Etiket: savunmasız

12
Ara
2024

WordPress Hunk Companion Eklentisi Kusuru, Savunmasız Eklentileri Sessizce Kurmak İçin İstismar Edildi

12 Aralık 2024Ravie LakshmananWeb Sitesi Güvenliği / Güvenlik Açığı Kötü niyetli aktörler, çeşitli saldırılara kapı açabilecek diğer savunmasız eklentileri yüklemek…

11
Ara
2024

Hunk Companion WordPress eklentisi, savunmasız eklentileri yüklemek için istismar edildi

Bilgisayar korsanları, doğrudan WordPress.org deposundan yararlanılabilir kusurlara sahip diğer eklentileri yüklemek ve etkinleştirmek için “Hunk Companion” eklentisindeki kritik bir güvenlik…

11
Ara
2024

LDAP Clinet Güvenlik Açığı, Saldırganların Savunmasız Sisteme Uzaktan Erişim Sağlamasına Olanak Sağlıyor

CVE-2024-49124 olarak tanımlanan yeni açıklanan kritik güvenlik açığı, Microsoft tarafından Kritik önem derecesine sahip Uzaktan Kod Yürütme (RCE) hatası olarak…

05
Ara
2024

HCL DevOps Dağıtımı ve Başlatılması HTML Enjeksiyon Saldırılarına Karşı Savunmasız

HCL Software’in DevOps Dağıtım ve Başlatma platformlarında yakın zamanda açıklanan bir güvenlik açığı, güvenlik endişelerini artırdı. CVE-2024-42195 olarak tanımlanan bu…

24
Kas
2024

Bricks Huisarts v2.3.12.94166 hastalar tarafından gönderilen e-konsültasyondaki yürütülebilir yüklemelere karşı savunmasız | kaydeden Jonathan Bouman

Sağlık hizmetlerinde fidye yazılımı saldırıları en büyük tehdidimiz Z-Cert.nl’nin yıllık raporuna göre. Bu raporda bahsediliyor ki Bireysel uygulamalara kıyasla sağlık…

19
Kas
2024

27 Milyon Amerikalının İçme Suyu Sistemleri Savunmasız

ABD Çevre Koruma Ajansı Genel Müfettiş Ofisi’nin (OIG) yeni bir raporuna göre, yaklaşık 27 milyon Amerikalıya yüksek riskli veya kritik…

19
Kas
2024

Oturan Ördekler Kullanan Bilgisayar Korsanları Etki Alanlarını Ele Geçirmek İçin Saldırıyor, 1 Milyon Etki Alanı Savunmasız

Infoblox Threat Intel’in yakın zamanda yayınladığı yeni bir raporda, 1 milyondan fazla kayıtlı alan adının “Oturan Ördekler” olarak bilinen bir…

18
Kas
2024

Zohocorp ManageEngine ADAudit Plus, SQL Enjeksiyon Saldırılarına Karşı Savunmasız

Zohocorp’un ManageEngine’i, önemli bir siber güvenlik gelişimi sırasında ADAudit Plus yazılımında kritik bir güvenlik açığını ortaya çıkardı. Active Directory denetimi…

13
Kas
2024

Binlerce EOL D-Link Yönlendiricisi Parola Değişikliği Saldırılarına Karşı Savunmasız

Kritik bir güvenlik açıklamasında, binlerce kullanım ömrü sonu (EOL) D-Link DSL-6740C yönlendiricinin şifre değiştirme saldırılarına karşı savunmasız olduğu ortaya çıktı….

07
Kas
2024

Yeni SteelFox kötü amaçlı yazılımı, savunmasız sürücüyü kullanarak Windows PC’leri ele geçiriyor

‘SteelFox’ adı verilen yeni bir kötü amaçlı paket, Windows makinelerinde SİSTEM ayrıcalıklarını elde etmek için “kendi savunmasız sürücünüzü getir” tekniğini…

01
Kas
2024

1 Milyon Savunmasız Fortinet ve SonicWall Cihazı Açığa Çıktı

Cyble’ın bugün yayınlanan haftalık güvenlik açığı raporuna göre, aktif olarak yararlanılan güvenlik açıklarına sahip yaklaşık 1 milyon Fortinet ve SonicWall…

30
Eki
2024

Fidye yazılımı, savunmasız CyberPanel örnekleri aracılığıyla web barındırma sunucularına saldırıyor

Bir tehdit aktörü (veya muhtemelen birkaçı), CyberPanel’in yaklaşık 22.000 savunmasız örneğini ve onu çalıştıran sunuculardaki PSAUX ve diğer fidye yazılımlarıyla…