Etiket: savunmasız

07
Kas
2024

Yeni SteelFox kötü amaçlı yazılımı, savunmasız sürücüyü kullanarak Windows PC’leri ele geçiriyor

‘SteelFox’ adı verilen yeni bir kötü amaçlı paket, Windows makinelerinde SİSTEM ayrıcalıklarını elde etmek için “kendi savunmasız sürücünüzü getir” tekniğini…

01
Kas
2024

1 Milyon Savunmasız Fortinet ve SonicWall Cihazı Açığa Çıktı

Cyble’ın bugün yayınlanan haftalık güvenlik açığı raporuna göre, aktif olarak yararlanılan güvenlik açıklarına sahip yaklaşık 1 milyon Fortinet ve SonicWall…

30
Eki
2024

Fidye yazılımı, savunmasız CyberPanel örnekleri aracılığıyla web barındırma sunucularına saldırıyor

Bir tehdit aktörü (veya muhtemelen birkaçı), CyberPanel’in yaklaşık 22.000 savunmasız örneğini ve onu çalıştıran sunuculardaki PSAUX ve diğer fidye yazılımlarıyla…

28
Eki
2024

Windows ‘Downdate’ Saldırısı Yamalı Bilgisayarları Savunmasız Hale Getiriyor

Tamamen yamalı Windows 11 sistemleri, bir saldırganın uç nokta güvenlik mekanizmalarını etkisiz hale getirebilen, kötü amaçlı işlemleri ve ağ etkinliğini…

24
Eki
2024

Xerox Yazıcılar Uzaktan Kod Yürütme Saldırılarına Karşı Savunmasız

EC80xx, AltaLink, VersaLink ve WorkCentre dahil birden fazla Xerox yazıcı modelinin, kimlik doğrulamalı uzaktan kod yürütme (RCE) saldırısına karşı savunmasız…

24
Eki
2024

Cisco ASA Cihazları SSH Uzaktan Komut Ekleme Kusuruna Karşı Savunmasız

Cisco, Adaptive Security Appliance (ASA) Yazılımındaki bir güvenlik açığıyla ilgili kritik bir güvenlik tavsiyesi yayınladı. Güvenlik açığı, uzaktaki saldırganların kök…

17
Eki
2024

VMware HCX Platformu SQL Enjeksiyon Saldırılarına Karşı Savunmasız

VMware, HCX platformundaki kritik bir güvenlik açığını ele alan bir danışma belgesi (VMSA-2024-0021) yayınladı. CVE-2024-38814 güvenlik açığı, önemli bir güvenlik…

15
Eki
2024

SSO’lu Kuruluşlar Kimlik Tabanlı Saldırılara Karşı Savunmasız

Müşteri ihtiyaçlarını karşılamak ve giderek daha uzaktaki iş gücünü desteklemek için bulut hizmetlerini, mobil cihazları ve diğer dijital teknolojileri benimseyen…

14
Eki
2024

Popüler Java Çerçevesi pac4j RCE Saldırılarına Karşı Savunmasız

Popüler Java güvenlik çerçevesi pac4j’de, özellikle 4.0’dan önceki sürümleri etkileyen kritik bir güvenlik açığı belirlendi. CVE-2023-25581 olarak izlenen bu güvenlik…

14
Eki
2024

pac4j Java Çerçevesi RCE Saldırılarına Karşı Savunmasız

Popüler Java çerçevesi pac4j’de kritik bir güvenlik açığı keşfedildi. Güvenlik açığı özellikle pac4j-core modülünün 4.0’dan önceki sürümlerini etkiliyor. CVE-2023-25581 olarak…

14
Eki
2024

87.000’den Fazla FortiOS Cihazı Uzaktan Kod Yürütme Saldırılarına Karşı Savunmasız

87.000’den fazla FortiOS cihazını etkileyen, onları olası uzaktan kod yürütme (RCE) saldırılarına açık hale getiren kritik bir güvenlik açığı keşfedildi….

07
Eki
2024

Savunmasız API’ler ve Bot Saldırıları İşletmelere Yıllık 186 Milyar Dolara Kadar Maliyet Getiriyor

Kuruluşlar, savunmasız veya güvenli olmayan API’ler (Uygulama Programlama Arayüzleri) ve botların otomatik kötüye kullanımı nedeniyle yılda 94 ila 186 milyar…