CVE-2021-26857 — CVSS 7.8 | Cobalt Strike Saldırılarında Kullanılan Güvenlik Açığı
CVE-2021-26857 (CVSS:7.8) — Microsoft Exchange Server Güvensiz Seri Kaldırma — Kimlik doğrulama sonrası SYSTEM olarak kod çalıştırma....
Analyses de menaces complètes, IOC et rapports de recherche sur RAT, Infostealer, Backdoor et autres familles de malwares.
CVE-2021-26855 (CVSS:9.8) — Microsoft Exchange Server SSRF (ProxyLogon) — Exchange'de sunucu taraflı istek sahteciliği zafiyeti....
CVE-2021-26857 (CVSS:7.8) — Microsoft Exchange Server Güvensiz Seri Kaldırma — Kimlik doğrulama sonrası SYSTEM olarak kod çalıştırma....
CVE-2021-34527 (CVSS:8.8) — Windows Print Spooler Uzaktan Kod Yürütme (PrintNightmare) — Print Spooler servisindeki ayrıcalık yükseltme ve RCE....
CVE-2020-1472 (CVSS:10) — Windows Netlogon Ayrıcalık Yükseltme (Zerologon) — Saldırganlara etki alanı yöneticisi haklarına erişim sağlar....
CVE-2021-22005 (CVSS:9.8) — VMware vCenter Server Dosya Yükleme — Kimlik doğrulama gerektirmeksizin dosya yüklemeye ve RCE'ye izin veren zafiyet....
CVE-2022-22965 (CVSS:9.8) — Spring Framework RCE (Spring4Shell) — Spring MVC/WebFlux uygulamalarında data binding aracılığıyla RCE....
CVE-2023-34362 (CVSS:9.8) — Progress MOVEit Transfer SQL Enjeksiyonu — MOVEit Transfer'deki kimlik doğrulamasız SQL enjeksiyonu....
CVE-2023-0669 (CVSS:7.2) — Fortra GoAnywhere MFT Uzaktan Kod Yürütme — GoAnywhere MFT'deki ön kimlik doğrulama RCE....
CVE-2023-4966 (CVSS:9.4) — Citrix Bleed — Citrix NetScaler'dan kimlik doğrulama oturumunu çalma imkânı sağlayan arabellek taşması....
CVE-2024-21887 (CVSS:9.1) — Ivanti Connect Secure Komut Enjeksiyonu — Kimlik doğrulamalı yönetici aracılığıyla komut çalıştırma....
CVE-2024-3400 (CVSS:10) — Palo Alto PAN-OS Global Protect OS Komut Enjeksiyonu — GlobalProtect özelliğindeki kritik RCE....
CVE-2023-28252 (CVSS:7.8) — Windows Common Log File System (CLFS) Sürücü Ayrıcalık Yükseltme — Fidye yazılımlarının yaygın kullandığı LPE....
CVE-2021-30563 (CVSS:8.8) — Google Chrome V8 Type Confusion — Tarayıcı tabanlı istismar; stealer ve loader dağıtımında kullanıldı....
CVE-2022-40684 (CVSS:9.8) — Fortinet FortiOS/FortiProxy Kimlik Doğrulama Atlatma — FortiGate cihazlarına yetkisiz erişim....
CVE-2023-38831 (CVSS:7.8) — RARLAB WinRAR Kod Yürütme — Arşiv dosyaları aracılığıyla zararlı kod çalıştırma....
CVE-2010-2883 (CVSS:9.3) — Adobe Reader/Acrobat CoolType Stack Buffer Overflow — PDF istismarı, eski saldırılarda hâlâ hedefleniyor....
CVE-2023-21492 (CVSS:4.4) — Samsung Galaxy Kernel Log Bilgi Sızıntısı — Android banker trojanlarının cihaz bilgisi toplamak için kullandığı zafiyet....
CVE-2023-20198 (CVSS:10) — Cisco IOS XE Web UI Ayrıcalık Yükseltme — Sıfır gün zafiyeti; fidye yazılımları ve botnetler tarafından hedeflendi....
CVE-2019-0708 (CVSS:9.8) — Windows Remote Desktop Services Uzaktan Kod Yürütme (BlueKeep) — Kimlik doğrulamasız RDP aracılığıyla code exec....
CVE-2020-0796 (CVSS:10) — Windows SMBv3 İstemci/Sunucu Uzaktan Kod Yürütme (SMBGhost) — Sıkıştırılmış SMB paketleriyle arabellek taşması....