Etiket: Uzaktan

07
Oca
2025

Redis Sunucusu Açıkları Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Yaygın olarak kullanılan bellek içi veritabanı Redis’te, potansiyel olarak milyonlarca sistemi hizmet reddi (DoS) saldırılarına ve uzaktan kod yürütmeye (RCE)…

06
Oca
2025

Windows’ta Uzaktan Suistimal Edilebilen LDAP Kusurları

Yönetişim ve Risk Yönetimi, Yama Yönetimi Kavram Kanıtı İstismarı ‘LDAP Kabusu’, ‘Yamalı Tüm Windows Sunucularını’ Çöküyor Mathew J. Schwartz (euroinfosec)…

02
Oca
2025

Ses Kayıtlarını Uzaktan Yakalamak İçin Yeni PLAYFULGHOST Kötü Amaçlı Yazılım Hackleme Cihazları

Bir Gh0st RAT çeşidi olan PLAYFULGHOST, kimlik avı e-postaları ve paketlenmiş uygulamaların SEO zehirlenmesi yoluyla yayılan farklı trafik modellerinden ve…

01
Oca
2025

DrayTek Cihazlarındaki Güvenlik Açığı Saldırganların Uzaktan Keyfi Komut Vermesine İzin Veriyor

DrayTek Gateway cihazları, özellikle de Vigor2960 ve Vigor300B modelleri, kritik bir komut ekleme güvenlik açığına karşı hassastır. /cgi-bin/mainfunction.cgi/apmcfgupload uç noktası…

31
Ara
2024

7-Zip 0 Günlük Exploit Çevrimiçi Olarak Sızdı, Saldırganların Kurban Cihazlarını Uzaktan Kontrol Etmesine İzin Veriyor

Popüler dosya sıkıştırma aracı 7-Zip’te daha önce bilinmeyen bir sıfır gün güvenlik açığı, NSA çalışanı olduğunu iddia eden anonim bir…

31
Ara
2024

Yeni Botnet, Uzaktan Kontrol Kazanmak İçin D-Link Yönlendiricilerini Kullanıyor

Araştırmacılar, DIR-645, DIR-806 gibi güncel olmayan yazılımlara sahip olanlar da dahil olmak üzere D-Link yönlendiricilerindeki bilinen güvenlik açıklarından yararlanan, Mirai…

31
Ara
2024

TrueNAS CORE Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Computest Sector 7’den güvenlik araştırmacıları Daan Keuper, Thijs Alkemade ve Khaled Nassar, iXsystems tarafından geliştirilen, yaygın olarak kullanılan açık kaynaklı…

31
Ara
2024

Düzenlemeler, güvenlik ve uzaktan çalışma: Ağda dış kaynak kullanımı neden artıyor?

ISG’ye göre, ABD’de giderek daha fazla sayıda kuruluş, giderek daha karmaşık hale gelen ağlarda yapay zekayı ve diğer yeni teknolojileri…

30
Ara
2024

ABD Hazine Bakanlığı uzaktan destek platformu aracılığıyla saldırıya uğradı

Çin devleti destekli tehdit aktörleri, federal kurum tarafından kullanılan uzaktan destek platformunu ihlal ettikten sonra ABD Hazine Bakanlığı’nı hackledi. Milletvekillerine…

30
Ara
2024

Oracle WebLogic Sunucusu Güvenlik Açığı, Saldırganların Sunucuyu Uzaktan Ele Geçirmesine Olanak Sağlıyor

Oracle WebLogic Server’da CVE-2024-21182 olarak izlenen ve 12.2.1.4.0 ve 14.1.1.0.0 sürümlerini etkileyen bir güvenlik açığı. CVSS puanı 7,5 (Yüksek) olarak…

30
Ara
2024

7-Zip Zero-Day Exploit Çevrimiçi Olarak Sızdı, Bilgisayar Korsanlarının Windows PC’leri Uzaktan Ele Geçirmesine İzin Verdi

Kritik bir 7-Zip sıfır gün istismarı, X’te “NSA_Employee39” takma adı altında çalışan bir bilgisayar korsanı tarafından, saldırganların 7-‘nin en son…

30
Ara
2024

Kritik Kusur, Dört İnançlı Yönlendiricileri Uzaktan Suiistimale Açık Hale Getiriyor

ÖZET: Güvenlik Açığı: CVE-2024-12856, Four-Faith yönlendiricileri (F3x24 ve F3x36 modelleri) etkileyerek uzaktan kod yürütülmesine olanak tanır. Yoldan Yararlanma: Saldırganlar şunları…