Etiket: Saldırganların

30
Oca
2023

Kritik OpenEMR güvenlik açıkları, saldırganların hastaların sağlık kayıtlarına erişmesine izin verebilir

OpenEMR’de keşfedilen kritik güvenlik açıkları, popüler açık kaynaklı elektronik sağlık kayıt sisteminin savunmasız bir sürümünü çalıştıran bir sunucuda kod yürütme…

26
Oca
2023

Yasal Uzaktan Yönetim Sistemleri Yoluyla Siber Saldırganların İstilasına Uğrayan Federal Ajanslar

Bilgisayar korsanlarının geçen yaz ABD’de çok sayıda Federal Sivil Yürütme Şubesi (FCEB) teşkilat ağını ihlal etmek için iki kullanıma hazır…

23
Oca
2023

Unified CM SQL Injection Kusuru Saldırganların SQL Sorguları Yürütmesine İzin Veriyor

Cisco, yüksek öneme sahip SQL enjeksiyon güvenlik açığını gidermek için Unified Communications Manager (CM) ve Unified Communications Manager Session Management…

20
Oca
2023

EmojiDeploy Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler bir Azure hizmetinde yanlış yapılandırmalar ve zayıf güvenlik protokolleri gibi güvenlik açıklarından yararlanmak için bir dizi yöntemin kullanılması, güvenlik…

19
Oca
2023

Saldırganların, kurbanları kötü amaçlı içeriği ziyaret etmeleri için kandırmak için kullandıkları teknikler

İşletmeler, bulut uygulamalarını yaygın olarak kullanıyor; bu uygulamaları kötü amaçlı yazılım barındırmak ve zarar vermek için ideal bir yuva olarak…

18
Oca
2023

Yeni Amaçlar, Taktikler ve Kötü Amaçlı Yazılımlarla Silahlanmış Saldırganların Karşı Karşıya Olduğu ICS

Yeni araştırmalara göre, kısmen Ukrayna’da devam eden ihtilafın körüklediği mali ve siyasi kazanç güdüsü, tehdit aktörlerini endüstriyel kontrol sistemlerini (ICS)…

18
Oca
2023

Microsoft Azure Hizmetleri Güvenlik Açığı, Saldırganların Erişim Kazanmasına İzin Veriyor

Orca kısa süre önce çeşitli Microsoft Azure hizmetleriyle ilgili bir araştırma yürüttü ve çeşitli hizmetlerin bir Sunucu Tarafı İstek Sahtekarlığı…

14
Oca
2023

IcedID Kötü Amaçlı Yazılımı, Saldırganların Active Directory’yi Ele Geçirmesine İzin Verdi

Son zamanlarda meydana gelen bir olayda, ilk erişimden yalnızca 24 saat sonra, IcedID (diğer adıyla BokBot) kötü amaçlı yazılımı, adsız…

11
Oca
2023

Kibar WiFi kaçağı, saldırganların cihaz pillerini boşaltmasına izin verebilir

Araştırmacılar, kendi ağının dışından alınan paketleri kabul ederken WiFi protokolünün biraz fazla kibar olduğunu bulmuşlardır. Ontario’daki Waterloo Üniversitesi’ndeki araştırmacılar, WiFi…

05
Oca
2023

Synology VPN Plus Sunucu Kusuru Saldırganların Kod Yürütmesine İzin Veriyor

Tayvan merkezli NAS üreticisi VPN sunucuları olarak çalışacak şekilde yapılandırılmış yönlendiricileri etkileyen maksimum önem derecesine sahip bir güvenlik açığına yanıt…

05
Oca
2023

10.0), uzaktaki saldırganların Synology VPN Plus Sunucusunda kötü amaçlı yazılım yürütmesine izin verir

Ağa bağlı depolama (NAS) cihazları üreten bir şirket olan Synology, Synology VPN Plus Sunucu yazılımının olası en yüksek önem derecesine…

03
Oca
2023

Google Home Akıllı Hoparlör Kusuru, Saldırganların Casusluk Yapmasına İzin Verdi

Google Home akıllı hoparlörü, bilgisayar korsanlarının arka kapı kurmasına izin verebilecek bir kusur olduğunu bulan bir güvenlik analisti (Matt Kunze)…