Etiket: Saldırılarına

17
Ağu
2023

Kimlik sahtekarlığına ve tedarik zinciri saldırılarına karşı savunmasız olan Microsoft PowerShell Galerisi

Microsoft’un PowerShell Gallery kod deposundaki paket adlandırma için gevşek ilkeler, tehdit aktörlerinin yazım hatası saldırıları gerçekleştirmesine, popüler paketleri taklit etmesine…

17
Ağu
2023

Cisco Duo Cihaz Sağlığı Uygulama Kusuru, Dizin Geçiş Saldırılarına İzin Veriyor

Windows için Cisco Duo Cihaz Sağlığı Uygulamasındaki CryptoService işlevi, (CVE-2023-20229) olarak izlenen bir güvenlik açığına sahiptir. Bu, düşük ayrıcalıklı bir…

16
Ağu
2023

Yazım Hatalarına ve Diğer Tedarik Zinciri Saldırılarına Açık PowerShell Galerisi

Microsoft’un PowerShell Galerisi, çevrimiçi depoya kötü amaçlı paketler yüklemek isteyen saldırganlara karşı nispeten zayıf korumaları nedeniyle bir yazılım tedarik zinciri…

16
Ağu
2023

Ivanti Avalanche, kimliği doğrulanmamış, uzaktaki saldırganların saldırılarına karşı savunmasız (CVE-2023-32560)

Bir kurumsal mobilite yönetimi çözümü olan Ivanti Avalanche’da iki yığın tabanlı arabellek taşması hatası (topluca CVE-2023-32560 olarak adlandırılır) keşfedildi. Bir…

15
Ağu
2023

K-12 ve kolejlere yönelik fidye yazılımı saldırılarına karşı okula dönüş güvenliği

Bir eğitim kurumuna yönelik bir fidye yazılımı saldırısı, sınıfın bozulmasından daha fazlasına neden olur. Öğretim saatlerinin kaybolmasına, finansal baskıya ve…

14
Ağu
2023

Neredeyse tüm VPN’ler trafik sızdıran TunnelCrack saldırılarına karşı savunmasızdır

Araştırmacılar, çoğu VPN ürününü etkileyen çeşitli güvenlik açıklarının saldırganlar tarafından kullanıcı trafiğini okumak, kullanıcı bilgilerini çalmak ve hatta kullanıcı cihazlarına…

14
Ağu
2023

Kapılarınızı Kerberos altın bilet saldırılarına kilitleyin

Altın Bilet’i duyduğunuzda, belli bir gizli çikolata fabrikasına tam erişim elde etmeyi düşünebilirsiniz. Ancak Active Directory’nize (AD) yönelik bir Altın…

09
Ağu
2023

ABD, K12 Okullarına yönelik fidye yazılımı saldırılarına ilişkin ilk siber güvenlik zirvesini düzenliyor

Amerika Birleşik Devletleri hükümeti, K-12 okullarını hedef alan bir dizi fidye yazılımı saldırısını gözlemledikten sonra, öğrencilerin tıbbi kayıtları gibi hassas…

07
Ağu
2023

Yetkililer Sağlık Sektörünü Rhysida Group Saldırılarına Karşı Uyardı

Dolandırıcılık Yönetimi ve Siber Suçlar , Sağlık Hizmetleri , Sektöre Özgü Yeni Fidye Yazılımı Grubu Kollara Ayrılarak Birden Çok Hastaneye…

04
Ağu
2023

Yeni PaperCut kritik hatası, yama uygulanmamış sunucuları RCE saldırılarına maruz bırakır

PaperCut kısa süre önce, NG/MF baskı yönetimi yazılımında, kimliği doğrulanmamış saldırganların yama uygulanmamış Windows sunucularında uzaktan kod yürütmesine olanak tanıyan…

25
Tem
2023

Kritik Kusurlar, Microsoft Message Queuing Hizmetini DoS Saldırılarına Maruz Bıraktı

Yapay zeka destekli Güvenlik çözümleri sağlayıcısı FortiGuard Labs’daki araştırmacılar, son birkaç aydır Microsoft Message Queuing (MSMQ) hizmetini izliyor. Şirket, Hackread.com…

24
Tem
2023

15000’den Fazla Citrix Sunucusu Kod Enjeksiyon Saldırılarına Karşı Savunmasız

Önceden tehdit aktörleri tarafından sıfır gün olarak istismar edilen kimliği doğrulanmamış kritik bir RCE hatası nedeniyle, binlerce Citrix Netscaler ADC…