Kategori: ExploitOne

27
Mar
2024

Güvenlik Açıklarını Azaltmaya Yönelik Temel Adımlar

Siber güvenlik alanında önemli bir gelişmeyle, Microsoft SharePoint Server'da CVE-2023-24955 ve CVE-2023-29357 olarak tanımlanan iki kritik güvenlik açığı gün ışığına…

19
Mar
2024

CISA'nın Nasıl İhlal Edildiğinin Hikayesi

Önemli bir siber güvenlik olayında, Ivanti yazılım ürünlerindeki güvenlik açıkları nedeniyle Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) geçen ay…

15
Mar
2024

Gemini'yi hacklemek için bilmeniz gereken Kritik Güvenlik Açıkları

HiddenLayer'ın son araştırması, Google'ın Gemini olarak bilinen en yeni Büyük Dil Modelleri (LLM'ler) ailesindeki bir dizi endişe verici güvenlik açığını…

12
Mar
2024

Pentesting System Center Configuration Manager with Misconfiguration Manager

At the recent SO-CON security conference, researchers have brought to light significant misconfigurations in Microsoft’s System Center Configuration Manager (SCCM),…

06
Mar
2024

8220 Çetesi Kripto Madencilik için YARN, Docker, Confluence ve Redis Sunucularını Nasıl Ele Geçiriyor?

Son zamanlarda siber güvenlik alanında, YARN (Yet Another Resource Negotiator), Docker, Confluence ve Redis dahil olmak üzere çeşitli platformlarda yanlış…

04
Mar
2024

Basit bir PDF'yi Açmak Siber Güvenlik Kabusunu Nasıl Ortaya Çıkarabilir?

McAfee Labs'ın son bulguları, siber güvenlik ortamında endişe verici bir eğilimi ortaya çıkardı: PDF dosyaları yoluyla kötü amaçlı yazılım dağıtımında…

08
Şub
2024

Gezegendeki Çoğu Linux Cihazının Güvenli Önyüklenmesinde Yüksek Riskli Güvenlik Açıklarından Yararlanmak

Sürekli gelişen siber güvenlik ortamında, CVE-2023-40547 olarak tanımlanan yeni bir güvenlik açığı ortaya çıktı ve çoğu Linux sisteminin güvenliğine gölge…

05
Şub
2024

Bir Hacker, 5000 Kimlik Bilgisi ve Kırmızı Operasyon Kodu

Önde gelen bir web güvenliği ve performans şirketi olan Cloudflare, önemli bir siber güvenlik olayında, bir ulus devlet aktörünün karmaşık…

31
Oca
2024

Bilgisayar Korsanlarının Yeni Hedefi, runC’deki güvenlik açıkları yoluyla konteynerleştirilmiş ortamlardır

Siber güvenlikteki son gelişmeler, runC komut satırı aracındaki birçok güvenlik açığını gün ışığına çıkardı. Bu güvenlik açıkları, tehdit aktörleri tarafından…

23
Oca
2024

Tek bir güvenlik açığını kullanarak Android, Linux, macOS, iOS, Windows Cihazlarını Bluetooth aracılığıyla hacklemek

Android, Linux, macOS, iOS ve Windows dahil olmak üzere çeşitli işletim sistemlerinde kullanılan Bluetooth teknolojisinde CVE-2023-45866 ile birlikte CVE-2024-21306 olarak…

19
Oca
2024

UEFI’deki Yıkıcı PixieFail Kusurları – Cihazınız Risk Altında mı?

Tianocore’un EDK II IPv6 ağ yığınındaki dokuz güvenlik açığından oluşan “PixieFail”in yakın zamanda keşfedilmesi, siber güvenlik topluluğunda önemli endişelere yol…

10
Oca
2024

İran’ın Nükleer Programını Hackleyen Hollandalı Dahi Nasıl Öldürüldü?

Siber güvenlik dünyasında kötü bir şöhrete sahip olan Stuxnet, dijital savaşta bir dönüm noktasını temsil ediyor. Geliştirilmesinin yaklaşık bir milyar…