Etiket: savunmasız

20
Ara
2024

Sophos Güvenlik Duvarı, kritik uzaktan kod yürütme kusuruna karşı savunmasız

Sophos, Sophos Güvenlik Duvarı ürünündeki, kimliği doğrulanmamış uzak tehdit aktörlerinin SQL enjeksiyonu, uzaktan kod yürütme gerçekleştirmesine ve cihazlara ayrıcalıklı SSH…

17
Ara
2024

FBI, HiatusRAT’ın Savunmasız IoT Cihazlarını Hedeflediği Konusunda Uyardı

Uç Nokta Güvenliği, Nesnelerin İnterneti Güvenliği Kötü Amaçlı Yazılım Dünya Çapındaki Savunmasız Web Kameralarını ve DVR’leri Hedefliyor Anviksha Daha Fazla…

16
Ara
2024

300.000’den Fazla Prometheus Sunucusu DoS Saldırılarına Karşı Savunmasız

Araştırma, Prometheus’taki açık sunuculardan bilgilerin ifşa edilmesi, pprof uç noktalarından kaynaklanan DoS riskleri ve veri ihlallerine, sistem kesintilerine ve yetkisiz…

12
Ara
2024

WordPress Hunk Companion Eklentisi Kusuru, Savunmasız Eklentileri Sessizce Kurmak İçin İstismar Edildi

12 Aralık 2024Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı Kötü niyetli aktörler, çeşitli saldırılara kapı açabilecek diğer savunmasız eklentileri yüklemek…

11
Ara
2024

Hunk Companion WordPress eklentisi, savunmasız eklentileri yüklemek için istismar edildi

Bilgisayar korsanları, doğrudan WordPress.org deposundan yararlanılabilir kusurlara sahip diğer eklentileri yüklemek ve etkinleştirmek için “Hunk Companion” eklentisindeki kritik bir güvenlik…

11
Ara
2024

LDAP Clinet Güvenlik Açığı, Saldırganların Savunmasız Sisteme Uzaktan Erişim Sağlamasına Olanak Sağlıyor

CVE-2024-49124 olarak tanımlanan yeni açıklanan kritik güvenlik açığı, Microsoft tarafından Kritik önem derecesine sahip Uzaktan Kod Yürütme (RCE) hatası olarak…

05
Ara
2024

HCL DevOps Dağıtımı ve Başlatılması HTML Enjeksiyon Saldırılarına Karşı Savunmasız

HCL Software’in DevOps Dağıtım ve Başlatma platformlarında yakın zamanda açıklanan bir güvenlik açığı, güvenlik endişelerini artırdı. CVE-2024-42195 olarak tanımlanan bu…

24
Kas
2024

Bricks Huisarts v2.3.12.94166 hastalar tarafından gönderilen e-konsültasyondaki yürütülebilir yüklemelere karşı savunmasız | kaydeden Jonathan Bouman

Sağlık hizmetlerinde fidye yazılımı saldırıları en büyük tehdidimiz Z-Cert.nl’nin yıllık raporuna göre. Bu raporda bahsediliyor ki Bireysel uygulamalara kıyasla sağlık…

19
Kas
2024

27 Milyon Amerikalının İçme Suyu Sistemleri Savunmasız

ABD Çevre Koruma Ajansı Genel Müfettiş Ofisi’nin (OIG) yeni bir raporuna göre, yaklaşık 27 milyon Amerikalıya yüksek riskli veya kritik…

19
Kas
2024

Oturan Ördekler Kullanan Bilgisayar Korsanları Etki Alanlarını Ele Geçirmek İçin Saldırıyor, 1 Milyon Etki Alanı Savunmasız

Infoblox Threat Intel’in yakın zamanda yayınladığı yeni bir raporda, 1 milyondan fazla kayıtlı alan adının “Oturan Ördekler” olarak bilinen bir…

18
Kas
2024

Zohocorp ManageEngine ADAudit Plus, SQL Enjeksiyon Saldırılarına Karşı Savunmasız

Zohocorp’un ManageEngine’i, önemli bir siber güvenlik gelişimi sırasında ADAudit Plus yazılımında kritik bir güvenlik açığını ortaya çıkardı. Active Directory denetimi…

13
Kas
2024

Binlerce EOL D-Link Yönlendiricisi Parola Değişikliği Saldırılarına Karşı Savunmasız

Kritik bir güvenlik açıklamasında, binlerce kullanım ömrü sonu (EOL) D-Link DSL-6740C yönlendiricinin şifre değiştirme saldırılarına karşı savunmasız olduğu ortaya çıktı….