Etiket: ZeroDay

31
Oca
2024

Yamalar Sonunda Geldikçe Ivanti VPN Zero-Day Saldırı Çılgınlığını Artırıyor

Ivanti nihayet Connect Secure VPN cihazlarında 10 Ocak’ta açıklanan bir çift sıfır gün güvenlik açığını gidermeye başladı. Bununla birlikte, bugün…

30
Oca
2024

‘KrustyLoader’ın Mount’a Saldırısı Nedeniyle Ivanti Zero-Day Yamaları Gecikti

Saldırganlar, Rust tabanlı bir dizi arka kapı dağıtmak için Ivanti VPN’lerindeki bir çift kritik sıfır gün güvenlik açığını kullanıyor ve…

20
Oca
2024

Çinli Hackerlar VMware Zero-Day Kusurunu 2 Yıl Boyunca Sessizce Silahlandırdı

20 Ocak 2024Haber odasıSıfır Gün / Siber Casusluk Daha önce VMware ve Fortinet cihazlarındaki güvenlik açıklarından yararlanılmasıyla ilişkilendirilen gelişmiş bir…

16
Oca
2024

Ivanti Zero-Day, Dünya Çapında Skyrocket’tan Yararlanıyor; Henüz Yama Yok

Geçen hafta açıklanan henüz yama yapılmamış iki ciddi sıfır gün güvenlik açığı nedeniyle son beş gün içinde dünya çapında binlerce…

16
Oca
2024

Ivanti VPN Zero-Day Kusurları Yaygın Siber Saldırıları Artırıyor

Ivanti VPN cihazlarındaki güvenlik açıkları, uzak, kimliği doğrulanmamış bilgisayar korsanlarının hedeflenen cihazları tehlikeye atmasına, rastgele komutlar yürütmesine, dahili ağlara sızmasına…

21
Eki
2023

Cisco Zero-Day, Binlerce Cihaza Kötü Amaçlı Lua Arka Kapısı Yerleştirmek İçin İstismar Edildi

21 Ekim 2023Haber odasıSıfır Gün / Güvenlik Açığı Cisco, IOS XE’deki yeni bir sıfır gün kusurunun, bilinmeyen bir tehdit aktörü…

19
Eki
2023

Citrix NetScaler Zero-Day Kuruluşların Güvenliğini Tehlikeye Atmak İçin Suistimal Edildi

NetScaler ADC ve NetScaler Gateway’de CVE-2023-4966 ve CVE-2023-4967 olmak üzere iki kritik güvenlik açığı keşfedildi. Bu güvenlik açıkları, ürünlerin çeşitli…

05
Eki
2023

Saldırganlar Atlassian Confluence Yazılımını Kullanıyor: Zero-Day

3. Taraf Risk Yönetimi, İhlal Bildirimi, Siber Suçlar Kritik Ayrıcalık Yükseltme Hatası, Yönetici Hesapları Oluşturulmasına Yardımcı Olur Sayın Mihir (MihirBagwe)…

03
Eki
2023

Hedefli saldırılarda istismar edilen Zero-day in Arm GPU sürücüleri (CVE-2023-4211)

İngiliz yarı iletken üreticisi Arm, Pazartesi günü yamalarla güncellenen sürücüleri yayınladığında, birçok Mali GPU’nun çekirdek sürücülerindeki bir güvenlik açığının (CVE-2023-4211)…

28
Eyl
2023

Yeni Cisco IOS Zero-Day Çifte Darbe Sağlıyor

Cisco işletim sistemlerini etkileyen bir güvenlik açığı, saldırganların etkilenen cihazların tam kontrolünü ele geçirmesine olanak tanıyabilir. isteğe bağlı kod yürütün…

09
Eyl
2023

iPhone Zero-Day, Kötü Amaçlı Yazılım Yüklemek İçin Doğada Kullanılıyor

Araştırmacılar, NSO Group’un Pegasus kötü amaçlı yazılımını dağıtmayı amaçlayan bir yararlanma zincirinin parçası olan, aktif olarak yararlanılan bir sıfır tıklama…

06
Eyl
2023

AtlasVPN Linux Zero-Day Kullanıcıların Bağlantısını Keser, IP Adreslerini Ortaya Çıkarır

Bir güvenlik araştırmacısı, Linux için AtlasVPN’e yönelik bir yararlanma kodu yayınladı; bu kod, herkesin bir kullanıcının bağlantısını kesmesine ve kullanıcıyı…