Etiket: uyardı

21
Oca
2025

CERT-UA, Hileli Güvenlik Denetimleri İçin Sahte AnyDesk İsteklerini Kullanan Siber Dolandırıcılıklara Karşı Uyardı

21 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), bilinmeyen tehdit aktörlerinin AnyDesk…

17
Oca
2025

AWS, Amazon WorkSpaces, Amazon AppStream 2.0 ve Amazon DCV’deki Çoklu Güvenlik Açıklarına Karşı Uyardı

Amazon Web Services (AWS), Amazon WorkSpaces, Amazon AppStream 2.0 ve Amazon NICE DCV için yerel istemcilerinin belirli sürümlerindeki güvenlik açıklarını…

17
Oca
2025

CISA, Aviatrix Denetleyicilerindeki İşletim Sistemi Komut Ekleme Güvenlik Açığının Vahşi Ortamda Kullanıldığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Aviatrix Denetleyicilerini etkileyen kritik bir güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna…

17
Oca
2025

Araştırmacılar Active Directory Politikasında NTLMv1 Atlaması Konusunda Uyardı

Silverfort, yanlış bir yapılandırmanın NTLMv1’i devre dışı bırakmak için tasarlanmış bir Active Directory Grup İlkesini atlayarak NTLMv1 kimlik doğrulamalarının devam…

17
Oca
2025

CISA, Aviatrix Denetleyicilerindeki İşletim Sistemi Komut Ekleme Güvenlik Açığının Vahşi Ortamda Kullanıldığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Aviatrix Denetleyicilerinde CVE-2024-50603 olarak tanımlanan önemli bir işletim sistemi komut ekleme güvenlik açığına…

14
Oca
2025

Fortinet, güvenlik duvarlarını ele geçirmek için sıfır gün kimlik doğrulama bypass’ının kullanıldığı konusunda uyardı

Saldırganlar, Fortinet güvenlik duvarlarını ele geçirmek ve kurumsal ağları ihlal etmek için FortiOS ve FortiProxy’deki yeni kimlik doğrulama atlama sıfır…

13
Oca
2025

Microsoft, Microsoft 365 Kullanıcılarını Etkileyen MFA Sorunu Konusunda Uyardı

Microsoft, bazı Microsoft 365 (M365) kullanıcılarını etkileyen, Çok Faktörlü Kimlik Doğrulama (MFA) ile ilgili devam eden bir soruna ilişkin bir…

10
Oca
2025

CrowdStrike, XMRig Cryptominer ile İş Arayanları Hedef Alan Kimlik Avı Dolandırıcılığı Konusunda Uyardı

10 Ocak 2025Ravie LakshmananKripto madenciliği / Kötü Amaçlı Yazılım Siber güvenlik şirketi CrowdStrike, sözde işe alım sürecinin bir parçası olarak…

08
Oca
2025

Ivanti, sıfır gün saldırılarında kullanılan yeni Connect Secure kusuru konusunda uyardı

Ivanti, bilgisayar korsanlarının cihazlara kötü amaçlı yazılım yüklemek için sıfır gün saldırılarında CVE-2025-0282 olarak takip edilen Connect Secure uzaktan kod…

08
Oca
2025

CISA, Saldırılarda Aktif Olarak Kullanılan Üç Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), şu anda vahşi ortamda istismar edilen üç kritik güvenlik açığına ilişkin acil bir…

07
Oca
2025

FDA, Yapay Zeka Destekli Cihazlara Yönelik Rehberlikte Siber Riskler Konusunda Uyardı

Yapay Zeka Tabanlı Saldırılar, Yapay Zeka ve Makine Öğrenimi, Dolandırıcılık Yönetimi ve Siber Suçlar Yeni Bağlayıcı Olmayan Öneriler Tıbbi Cihaz…

07
Oca
2025

Moxa, Endüstriyel Yönlendiricideki Kritik Güvenlik Açıklarına Karşı Uyardı

Yönetişim ve Risk Yönetimi, Operasyonel Teknoloji (OT) Kusurlar Ayrıcalık Arttırılmasına ve Uzaktan Sömürüye Olanak Sağlar Prajeet Nair (@prajeetspeaks) • 7…