https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links https://aetherhub.com/Tourney/RoundTourney/67640 https://aetherhub.com/Tourney/RoundTourney/67654 https://aetherhub.com/Tourney/RoundTourney/67655 https://aetherhub.com/Tourney/RoundTourney/67656 https://aetherhub.com/Tourney/RoundTourney/67657 https://aetherhub.com/Tourney/RoundTourney/67658 https://aetherhub.com/Tourney/RoundTourney/67659 https://aetherhub.com/Tourney/RoundTourney/67660 https://aetherhub.com/Tourney/RoundTourney/67661 https://aetherhub.com/Tourney/RoundTourney/67663 https://aetherhub.com/Tourney/RoundTourney/67669 https://aetherhub.com/Tourney/RoundTourney/67673 https://aetherhub.com/Tourney/RoundTourney/67640/?generator9 https://aetherhub.com/Tourney/RoundTourney/67654/?generator8 https://aetherhub.com/Tourney/RoundTourney/67655/?generator7 https://aetherhub.com/Tourney/RoundTourney/67656/?generator6 https://aetherhub.com/Tourney/RoundTourney/67657/?generator5 https://aetherhub.com/Tourney/RoundTourney/67658/?generator4 https://aetherhub.com/Tourney/RoundTourney/67659/?generator3 https://aetherhub.com/Tourney/RoundTourney/67660/?generator2 https://aetherhub.com/Tourney/RoundTourney/67661/?generator1 https://aetherhub.com/Tourney/RoundTourney/67663/?generator22 https://aetherhub.com/Tourney/RoundTourney/67669/?generator11 https://aetherhub.com/Tourney/RoundTourney/67673/?generator33 https://nothingbuttop10.bandcamp.com/album/aether-bonus-obl-999 https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k/?adr https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k/?wdf https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k/?asdc https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k/?dwuq https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k/?dfur https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats/?sdfi https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans/?asfiu https://nothingbuttop10.bandcamp.com/album/latest-paddling-outbound-links

Sun. Aug 3rd, 2025
Kullanıcılar yamaları yükleyemedikten sonra Fortinet ve Zoho için acı dolu bir dünya

Birden çok tehdit aktörü, korunan bir ağın en kritik bölümlerinden bazılarına bulaşmalarına olanak sağlayan yakın zamanda yamalanmış iki güvenlik açığından yararlanmak için yarışırken, dünyanın dört bir yanındaki kuruluşlar bir kez daha güvenlik güncellemelerini yüklememenin risklerini öğreniyor.

Güvenlik açıklarının her ikisi de olası 10 üzerinden 9,8 önem derecesine sahip ve büyük ağların güvenliğini sağlamada çok önemli olan birbiriyle ilgisiz iki üründe bulunuyor. İlk olarak izlenen CVE-2022-47966şirketin kimlik doğrulamasını kullanan yazılım üreticisi Zoho’nun 24 ayrı ürününde kimlik doğrulama öncesi uzaktan kod yürütme güvenlik açığıdır. Motoru Yönet. Oldu yamalı geçen Ekim’den Kasım’a kadar dalgalar halinde. İkinci güvenlik açığı, CVE-2022-39952siber güvenlik şirketi Fortinet tarafından yapılan ve geçen hafta yama uygulanan FortiNAC adlı bir ürünü etkiliyor.

Hem ManageEngine hem de FortiNAC, sıfır güven ürünleri olarak faturalandırılır; bu, bir ağın ihlal edildiği varsayımı altında çalıştıkları ve virüs bulaşmadıklarından veya kötü niyetli hareket etmediklerinden emin olmak için cihazları sürekli olarak izledikleri anlamına gelir. Sıfır güven ürünleri, bir ağdaki hiçbir ağ cihazına veya düğüme güvenmez ve bunun yerine güvenli olduklarını doğrulamak için aktif olarak çalışır.

24 Zoho ürünü etkilendi

ManageEngine, Zoho’nun temel işlevleri yerine getiren çok çeşitli ağ yönetimi yazılımlarına ve cihazlarına güç sağlayan motordur. Örneğin, AD Manager Plus, yöneticilerin bir ağdaki tüm kullanıcı hesaplarını oluşturmak ve silmek ve her birine sistem ayrıcalıkları atamak için Windows hizmeti olan Active Directory’yi kurmasına ve sürdürmesine yardımcı olur. Password Manager Pro, bir ağın tüm parola verilerini depolamak için merkezi bir dijital kasa sağlar. ManageEngine tarafından etkinleştirilen diğer ürünler, masaüstlerini, mobil cihazları, sunucuları, uygulamaları ve hizmet masalarını yönetir.

CVE-2022-47966, Güvenlik Onayı Biçimlendirme Dili kullanılarak özel olarak hazırlanmış bir yanıt içeren standart bir HTTP POST isteği yayınlayarak saldırganların kötü amaçlı kodu uzaktan yürütmesine olanak tanır. (Kısaltılmış şekliyle SAML, kimlik sağlayıcıların ve hizmet sağlayıcıların kimlik doğrulama ve yetkilendirme verilerini değiş tokuş etmek için kullandıkları açık standart bir dildir.) Güvenlik açığı, Zoho’nun XML imza doğrulaması için eski bir Apache Santuario sürümünü kullanmasından kaynaklanmaktadır.

Ocak ayında, Zoho’nun ManageEngine güvenlik açığını yamalamasından yaklaşık iki ay sonra, güvenlik firması Horizon3.ai bir derin dalış analizi bu, kavram kanıtı istismar kodunu içeriyordu. Bir gün içinde, Bitdefender gibi güvenlik firmaları, aktif saldırılar dünya çapında güvenlik güncelleştirmesini henüz yüklememiş kuruluşları hedef alan çok sayıda tehdit aktöründen.

Bazı saldırılar, Netcat komut satırı ve oradan da Anydesk uzaktan oturum açma yazılımı gibi araçları yüklemek için güvenlik açığından yararlandı. Başarılı olduğunda, tehdit aktörleri ilk erişimi diğer tehdit gruplarına satar. Diğer saldırı grupları, Buhti olarak bilinen fidye yazılımını, Cobalt Strike ve RAT-el gibi istismar sonrası araçları ve casusluk için kullanılan kötü amaçlı yazılımları yüklemek için güvenlik açığından yararlandı.

Bitdefender araştırmacıları, “Bu güvenlik açığı, sistemleri en son güvenlik yamalarıyla güncel tutmanın ve aynı zamanda güçlü çevre savunması kullanmanın öneminin bir başka açık hatırlatıcısıdır” diye yazdı. “Birçok kuruluşun, kısmen uygun yama yönetimi ve risk yönetimi eksikliğinden dolayı eski açıklara karşı savunmasız olduğunu bildiklerinde, saldırganların yeni açıkları veya yeni teknikleri araştırmasına gerek kalmıyor.”

Zoho temsilcileri, bu gönderi için yorum isteyen bir e-postaya yanıt vermedi.

FortiNAC “büyük” saldırı altında

Bu arada CVE-2022-39952, bir ağa bağlı her cihazı tanımlayan ve izleyen bir ağ erişim kontrolü çözümü olan FortiNAC’ta bulunur. Büyük kuruluşlar FortiNAC’ı endüstriyel kontrol sistemleri, BT cihazları ve Nesnelerin İnterneti cihazlarındaki operasyonel teknoloji ağlarını korumak için kullanır. olarak bilinen güvenlik açığı sınıfı dosya adının veya yolunun harici kontrolükimliği doğrulanmamış saldırganların bir sisteme rasgele dosyalar yazmasına ve oradan sınırsız kök ayrıcalıklarıyla çalışan uzaktan kod yürütmesine olanak tanır.

Fortinet güvenlik açığını yamaladı 16 Şubat’ta ve birkaç gün içinde, birden fazla kuruluştan araştırmacılar, aktif olarak istismar edildiğini bildirdi. Uyarılar, aşağıdakiler de dahil olmak üzere kuruluşlardan veya şirketlerden geldi: gölge sunucusu, KronupVe gri gürültü. Horizon3.ai bir kez daha derin dalış Bu, güvenlik açığının nedenini ve nasıl silah haline getirilebileceğini analiz etti.

Cronup’tan araştırmacılar, “Güvenliği ihlal edilmiş cihazlara daha sonra erişim için büyük Webshells (arka kapılar) kurulumunu tespit etmeye başladık” diye yazdı.

Güvenlik açığı, saldırganlara uzaktan komut verebilecekleri bir metin penceresi sağlayan farklı web kabukları yükleme girişimlerinde çok sayıda tehdit aktörü tarafından istismar ediliyor.

İçinde Blog yazısı Perşembe günü yayınlanan Fortinet CTO’su Carl Windsor, şirketin ürünlerinde güvenlik açıkları bulmak için düzenli olarak iç güvenlik denetimleri gerçekleştirdiğini söyledi.

Windsor, “Önemli olarak, bu iç denetimlerden biri sırasında Fortinet PSIRT ekibinin kendisi bu Uzaktan Kod Yürütme güvenlik açığını tespit etti,” diye yazdı. “Bu bulguyu hemen düzelttik ve çalışmamızın bir parçası olarak yayınladık. Şubat PSIRT danışmanlığı. (Danışmalarımıza abone değilseniz, açıklanan yöntemlerden birini kullanarak kaydolmanızı önemle tavsiye ederiz. Burada.) Fortinet PSIRT politikası, şeffaflık kültürümüzle müşterilerimizin güvenliğine olan bağlılığımızı dengeler.”

Son yıllarda, birkaç Fortinet ürünü aktif olarak kullanılmaya başlandı. 2021’de Fortinet’in FortiOS VPN’indeki üç güvenlik açığı (ikisi 2019’da ve bir yıl sonra yamalandı) Saldırganlar tarafından hedef alındı birden fazla hükümet, ticari ve teknoloji hizmetine erişmeye çalışmak. Geçen Aralık ayında bilinmeyen bir tehdit aktörü farklı bir kritik güvenlik açığından yararlandı FortiOS SSL-VPN’de hükümete ve hükümetle ilgili kuruluşlara gelişmiş özel yapım kötü amaçlı yazılım bulaştırmak için. Fortinet, güvenlik açığını Kasım ayı sonlarında sessizce düzeltti, ancak vahşi saldırılar başlayana kadar bunu açıklamadı. Şirket, ürünlerindeki güvenlik açıklarını ifşa etme politikasının nedenini veya nedenini henüz açıklamadı.

Son yıllardaki saldırılar, saldırganları korumalı ağlardan uzak tutmak için tasarlanan güvenlik ürünlerinin, şirketler bunları açıklamadığında veya daha yakın zamanda müşteriler güncellemeleri yükleyemediğinde özellikle tehlikeli olabilen iki ucu keskin bir kılıç olabileceğini gösteriyor. ManageEngine veya FortiNAC kullanan ağları yöneten veya denetleyen herkes, savunmasız olup olmadıklarını hemen kontrol etmelidir. Yukarıda bağlantısı verilen araştırma gönderileri, insanların hedef alınıp alınmadığını belirlemek için kullanabilecekleri zengin göstergeler sağlar.

By admin

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links https://paddling.com/paddle/trips/gratis-w%C3%BCrfel-monopoly-go-links-august-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-links-monopoly-go-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-dice-dreams-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-spins-und-m%C3%BCnzen-bei-coin-master-hack-auf-deutsch-link-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-brawl-stars-hack-auf-deutsch-ios-und-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-bingo-blitz-hack-auf-deutsch-ios-und-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-imvu-unendlich-credits-imvu-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-stumble-guys-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-goldbarren-bei-candy-crush-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-clash-royale-hack-auf-deutsch-ios-und-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-dragon-city-hack-auf-deutsch-ios-und-android-999 https://nothingbuttop10.bandcamp.com/album/paddling-de-spielen