Etiket: savunmasız

20
Şub
2024

0 Günde Ayrıcalık Artışına Karşı Savunmasız 8.500’den Fazla Exchange Sunucusu

Microsoft Exchange Server’da CVE-2024-21410 olarak tanımlanan kritik bir güvenlik açığının, tehdit aktörleri tarafından aktif olarak kullanıldığı bildirildi. Bu sıfır gün…

20
Şub
2024

QNAP 0 Günlük Kusur: 289.000’den Fazla Cihaz Savunmasız Bulundu

Geçen hafta QNAP, QTS, QuTS Hero ve QuTScloud ürünlerindeki birden fazla güvenlik açığının giderildiği bir güvenlik önerisi yayınladı. Güvenlik açıkları…

19
Şub
2024

28.500’den fazla Exchange sunucusu aktif olarak istismar edilen hatalara karşı savunmasız

97.000’e kadar Microsoft Exchange sunucusu, bilgisayar korsanlarının aktif olarak yararlandığı, CVE-2024-21410 olarak takip edilen kritik önem derecesine sahip bir ayrıcalık…

16
Şub
2024

1000’den fazla JetBrains TeamCity Örneği RCE Saldırılarına Karşı Savunmasız

TeamCity On-Premises’ta CVE-2024-23917 olarak etiketlenen ve CVSS puanı 9,8 olan kritik bir güvenlik açığı tespit edildi. TeamCity sunucusuna HTTP(S) erişimi…

15
Şub
2024

13.000’den fazla Ivanti ağ geçidi aktif olarak istismar edilen hatalara karşı savunmasız

Binlerce Ivanti Connect Secure ve Policy Secure uç noktası, ilk kez bir aydan uzun bir süre önce açıklanan ve satıcının…

13
Şub
2024

Saldırganlar, 670 savunmasız Ivanti cihazına yeni DSLog arka kapısı enjekte etti (CVE-2024-21893)

Bilgisayar korsanları, ZTA için Ivanti Connect Secure, Policy Secure ve Neurons’taki bir güvenlik açığından (CVE-2024-21893) DSLog adı verilen “daha önce…

08
Şub
2024

Akira ve LockBit, savunmasız Cisco ASA cihazlarını aktif olarak arıyor

Güvenlik araştırmacısı Kevin Beaumont, Akira ve Lockbit fidye yazılımı gruplarının birkaç eski güvenlik açığından yararlanarak Cisco ASA SSL VPN cihazlarını…

03
Şub
2024

Microsoft’un Sistemleri Neden Bu Kadar Savunmasız?

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi Ayrıca: Bulut Güvenliğinde Yapay Zeka, Sıfır…

02
Şub
2024

CISA: Savunmasız Ivanti ürünlerinin bağlantısını BUGÜN kesin

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bir acil durum direktifiyle tüm federal kurumlara, Ivanti Connect Secure ve Policy Secure…

31
Oca
2024

45.000’den Fazla Herkese Açık Jenkins Örneği RCE Saldırılarına Karşı Savunmasız

Daha önce Jenkins’in, tehdit aktörleri tarafından sunucudaki hassas dosyaları okumak için kullanılabilecek, kimliği doğrulanmamış rastgele dosya okumalarıyla ilişkili yeni bir…

25
Oca
2024

5379 GitLab Sunucuları Sıfır Tıklamayla Devralma Saldırılarına Karşı Savunmasız

GitLab, GitLab Community Edition (CE) ve Enterprise Edition (EE) için 16.7.2, 16.6.4 ve 16.5.6 sürümleri için önemli güvenlik düzeltmeleri yayınladı….

22
Oca
2024

Azaltma sonrasında yapılandırmalar zorlanırsa VPN cihazları savunmasız kalır

Ivanti, yöneticileri, hafifletme önlemleri uygulandıktan sonra cihazlara yeni cihaz yapılandırmaları göndermeyi bırakmaları konusunda uyardı çünkü bu, onları iki sıfır gün…