Etiket: Yararlanılan

17
Ağu
2023

Aktif olarak yararlanılan Citrix ShareFile güvenlik açığı (CVE-2023-24489)

Şirketin Haziran 2023’te düzelttiği kritik bir Citrix ShareFile güvenlik açığı olan CVE-2023-24489, saldırganlar tarafından istismar ediliyor. GreyNoise var bayraklı Salı…

04
Ağu
2023

Bilgisayar korsanları tarafından yararlanılan ilk 42 güvenlik açığı

Ulusal Güvenlik Ajansı (NSA), Federal Soruşturma Bürosu (FBI) ve çeşitli ülkelerden Beş Göz (Beş Göz), Siber Güvenlik ve Altyapı Güvenliği…

24
Tem
2023

Ivanti, saldırılarda yararlanılan MobileIron sıfır gün hatasını yamaladı

ABD merkezli BT yazılım şirketi Ivanti, Endpoint Manager Mobile (EPMM) mobil cihaz yönetimi yazılımını (eski adıyla MobileIron Core) etkileyen, aktif…

18
Tem
2023

Web kabukları sunmak için yararlanılan Adobe ColdFusion güvenlik açıkları (CVE-2023-29298, CVE-2023-38203)

Rapid7 araştırmacılarına göre saldırganlar, kalıcı erişim sağlamak ve sistemin uzaktan kontrol edilmesini sağlamak için sunucuları ihlal etmek ve web kabukları…

18
Tem
2023

Web kabuklarını düşürmek için yapılan saldırılarda yararlanılan kritik ColdFusion kusurları

17.07.2023 Güncellemesi: Makale, Adobe tarafından e-posta bildirimine yanlışlıkla eklenen bir uyarı nedeniyle güncellendi. Ancak, Rapid7 tarafından hatanın daha yeni bir…

17
Tem
2023

Vahşi ortamda yararlanılan Zimbra’daki kritik XSS güvenlik açığı (CVE-2023-34192)

Popüler açık kaynaklı e-posta işbirliği paketi Zimbra’daki kritik bir siteler arası komut dosyası çalıştırma (XSS) güvenlik açığı (CVE-2023-34192) saldırganlar tarafından…

24
Haz
2023

ABD Siber Güvenlik Ajansı, Bilinen Yararlanılan Güvenlik Açıkları Kataloğuna 6 Kusur Ekliyor

24 Haziran 2023Ravie LakshmananTehdit İstihbaratı / Sıfır Günü ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, aktif istismara ilişkin kanıtlara atıfta…

23
Haz
2023

Şimdi güncelle! Apple, aktif olarak yararlanılan üç güvenlik açığını düzeltir

Apple, aktif olarak istismar edildiğini söylediği bir dizi kusuru gidermek için birkaç ürün için güvenlik güncellemeleri yayınladı. Apple, aktif olarak…

21
Haz
2023

Vahşi ortamda yararlanılan Ağlar için VMware Aria Operations güvenlik açığı (CVE-2023-20887)

VMware Aria Operations for Networks’teki (eski adıyla vRealize Network Insight) bir ön kimlik doğrulama komut ekleme güvenlik açığı olan CVE-2023-20887’nin…

16
May
2023

Şimdi güncelle! Ruckus güvenlik açığı, CISA’nın aktif olarak yararlanılan hatalar listesine eklendi

CISA, AndoryuBot botnet tarafından istismar edilen bir Ruckus güvenlik açığını kataloğuna ekledi. Siber Güvenlik ve Altyapı Dairesi (CISA), altı eski…

09
May
2023

Microsoft, biri BlackLotus bootkit (CVE-2023-29336, CVE-2023-24932) tarafından kullanılan, aktif olarak yararlanılan iki hatayı düzeltir

Mayıs 2023 Salı Yaması için Microsoft, bir Windows hatası için bir yama (CVE-2023-29336) ve saldırganlar tarafından istismar edilen bir Güvenli…

18
Nis
2023

Chrome’u şimdi güncelleyin! Google, aktif olarak yararlanılan kusuru yamalar

Google, vahşi ortamda istismar edilen sıfır gün kusurunu gidermek için Chrome’un güncellenmiş bir sürümünü yayınladı. Yakın tarihli bir güvenlik danışma…