SonicBoom Saldırı Zinciri: Kimlik Doğrulama Açıklarını İstismar Ederek Yönetici Erişimi Sağlıyor

Yeni keşfedilen SonicBoom saldırı zinciri, SonicWall Güvenli Mobil Erişim (SMA) ve Commvault yedekleme çözümleri dahil olmak üzere kurumsal cihazlarda kimlik doğrulama atlatmayı ve uzaktan yönetim erişimi elde etmeyi mümkün kılıyor. SonicBoom, çok aşamalı bir istismar süreciyle, ön kimlik doğrulama açıkları, keyfi dosya yazma ve sunucu tarafı istek sahteciliği (SSRF) gibi zafiyetlerden faydalanarak saldırganların sistemlere sızmasına … Devamını oku

Apple AirPlay Cihazlarında Kritik Güvenlik Açığı: “Airborne” Hemen Yama Yapın

Apple kullanıcıları için bir güvenlik tehdidi söz konusu. Yeni bir keşfe göre, milyonlarca Apple AirPlay cihazı, “Airborne” olarak adlandırılan sıfır tıklamalı uzaktan kod yürütme (RCE) saldırılarına karşı savunmasız. Bu açık, kullanıcıların cihazlarını tehdit eden ciddi bir güvenlik riski oluşturuyor. Özellikle halka açık Wi-Fi ağlarında bu güvenlik açığı daha da tehlikeli hale gelebiliyor. Apple, bu açığı … Devamını oku