Etiket: Sömürü

01
Nis
2024

DNS Tüneli Keylogger – Sömürü Sonrası Sızma Testi Aracı

Pentester'lar için GitHub'da yeni bir keylogging sunucusu ve istemci aracı yayınlandı. Araç, tuş vuruşlarını güvenlik duvarları üzerinden iletmek için DNS…

07
Mar
2024

JetBrains TeamCity Kitlesel Sömürü Devam Ediyor, Hileli Hesaplar Gelişiyor

İki kişiyi hedef alan saldırılar TeamCity CI/CD platformundaki güvenlik açıkları geliştiricisi JetBrains'in 3 Mart'ta kusurları açıklamasından sadece birkaç gün sonra…

23
Şub
2024

ConnectWise ScreenConnect Toplu Sömürü Fidye Yazılımı Sağlıyor

İlk kullanım raporlarının bir süreliğine yayınlanmaya başlamasından yalnızca birkaç gün sonra ConnectWise ScreenConnect’teki kritik güvenlik açığı Uzaktan masaüstü yönetim hizmetiyle…

05
Şub
2024

En yeni Ivanti SSRF sıfır gün artık kitlesel sömürü altında

CVE-2024-21893 olarak izlenen Ivanti Connect Secure ve Ivanti Policy Secure sunucu tarafı istek sahteciliği (SSRF) güvenlik açığı şu anda birden…

02
Şub
2024

Ivanti 2 Yeni Sıfır Gün Açıkladı, 1’i Aktif Sömürü Altında

Ivanti Connect Secure ve Ivanti Policy Secure ürünlerinde CVE-2024-21888 ve CVE-2024-21893 ile atanmış iki yeni sıfır gün güvenlik açığı keşfedildi….

23
Oca
2024

Aktif Sömürü Altında Kritik Kavşak RCE

23 Ocak 2024Haber odasıGüvenlik Açığı / Siber Saldırı Kötü niyetli aktörler, Atlassian Confluence Veri Merkezi ve Confluence Sunucusunu etkileyen, yakın…

16
Oca
2024

Ivanti Connect Güvenli sıfır gün artık kitlesel sömürü altında

Ivanti’nin Connect Secure VPN ve Policy Secure ağ erişim kontrolü (NAC) cihazlarını etkileyen iki sıfır gün güvenlik açığı artık toplu…

09
Ara
2023

BlackCat Fidye Yazılımı Grubu SEC Şikayeti: Strateji mi Yoksa Sömürü mü?

Bir şirketin bir siber saldırıyı açıklamaması durumunda ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) şikayette bulunmak, öncelikle şeffaflık, yatırımcının korunması…

30
Kas
2023

CISA, Atık Su Sömürü Sistemi Mantık Denetleyicilerini Uyardı

Siber tehdit aktörleri, endişe verici bir gelişmeyle gözlerini Su ve Atık Su Sistemlerine (WWS) yerleştirilmiş Unitronics programlanabilir mantık denetleyicilerine (PLC’ler)…

30
Eki
2023

Citrix Bleed: Toplu sömürü devam ediyor (CVE-2023-4966)

Citrix NetScaler ADC/Gateway cihazlarını etkileyen kritik bir bilgi ifşaat güvenlik açığı olan CVE-2023-4966, diğer adıyla “Citrix Bleed”, tehdit aktörleri tarafından…

03
Eki
2023

Qualcomm Aktif Sömürü Altındaki 3 Yeni Sıfır Gün için Yamayı Yayınladı

03 Eki 2023THNSıfır Gün / Güvenlik Açığı Chipmaker Qualcomm, çeşitli bileşenlerdeki 17 güvenlik açığını gidermek için güvenlik güncellemeleri yayınlarken, diğer…

03
Eki
2023

Devam Eden Sömürü Ortasında Mali GPU Çekirdek Sürücüsü Güvenlik Açığı için Arm Sorunları Yaması

03 Eki 2023THNSiber Saldırı / Güvenlik Açığı Arm, Mali GPU Çekirdek Sürücüsünde vahşi ortamda aktif olarak kullanılan bir güvenlik kusurunu…