Etiket: savunmasız

11
Oca
2024

Ağ bağlantılı anahtarlar artık Fidye Yazılımı saldırılarına karşı savunmasız

Uzmanlara göre, küresel olarak kullanılan ağa bağlı anahtarlar artık işlevlerini değiştirebilen ve bağlı ağlara yetkisiz erişim sağlayabilen fidye yazılımı korsanlarına…

05
Oca
2024

Bilgisayar korsanları, RCE saldırılarına karşı savunmasız Apache RocketMQ sunucularını hedef alıyor

Güvenlik araştırmacıları, CVE-2023-33246 ve CVE-2023-37582 olarak tanımlanan uzaktan komut yürütme kusuruna karşı savunmasız olan Apache RocketMQ hizmetlerini tarayan veya istismar…

04
Oca
2024

11 Milyondan Fazla SSH Sunucusu Yeni Terrapin Saldırısına Karşı Savunmasız

Daha önce, Aralık 2023’te, SSH sunucularının, tehdit aktörlerinin bir SSH protokol sürümünün sürümünü düşürerek istismara karşı savunmasız hale getirebildiği yeni…

03
Oca
2024

Yaklaşık 11 milyon SSH sunucusu yeni Terrapin saldırılarına karşı savunmasız

Neredeyse 11 milyon internete açık SSH sunucusu, bazı SSH bağlantılarının bütünlüğünü tehdit eden Terrapin saldırısına karşı savunmasızdır. Terrapin saldırısı SSH…

28
Ara
2023

Apache OFBiz RCE kusuru, savunmasız Confluence sunucularını bulmak için istismar edildi

Apache OFBiz’in kimlik doğrulama öncesi uzaktan kod yürütme güvenlik açığından, genel kanıt (PoC) açıklarından yararlanılarak aktif olarak yararlanılıyor. Apache OFBiz…

20
Ara
2023

Savunmasız Bir Cihaz Nasıl Felaket Anlamına Gelebilir?

20 Aralık 2023Haber odasıAğ Güvenliği / Veri İhlali Fidye yazılımı gruplarının saldırılarında giderek daha fazla uzaktan şifrelemeye yönelmesi, kampanyalarının başarısını…

18
Ara
2023

Çocukları ve Savunmasız Grupları Koruma Dijital Topluluklarda Çevrimiçi Güvenliği Artırmaya Yönelik Çevrimiçi Stratejiler

Yazan: Julie Taylor, Teknik Müdür, Joyn Holdings LTD ve Jacob Dahlman, Takım Lideri, Joyn Holdings LTD Giderek dijitalleşen bir dünyada,…

10
Ara
2023

Log4J uygulamalarının %30’undan fazlası kitaplığın savunmasız bir sürümünü kullanıyor

Apache Log4j kitaplığını kullanan uygulamaların yaklaşık %38’i, yamaların iki yıldan uzun süredir mevcut olmasına rağmen CVE-2021-44228 olarak tanımlanan ve maksimum…

05
Ara
2023

GitHub’daki 15.000 Go Modülü Deposu Repojacking Saldırısına Karşı Savunmasız

05 Aralık 2023Haber odasıYazılım Güvenliği / Tedarik Zinciri Yeni araştırmalar GitHub’daki 15.000’den fazla Go modülü deposunun repojacking adı verilen bir…

30
Kas
2023

Siemens PLC’leri Stuxnet Benzeri Siber Saldırılara Karşı Hala Savunmasız

Stuxnet saldırısına karşı savunmasız olan programlanabilir mantık denetleyicileri (PLC’ler) dünya genelinde hâlâ kullanılıyor ve nadiren güvenlik kontrolleri kullanılıyor; bu da…

28
Kas
2023

Siber Güvenlik Şirketi Avcıları, Alan Genelinde Yetkilendirmedeki Tasarım Kusurunun Google Workspace’i Devralmaya Karşı Savunmasız Bırakabileceğini Söyledi

Google Workspace’in alan adı çapında yetki verme özelliğinde ciddi bir tasarım hatası, tehdit avcılığı uzmanları tarafından keşfedildi Avcılar Takımı Axon,…

28
Kas
2023

Alan Genelinde Yetkilendirmedeki Tasarım Kusuru Google Workspace’i Savunmasız Bırakabilir

BOSTON, MASS. ve TEL AVIV, İSRAİL, 28 Kasım 2023 – Hunters’ Team Axon’daki tehdit avcılığı uzmanları tarafından Google Workspace’in alan…