Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

CISA, Aktif Olarak Sömürülen 5 Kritik Zafiyeti KEV Listesine Ekledi

13 Eylül 20261 dk okuma25 okunma
CISA, Aktif Olarak Sömürülen 5 Kritik Zafiyeti KEV Listesine Ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aralarında JFrog Artifactory, ConnectWise ScreenConnect ve MikroTik RouterOS ürünlerinin bulunduğu beş farklı güvenlik açığını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Söz konusu açıkların, siber saldırganlar tarafından aktif olarak sömürüldüğüne dair kanıtların ortaya çıkması üzerine bu adım atıldı.

Bu açık, saldırganların sistem üzerinde yetkisiz işlemler gerçekleştirmesine olanak tanıyor. Diğer zafiyetlerin detayları ise ilgili üreticilerin güvenlik bültenlerinde yer alıyor.

Söz konusu yazılımları kullanan kurum ve kuruluşların, saldırıların hedefi olmamak adına sistemlerini en güncel sürümlere yükseltmeleri gerekiyor. CISA, bu tür açıkların genellikle fidye yazılımı veya veri sızıntısı operasyonlarında giriş noktası olarak kullanıldığını belirterek, yama işlemlerinin geciktirilmemesi konusunda uyarıda bulunuyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: The Hacker News