Etiket: Saldırganların

07
Ağu
2023

Ödül Platformu Hatası, Saldırganların Kullanıcının Kişisel Bilgilerini Çalmasına İzin Verme

Mart 2023 ile Mayıs 2023 arasında points.com’da güvenlik açıkları bildirildi. 3 Ağustos 2023’te bir grup siber güvenlik araştırmacısı, bu Points.com…

21
Tem
2023

Bankalar, Açık Kaynak Yazılım Tedarik Zinciri Yoluyla Saldırganların Hedefinde

Son zamanlarda iki ayrı olayda, tehdit aktörleri, Düğüm Paket Yöneticisi (npm) kayıt defterindeki zehirli paketler aracılığıyla iki farklı bankadaki yazılım…

21
Tem
2023

OpenSSH RCE Kusuru, Saldırganların Keyfi Komutları Yürütmesine İzin Verdi

Qualys’teki araştırmacılar, OpenSSH’de yeni bir Uzaktan Kod Yürütme kusuru keşfettiler. Bu kusur, OpenSSH’nin ileri ssh aracısında mevcuttur. Bu kusur, bir…

18
Tem
2023

JumpCloud Saldırıya Uğradı – Spear-Phishing Yoluyla Saldırganların Ele Geçirilmesi

Bir Amerikan ticari yazılım şirketi olan JumpCloud, sofistike bir ulus-devlet destekli tehdit aktörü tarafından başlatılan bir mızrakla kimlik avı saldırısına…

18
Tem
2023

Siber saldırganların hedefindeki sağlık kuruluşları

Trustwave’e göre, siber tehditlerin gelişmeye devam ettiği bir çağda sağlık kuruluşları, birden çok saldırı vektörü kullanan kötü niyetli aktörler tarafından…

17
Tem
2023

CISA’nın bağlayıcı direktifi, saldırganların hala dijital tedarik zincirinde ziyafet çektiğini gösteriyor

CEO’su Marc Gaffan tarafından Dijital tedarik zinciri saldırganların hedefinde, ve CISA endişeli. Haziran ortasında, “federal bilgi ve bilgi sistemlerini korumak…

14
Tem
2023

Cisco SD-WAN vManage Kusuru: Saldırganların Ayrıcalıkları Yükseltmesine İzin Verin

Cisco SD-WAN vManage yazılımının REST API’si için istek kimlik doğrulama doğrulamasında kritik düzeyde bir güvenlik açığı tespit edildi. Cisco, kullanıcıları…

13
Tem
2023

Jenkins Plugin Flaw, Saldırganların Yönetici Erişimi Kazanmasına İzin Veriyor

Jenkins’in yakın tarihli bir güvenlik danışmanlığı, birden fazla Jenkins eklentisini etkileyen 24 güvenlik açığını düzelttiklerini bildirdi. Bu Kusur, 5 Yüksek,…

13
Tem
2023

Citrix Güvenli Erişim İstemcisi Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Citrix, kritik ve yüksek önem düzeyine sahip güvenlik açıkları için, standart kullanıcı hesabı iznine sahip bir uç noktaya erişimleri olan…

13
Tem
2023

SonicWall Kritik Kusurları, Saldırganların Kimlik Doğrulamasını Atlamasına İzin Veriyor

SonicWall yakın zamanda 15 güvenlik açığının giderildiği bir güvenlik bildirimi yayınladı. Bu güvenlik açıkları için CVE’ler yayınlandı ve bildirime göre…

13
Tem
2023

Yakınlaştırma Güvenlik Kusurları, Saldırganların Ayrıcalıkları Arttırmalarına İzin Verir

Zoom, 6 yüksek ve 1 düşük önem dereceli güvenlik açığı için güvenlik yamaları yayınlayarak, tehdit aktörlerinin ayrıcalıkları artırmasına ve hassas…

07
Tem
2023

Kritik TootRoot hatası, saldırganların Mastodon sunucularını ele geçirmesine olanak tanır

Ücretsiz ve açık kaynaklı merkezi olmayan sosyal ağ platformu Mastodon, biri kritik olan ve bilgisayar korsanlarının özel hazırlanmış medya dosyalarını…