Etiket: ZeroDay

18
Nis
2024

Palo Alto ZeroDay, PoC Sürümünün Ardından Vahşi Doğada İstismar Edildi

Palo Alto Networks, PAN-OS işletim sisteminde CVE-2024-3400 olarak tanımlanan kritik bir güvenlik açığını açıkladı. GlobalProtect Gateway’de bulunan bu sıfır gün…

25
Mar
2024

Pwn2Own'da 2 Firefox Zero-Day Kullanıldı: Şimdi Yama

Mozilla, yakın zamanda Firefox web tarayıcısında Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışmasında istismar edilen iki sıfır gün güvenlik açığını gideriyor….

07
Mar
2024

WordPress Zero-Day Exploit'i Dark Web'de Satışa Çıktı

Dünya çapında milyonlarca web sitesine güç sağlayan, yaygın olarak kullanılan bir içerik yönetim sistemi olan WordPress, iddia edilen sıfır gün…

06
Mar
2024

Apple Zero-Day Açıkları Çekirdek Güvenliğini Atlatıyor

Apple, siber saldırganların iPhone kullanıcılarını çekirdek düzeyinde tehlikeye atmak için aktif olarak kullandığı iki kritik iOS sıfır gün güvenlik açığını…

31
Oca
2024

Yamalar Sonunda Geldikçe Ivanti VPN Zero-Day Saldırı Çılgınlığını Artırıyor

Ivanti nihayet Connect Secure VPN cihazlarında 10 Ocak’ta açıklanan bir çift sıfır gün güvenlik açığını gidermeye başladı. Bununla birlikte, bugün…

30
Oca
2024

‘KrustyLoader’ın Mount’a Saldırısı Nedeniyle Ivanti Zero-Day Yamaları Gecikti

Saldırganlar, Rust tabanlı bir dizi arka kapı dağıtmak için Ivanti VPN’lerindeki bir çift kritik sıfır gün güvenlik açığını kullanıyor ve…

20
Oca
2024

Çinli Hackerlar VMware Zero-Day Kusurunu 2 Yıl Boyunca Sessizce Silahlandırdı

20 Ocak 2024Haber odasıSıfır Gün / Siber Casusluk Daha önce VMware ve Fortinet cihazlarındaki güvenlik açıklarından yararlanılmasıyla ilişkilendirilen gelişmiş bir…

16
Oca
2024

Ivanti Zero-Day, Dünya Çapında Skyrocket’tan Yararlanıyor; Henüz Yama Yok

Geçen hafta açıklanan henüz yama yapılmamış iki ciddi sıfır gün güvenlik açığı nedeniyle son beş gün içinde dünya çapında binlerce…

16
Oca
2024

Ivanti VPN Zero-Day Kusurları Yaygın Siber Saldırıları Artırıyor

Ivanti VPN cihazlarındaki güvenlik açıkları, uzak, kimliği doğrulanmamış bilgisayar korsanlarının hedeflenen cihazları tehlikeye atmasına, rastgele komutlar yürütmesine, dahili ağlara sızmasına…

21
Eki
2023

Cisco Zero-Day, Binlerce Cihaza Kötü Amaçlı Lua Arka Kapısı Yerleştirmek İçin İstismar Edildi

21 Ekim 2023Haber odasıSıfır Gün / Güvenlik Açığı Cisco, IOS XE’deki yeni bir sıfır gün kusurunun, bilinmeyen bir tehdit aktörü…

19
Eki
2023

Citrix NetScaler Zero-Day Kuruluşların Güvenliğini Tehlikeye Atmak İçin Suistimal Edildi

NetScaler ADC ve NetScaler Gateway’de CVE-2023-4966 ve CVE-2023-4967 olmak üzere iki kritik güvenlik açığı keşfedildi. Bu güvenlik açıkları, ürünlerin çeşitli…

05
Eki
2023

Saldırganlar Atlassian Confluence Yazılımını Kullanıyor: Zero-Day

3. Taraf Risk Yönetimi, İhlal Bildirimi, Siber Suçlar Kritik Ayrıcalık Yükseltme Hatası, Yönetici Hesapları Oluşturulmasına Yardımcı Olur Sayın Mihir (MihirBagwe)…