Etiket: Saldırılarına

24
Ara
2024

Node.js “systeminformation” Güvenlik Açığı Milyonlarca Sistemi RCE Saldırılarına Maruz Bırakıyor

Yaygın olarak kullanılan Node.js paketi “systeminformation”da, potansiyel olarak milyonlarca sistemi uzaktan kod yürütme (RCE) saldırılarına maruz bırakan kritik bir güvenlik…

24
Ara
2024

Apache Tomcat Güvenlik Açığı CVE-2024-56337 Sunucuları RCE Saldırılarına Maruz Bırakıyor

24 Aralık 2024Ravie LakshmananGüvenlik Açığı / Sıfır Gün Apache Yazılım Vakfı (ASF), Tomcat sunucu yazılımında belirli koşullar altında uzaktan kod…

23
Ara
2024

IBM Cognos Analytics Güvenlik Açığı, Kötü Amaçlı Dosya Yükleme ve Ekleme Saldırılarına İzin Veriyor

IBM, Cognos Analytics yazılımı için iki ciddi güvenlik açığını gideren kritik bir güvenlik güncellemesi yayınladı: CVE-2023-42017 ve CVE-2024-51466. Bu güvenlik…

19
Ara
2024

BeyondTrust Uzaktan Erişim ve Destek Kusuru, Komut Ekleme Saldırılarına Olanak Sağlıyor

BeyondTrust, Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) ürünlerinde, saldırganların yetkisiz sistem komutlarını yürütmesine olanak verebilecek ciddi bir güvenlik…

16
Ara
2024

300.000’den Fazla Prometheus Sunucusu DoS Saldırılarına Karşı Savunmasız

Araştırma, Prometheus’taki açık sunuculardan bilgilerin ifşa edilmesi, pprof uç noktalarından kaynaklanan DoS riskleri ve veri ihlallerine, sistem kesintilerine ve yetkisiz…

13
Ara
2024

Citrix, devam eden Netscaler şifre sprey saldırılarına yönelik azaltıcı önlemleri paylaşıyor

Citrix Netscaler, bu yıl kurumsal ağları ihlal etmek için uç ağ cihazlarını ve bulut platformlarını hedef alan yaygın parola sprey…

13
Ara
2024

300.000’den Fazla Prometheus İzleme Sunucusu DoS Saldırılarına Maruz Kaldı

336.000’den fazla Prometheus sunucusu ve İhracatçı DoS saldırılarına maruz kaldı ve saldırganların kimlik bilgileri ve API anahtarları gibi hassas bilgileri…

12
Ara
2024

Europol Tatil DDoS Saldırılarına Karşı Çöküyor

HABER ÖZETİ Dünyanın dört bir yanındaki kolluk kuvvetleri, lansman için kullanılan en popüler 27 Web platformuna el koydu. dağıtılmış hizmet…

07
Ara
2024

ABD’li Yetkililer Çin Telekom Saldırılarına Karşı Şifreleme Uygulamaları Öneriyor

Bir konsorsiyum İngiltere’nin Ulusal Suç Dairesi liderliğindeki küresel kolluk kuvvetleri, bu hafta dünya çapında 30’dan fazla yerde her yıl milyarlarca…

05
Ara
2024

HCL DevOps Dağıtımı ve Başlatılması HTML Enjeksiyon Saldırılarına Karşı Savunmasız

HCL Software’in DevOps Dağıtım ve Başlatma platformlarında yakın zamanda açıklanan bir güvenlik açığı, güvenlik endişelerini artırdı. CVE-2024-42195 olarak tanımlanan bu…

05
Ara
2024

Kimlik Avı Saldırılarına Örnekler ve Etkin Bir Şekilde Nasıl Analiz Edilir?

Bu tehditler karmaşık bir şekilde gelişmeye devam ettikçe ve geleneksel savunmaları aşmak için daha karmaşık teknikler kullanıldıkça, kimlik avı saldırılarını…

28
Kas
2024

Kripto şirketleri deepfake saldırılarına karşı zemin kaybediyor

Regula’ya göre kripto sektörü, deepfake sahtekarlığının yaygınlık açısından geleneksel belge sahtekarlığını geride bıraktığı tek sektör olarak öne çıkıyor. Kripto şirketleri…