Etiket: uyardı

23
Oca
2025

CISA, Uçak Çarpışmasını Önleme Sistemlerindeki Kusurlara Karşı Uyardı

Yönetişim ve Risk Yönetimi, Operasyonel Teknoloji (OT) Bilgisayar Korsanlarının Doğadaki Kusurlardan Yararlanması Olasılığı Yok Prajeet Nair (@prajeetspeaks) • 23 Ocak…

23
Oca
2025

Yetkililer, Ivanti’nin sıfır gün saldırılarının en az 3 saldırıda birbirine zincirlendiği konusunda uyardı

Dalış Özeti: Federal yetkililer Çarşamba günü yaptığı açıklamada, saldırganların daha önce açıklanan birden fazla Ivanti Cloud Service Appliance güvenlik açığını…

23
Oca
2025

SonicWall, sıfır gün saldırılarında yararlanılan SMA1000 RCE kusuru konusunda uyardı

SonicWall, SonicWall SMA1000 Cihaz Yönetim Konsolu (AMC) ve Merkezi Yönetim Konsolu’ndaki (CMC) kimlik doğrulama öncesi seri durumdan çıkarma güvenlik açığı…

23
Oca
2025

CISA, Ivanti CSA’daki Kritik Güvenlik Açıklarına Karşı Uyardı: Hemen Yama Yapın

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve Federal Soruşturma Bürosu (FBI), Ivanti Bulut Hizmet Cihazlarındaki (CSA) kritik güvenlik açıklarının…

23
Oca
2025

Cisco, Toplantı Yönetimi API Ayrıcalığının Arttırılması Güvenlik Açığı Konusunda Uyardı

Cisco, Toplantı Yönetimi REST API’sindeki ayrıcalık yükseltme güvenlik açığıyla ilgili kritik bir öneri yayınladı. CVE-2025-20156 olarak izlenen kusur, düşük ayrıcalıklara…

22
Oca
2025

Cisco, PoC istismar koduyla hizmet reddi kusuru konusunda uyardı

Cisco, kavram kanıtı (PoC) yararlanma koduna sahip ClamAV hizmet reddi (DoS) güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı. CVE-2025-20128 olarak…

21
Oca
2025

CERT-UA, Hileli Güvenlik Denetimleri İçin Sahte AnyDesk İsteklerini Kullanan Siber Dolandırıcılıklara Karşı Uyardı

21 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), bilinmeyen tehdit aktörlerinin AnyDesk…

17
Oca
2025

AWS, Amazon WorkSpaces, Amazon AppStream 2.0 ve Amazon DCV’deki Çoklu Güvenlik Açıklarına Karşı Uyardı

Amazon Web Services (AWS), Amazon WorkSpaces, Amazon AppStream 2.0 ve Amazon NICE DCV için yerel istemcilerinin belirli sürümlerindeki güvenlik açıklarını…

17
Oca
2025

CISA, Aviatrix Denetleyicilerindeki İşletim Sistemi Komut Ekleme Güvenlik Açığının Vahşi Ortamda Kullanıldığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Aviatrix Denetleyicilerini etkileyen kritik bir güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna…

17
Oca
2025

Araştırmacılar Active Directory Politikasında NTLMv1 Atlaması Konusunda Uyardı

Silverfort, yanlış bir yapılandırmanın NTLMv1’i devre dışı bırakmak için tasarlanmış bir Active Directory Grup İlkesini atlayarak NTLMv1 kimlik doğrulamalarının devam…

17
Oca
2025

CISA, Aviatrix Denetleyicilerindeki İşletim Sistemi Komut Ekleme Güvenlik Açığının Vahşi Ortamda Kullanıldığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Aviatrix Denetleyicilerinde CVE-2024-50603 olarak tanımlanan önemli bir işletim sistemi komut ekleme güvenlik açığına…

14
Oca
2025

Fortinet, güvenlik duvarlarını ele geçirmek için sıfır gün kimlik doğrulama bypass’ının kullanıldığı konusunda uyardı

Saldırganlar, Fortinet güvenlik duvarlarını ele geçirmek ve kurumsal ağları ihlal etmek için FortiOS ve FortiProxy’deki yeni kimlik doğrulama atlama sıfır…