Etiket: VPN

01
Ara
2024

İnceleme haftası: Kurumsal VPN istemcilerindeki istismar edilebilir kusurlar, oyun motoruyla oluşturulan kötü amaçlı yazılım yükleyici

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları…

30
Kas
2024

VPN trafiğini RFC1918 olmayan yerel IP adresleri üzerinden sızdırma

Mozilla, vanhoefm tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1987680 Source link

30
Kas
2024

VPN sunucusunun IP adresine düz metin olarak trafik sızıntısı

Mozilla, vanhoefm tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/1987687 Source link

28
Kas
2024

VPN güvenlik açıkları ve zayıf kimlik bilgileri fidye yazılımı saldırılarını körüklüyor

Corvus Insurance’a göre, sanal özel ağ (VPN) güvenlik açıklarından ve ilk erişim için zayıf parolalardan yararlanan saldırganlar, fidye yazılımı saldırılarının…

27
Kas
2024

AmberWolf, VPN Güvenlik Riskleriyle Başa Çıkmak İçin NachoVPN Aracını Başlattı

Araştırmacılar, popüler kurumsal VPN istemcilerinde uzaktan saldırılara izin veren büyük güvenlik açıklarını ortaya çıkardı. Bu kritik güvenlik risklerini azaltmak için…

27
Kas
2024

Kara Cuma 2024 Siber Güvenlik, BT, VPN ve Antivirüs Fırsatları

Kara Cuma 2024 neredeyse yaklaşıyor ve bilgisayar güvenliği, yazılım, çevrimiçi kurslar, sistem yönetimi hizmetleri, antivirüs ve VPN yazılımında harika fırsatlar…

26
Kas
2024

Yeni NachoVPN saldırısı, kötü amaçlı güncellemeleri yüklemek için hileli VPN sunucularını kullanıyor

“NachoVPN” olarak adlandırılan bir dizi güvenlik açığı, hileli VPN sunucularının, yama yapılmamış Palo Alto ve SonicWall SSL-VPN istemcileri onlara bağlandığında…

26
Kas
2024

Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları ortaya çıkarıyor

Araştırmacılar, Palo Alto Networks (CVE-2024-5921) ve SonicWall (CVE-2024-29014) kurumsal VPN istemcilerinin güncelleme sürecinde, kullanıcıların cihazlarında uzaktan kod yürütmek için kullanılabilecek…

26
Kas
2024

Bilgisayar korsanları Array Networks SSL VPN ürünlerindeki kritik hatadan yararlanıyor

Amerika Siber Savunma Ajansı, bilgisayar korsanlarının SSL VPN ürünleri Array Networks AG ve vxAG ArrayOS’taki uzaktan kod yürütme güvenlik açığından…

25
Kas
2024

Neden artık VPN kullanmıyorum (çoğu zaman) ve siz de kullanmamalısınız

Neden artık VPN kullanmıyorum (çoğu zaman) ve siz de kullanmamalısınız Source link

22
Kas
2024

FortiClient VPN Kusuru, Tespit Edilemeyen Kaba Kuvvet Saldırılarına Olanak Sağlıyor

Fortinet’in VPN sunucularının kayıt mekanizmasında, saldırganların tespit edilmeden kaba kuvvet saldırıları gerçekleştirmesine olanak tanıyan bir tasarım hatası ortaya çıkarıldı. Pentera’daki…

19
Kas
2024

D-Link, kullanıcıları düzeltilmemiş RCE kusurundan etkilenen VPN yönlendiricilerini kullanımdan kaldırmaya çağırıyor

D-Link, bu cihazlarda düzeltilemeyecek, kimliği doğrulanmamış, uzaktan kod yürütme güvenlik açığının keşfedilmesinin ardından, kullanım ömrü sona eren VPN yönlendirici modellerini…