Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Veracore ve Ivanti EPM’sinde KEV listesine aktif olarak sömürülen beş güvenlik açıkını ekledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Veracore ve Ivanti EPM’sinde KEV listesine aktif olarak sömürülen beş güvenlik açıkını ekledi

GenelSiber Güvenlik

CISA, Veracore ve Ivanti EPM’sinde KEV listesine aktif olarak sömürülen beş güvenlik açıkını ekledi

teknomers
Son güncelleme: 16 Mart 2025 13:34
teknomers
Paylaş
Paylaş


11 Mart 2025Ravie LakshmananKurumsal Güvenlik / Güvenlik Açığı

Pazartesi günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) eklemek Avantive Veracore ve Ivanti EndPoint Manager’ı (EPM) etkileyen beş güvenlik kusuru bilinen sömürülen güvenlik açıklarına (Kev) katalog, vahşi doğada aktif sömürü kanıtlarına dayanarak.

Güvenlik açıklarının listesi aşağıdaki gibidir –

  • CVE-2024-57968 – Avantive Veracore’da, Uzaktan Tükenmemiş Bir Saldırganın Upload.apsx aracılığıyla istenmeyen klasörlere dosyaları yüklemesine izin veren sınırsız bir dosya yükleme güvenlik açığı
  • CVE-2025-25181 – Bir uzaktan saldırganın keyfi SQL komutlarını yürütmesine izin veren bir SQL enjeksiyon güvenlik açığı
  • CVE-2024-13159 – Ivanti EPM’de, uzaktan kumandasız bir saldırganın hassas bilgileri sızdırmasına izin veren mutlak bir yol geçiş güvenlik açığı
  • CVE-2024-13160 – Ivanti EPM’de, uzaktan kumandasız bir saldırganın hassas bilgileri sızdırmasına izin veren mutlak bir yol geçiş güvenlik açığı
  • CVE-2024-13161 – Ivanti EPM’de, uzaktan kumandasız bir saldırganın hassas bilgileri sızdırmasına izin veren mutlak bir yol geçiş güvenlik açığı

Veracore güvenlik açıklarının sömürülmesi, uzlaşmış sistemlere kalıcı uzaktan erişimi sürdürmek için ters kabukları ve web kabuklarını düşürdüğü gözlemlenen XE Group adlı bir Vietnam tehdit oyuncusu ile ilişkilendirilmiştir.

Öte yandan, şu anda üç Ivanti EPM kusurunun gerçek dünya saldırılarında nasıl silahlandırıldığına dair bir kamuoyu raporu yok. Geçen ay bir kavram kanıtı (POC) istismar yayınlandı. Siber güvenlik şirketi, onları kimlik doğrulanmamış bir saldırganın sunuculardan ödün vermesine izin verebilecek “kimlik bilgisi zorlama” hataları olarak nitelendirdi.

Aktif sömürü ışığında, Federal Sivil Yürütme Şubesi (FCEB) ajanslarının 31 Mart 2025’e kadar gerekli yamaları uygulaması esastır.

Gelişme, tehdit istihbarat firması Greynose, PHP-CGI’yi etkileyen kritik bir kırılganlık olan CVE-2024-4577’nin kitlesel sömürüsü uyardı ve Japonya, Singapur, Endonezya, Birleşik Krallık, İspanya ve Hindistan’ı hedefleyen saldırı faaliyetindeki ani artışlar.

“Son 30 gün içinde CVE-2024-4577’yi hedefleyen IP’lerin% 43’ünden fazlası Almanya ve Çin’den geliyor” söz konusuŞubat ayında “birden fazla ülkedeki ağlara karşı sömürü girişimlerinde koordineli bir artış tespit etti”.



siber-2

Ohio Eyaleti vs. Notre Dame canlı akışı: ücretsiz izleyin
Bu muhteşem Corsair 4K oyun monitöründe 200 $ indirimden yararlanın
Apple’ın iPhone 16E’de çalışan C1 5G modemi, MMWAVE ağlarını desteklemiyor ve iPhone 16’nın Snapdragon X71’den bir açıdan daha düşük hale getiriyor
Yeni Massjacker kötü amaçlı yazılım korsan kullanıcıları hedefliyor, kripto para birimi işlemlerini kaçırıyor
Madden NFL 24 Güncellemesi 1.020, 7. Sezon İçeriği İçin Çıktı
ETİKETLENDİ:Açıkınıağ güvenliğiAktifbeşbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCISAeklediEPMsindeFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newsIvantiKEVListesinenasıl hacklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSömürülenVeracoreveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilim adamları, okyanusun en derin derinliklerinde yeni türlerin ortaya çıkmasını keşfediyor
Sonraki Makale Hepsi Apple’ın en son M3 Ultra’sını içeren dört üniteden oluşan bir Mac Studio kümesi, boşta çalışırken bir ağ anahtarının gücünün yarısından daha azını tüketir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
Bending Spoons Hisselerini Halka Arz Etmek İçin Başvurdu
Genel
Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?