 Milyon Dolar Artırdı

İsrail siber güvenlik girişimi Sıfır AğlarSıfır güven kimlik ve ağ güvenliği çözümlerinin önde gelen sağlayıcısı, gelirindeki beş kat artışın ardından…

14
Ara
2023

Zoom Mobil ve Masaüstü Uygulamasındaki Kusur, Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Popüler video konferans yazılımı Zoom’un masaüstü ve mobil uygulamalarında ayrıcalık artışına izin verebilecek güvenlik sorunları var. Saldırgan bu güvenlik açığından…

13
Ara
2023

Sophos Güvenlik Duvarı Kod Ekleme Kusuru: Saldırganların Kodu Çalıştırmasına İzin Verin

Sophos Güvenlik Duvarı Kullanıcı Portalı ve Web Yöneticisi’nde, bilgisayar korsanlarının kötü amaçlı kodları uzaktan yürütmesine olanak tanıyan kritik bir güvenlik…

07
Ara
2023

Kısa vadeli AWS erişim jetonları, saldırganların daha uzun süre oyalanmasına olanak tanır

Saldırganlar genellikle bir kuruluşun bulut varlıklarına, kimlik avı yoluyla elde edilen güvenliği ihlal edilmiş kullanıcı erişim belirteçlerinden yararlanarak, kötü amaçlı…