Kategori: CyberSecurityNews

28
Oca
2024

Kimlik Avı İş Güvenliğini Nasıl Zayıflatıyor?

Teknolojinin iş operasyonlarının her yönüyle karmaşık bir şekilde iç içe geçtiği bir çağda siber güvenlik, moda bir sözcük ve kurumsal…

26
Oca
2024

Pwn2Own Automotive’de 49 benzersiz sıfır gün ortaya çıkarıldı

Pwn2Own Automotive 2024 – 3. Gün’ün son gününde, araştırmacılara 49 farklı sıfır günü tespit etmeleri karşılığında 1.323.750 $ ödül verildi….

26
Oca
2024

Birleşik İletişim Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Sağlamlığıyla bilinen Cisco Tümleşik İletişim ve İletişim Merkezi Çözümleri, son dönemde kritik bir güvenlik açığı nedeniyle inceleme altına alındı. Bu…

26
Oca
2024

Kritik Jenkins Güvenlik Açığı Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Jenkins, sürekli entegrasyon ve sürekli teslimat süreçleri için kullanılan Java tabanlı açık kaynaklı bir otomasyon sunucusudur. Tehdit aktörleri, yazılım geliştirme…

25
Oca
2024

Chrome Kusuru, Saldırganın Hazırlanmış HTML Sayfası Yoluyla Belleği Bozmasına İzin Veriyor

Google, Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Kararlı kanalları Mac ve Linux için 121.0.6167.85 ve Windows için 121.0.6167.85/.86 olarak…

25
Oca
2024

ChatGPT’yi Yasa Dışı Amaçlarla Kullanmak İçin Dark Web’de 3000’den Fazla Gönderi

Tehdit aktörleri, çok sayıda kötü amaçlı etkinlik için, ikna edici kimlik avı mesajları oluşturma, karmaşık sosyal mühendislik saldırıları oluşturma ve…

25
Oca
2024

Araştırmacılar Pwn2Own Hacking Yarışmasında 1 Milyon Doların Üzerinde Ödül Kazandı

Pwn2Own Automotive 2024 2. Gününde araştırmacılar, Tesla bilgi-eğlence sistemleri, Sony, Alphine oynatıcılar, Autel şarj sistemleri ve çok daha fazlasından yararlandıkları…

25
Oca
2024

5379 GitLab Sunucuları Sıfır Tıklamayla Devralma Saldırılarına Karşı Savunmasız

GitLab, GitLab Community Edition (CE) ve Enterprise Edition (EE) için 16.7.2, 16.6.4 ve 16.5.6 sürümleri için önemli güvenlik düzeltmeleri yayınladı….

25
Oca
2024

HP, Rus ‘Rahat Ayı’ hacker grubu tarafından hacklendi

12 Aralık 2023’te Hewlett Packard Enterprise (HPE) tüyler ürpertici bir haber aldı: Cosy Bear olarak da bilinen kötü şöhretli ulus…

24
Oca
2024

Python tabanlı WIREFIRE web kabuğu Ivanti VPN’e saldırmak

Son zamanlarda, QuoIntelligence’ın araştırma ekibi kötü şöhretli WIREFIRE web kabuğunun daha önce tespit edilmemiş bir çeşidini ortaya çıkardı; bu, güvenliği…

24
Oca
2024

Araştırmacılar Pwn2Own Automotive’de Tesla ve Sony’yi Sömürdü

Pwn2Own 2024 Otomotiv, bağlantılı otomotiv teknolojilerindeki kusurları tespit etmeyi ve düzeltmeyi amaçlayan benzersiz bir etkinliktir. Tokyo, Japonya, 24-26 Ocak 2024…

24
Oca
2024

Ivanti VPN’in Kitlesel Sömürüsü Ağları Hack Saldırılarına Açık Hale Getiriyor

Ivanti Connect Secure’un, kimlik doğrulama bypass’ına (CVE-2023-46805) ve ortamdaki tehdit aktörleri tarafından aktif olarak kullanılan bir komut ekleme güvenlik açığına…