En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Tehdit aktörlerinin, ConnectWise ScreenConnect'teki kritik bir güvenlik açığından fiilen yararlandığı tespit edildi. Bu açık, uygun yetkilendirme olmadan uzak erişim oturumları üzerinden dosya aktarılmasına veya dosya çalıştırılmasına olanak tanıyor. CISA, açığı istismar edilen güvenlik açıkları listesine eklerken Shadowserver'a göre internette hâlâ 1.000'den fazla açığa çıkmış ve güncellenmemiş sürüm bulunuyor.
Saldırganlar, MikroTik RouterOS'taki iki kritik açığı zincirleme kullanarak SSH kimlik doğrulamasını atlamaya ve ardından tam yönetici ayrıcalıkları elde etmeye çalışıyor. İnternete açık cihazlara yönelik aktif saldırılar konusunda uyarı yapılıyor. MikroTik düzeltme güncellemeleri yayımlarken Polonya CERT'i, ele geçirildiğinden şüphelenilen cihazların izole edilmesini ve güvenilir ayarlardan yeniden kurulmasını önerdi.