Etiket: uyardı

17
Oca
2025

Araştırmacılar Active Directory Politikasında NTLMv1 Atlaması Konusunda Uyardı

Silverfort, yanlış bir yapılandırmanın NTLMv1’i devre dışı bırakmak için tasarlanmış bir Active Directory Grup İlkesini atlayarak NTLMv1 kimlik doğrulamalarının devam…

17
Oca
2025

CISA, Aviatrix Denetleyicilerindeki İşletim Sistemi Komut Ekleme Güvenlik Açığının Vahşi Ortamda Kullanıldığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Aviatrix Denetleyicilerinde CVE-2024-50603 olarak tanımlanan önemli bir işletim sistemi komut ekleme güvenlik açığına…

14
Oca
2025

Fortinet, güvenlik duvarlarını ele geçirmek için sıfır gün kimlik doğrulama bypass’ının kullanıldığı konusunda uyardı

Saldırganlar, Fortinet güvenlik duvarlarını ele geçirmek ve kurumsal ağları ihlal etmek için FortiOS ve FortiProxy’deki yeni kimlik doğrulama atlama sıfır…

13
Oca
2025

Microsoft, Microsoft 365 Kullanıcılarını Etkileyen MFA Sorunu Konusunda Uyardı

Microsoft, bazı Microsoft 365 (M365) kullanıcılarını etkileyen, Çok Faktörlü Kimlik Doğrulama (MFA) ile ilgili devam eden bir soruna ilişkin bir…

10
Oca
2025

CrowdStrike, XMRig Cryptominer ile İş Arayanları Hedef Alan Kimlik Avı Dolandırıcılığı Konusunda Uyardı

10 Ocak 2025Ravie LakshmananKripto madenciliği / Kötü Amaçlı Yazılım Siber güvenlik şirketi CrowdStrike, sözde işe alım sürecinin bir parçası olarak…

08
Oca
2025

Ivanti, sıfır gün saldırılarında kullanılan yeni Connect Secure kusuru konusunda uyardı

Ivanti, bilgisayar korsanlarının cihazlara kötü amaçlı yazılım yüklemek için sıfır gün saldırılarında CVE-2025-0282 olarak takip edilen Connect Secure uzaktan kod…

08
Oca
2025

CISA, Saldırılarda Aktif Olarak Kullanılan Üç Güvenlik Açığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), şu anda vahşi ortamda istismar edilen üç kritik güvenlik açığına ilişkin acil bir…

07
Oca
2025

FDA, Yapay Zeka Destekli Cihazlara Yönelik Rehberlikte Siber Riskler Konusunda Uyardı

Yapay Zeka Tabanlı Saldırılar, Yapay Zeka ve Makine Öğrenimi, Dolandırıcılık Yönetimi ve Siber Suçlar Yeni Bağlayıcı Olmayan Öneriler Tıbbi Cihaz…

07
Oca
2025

Moxa, Endüstriyel Yönlendiricideki Kritik Güvenlik Açıklarına Karşı Uyardı

Yönetişim ve Risk Yönetimi, Operasyonel Teknoloji (OT) Kusurlar Ayrıcalık Arttırılmasına ve Uzaktan Sömürüye Olanak Sağlar Prajeet Nair (@prajeetspeaks) • 7…

07
Oca
2025

CISA, saldırılarda istismar edilen kritik Oracle ve Mitel kusurları konusunda uyardı

CISA, ABD federal kurumlarını, saldırılarda aktif olarak yararlanılan Oracle WebLogic Server ve Mitel MiCollab sistemlerindeki kritik güvenlik açıklarına karşı sistemlerini…

06
Oca
2025

Censys araştırmacıları 8.600 BeyondTrust örneğinin hâlâ açığa çıktığı konusunda uyardı

Dalış Özeti: BeyondTrust’un sınırlı sayıda müşteriye yönelik bir saldırı serisini açıklamasından haftalar sonra, bir rapora göre şirketin Ayrıcalıklı Uzaktan Erişim…

02
Oca
2025

Yetkililer, bilgisayar korsanlarının Rhode Island fidye yazılımı saldırısına ait verileri sızdırdığı konusunda uyardı

Rhode Island yetkilileri, Aralık ayındaki bir saldırının ardından bir fidye yazılımı grubunun eyalet sosyal hizmetler veri tabanından çalınan bilgileri sızdırmaya…