Kategori: ExploitOne

23
Ağu
2022

Facebook reklamlarının performansını izlemek için kullanılan Meta’nın Pixel aracı, milyonlarca tıbbi hastadan hassas verilerin toplanmasını sağladı.

Pixel, Meta’nın reklamverenlerine JavaScript kod parçacığı biçiminde sunduğu bir izleme aracıdır. Daha önce Facebook Pixel olarak adlandırılan bu Meta komut…

22
Ağu
2022

Herhangi birini cihazın yöneticisi yapan iki kritik güvenlik açığını düzeltmek için yakınlaştırma yaması eksikti. Yeni yama tekrar mevcut

Bu ayın başlarında Zoom, Black Hat konferansında açıklanan iki ayrıcalık yükseltme kusurunu düzeltti. Ancak, yama daha sonra atlandı ve başka…

19
Ağu
2022

Kritik, Yüksek ve Orta Önemdeki Kusurlar için Güvenlik Açığı Açıklaması için Yeni Sektör Zaman Çizelgeleri (30,60,90 Gün) Yayınlandı

Üreticileri daha iyi güvenlik yükseltmeleri sağlamaya teşvik etmek için, bir güvenlik açığı satıcısı olan Zero Day Initiative (ZDI), eksik düzeltmeler…

17
Ağu
2022

Mozilla Vakfı’na göre En İyi ve En Kötü Üreme, Ruh Sağlığı Uygulamaları

Cinsel sağlık ve üreme sağlığı kategorisinde yer alan uygulamalar, Mozilla Vakfı’nın ‘Gizlilik dahil değildir’ kılavuzunda belirlediği kullanıcı gizliliğinin korunmasında eksikliklere…

16
Ağu
2022

Kritik altyapıya ait kimlik doğrulama devre dışı bırakılmış olarak 8000’den fazla açıkta kalan VNC örneği tespit edildi

Siber güvenlik ve tehdit istihbarat şirketi Cyble tarafından yapılan araştırma, kritik altyapı sektörlerinde başka bir makineyi uzaktan kontrol etmek için…

15
Ağu
2022

Cisco, ASA ve Firepower’daki kritik güvenlik açığını yamalar

Cisco, etkilenen cihazlar/çözümler hakkında hassas bilgileri sızdırmak için kullanılabilecek çeşitli yazılım güvenlik açıklarını düzeltmek için Çarşamba günü birkaç güvenlik yaması…

12
Ağu
2022

Kuzey Koreli tehdit aktörleri kripto para birimini hacklemeye çalışıyor deBridge Finance

Kuzey Koreli grup Lazarus’a ait olduğundan şüphelenilen bir grup bilgisayar korsanı, kripto para platformu Bridge Finance’ı hedef aldı. zincirler arası…

11
Ağu
2022

Yanluowang fidye yazılımı Cisco ağını ihlal ediyor ve verileri sızdırıyor

Cisco bugün, Yanluowang fidye yazılımı grubunun Mayıs ayı sonlarında şirket ağını ihlal ettiğini ve aktörün çalıntı dosyaları çevrimiçi olarak sızdırma…

11
Ağu
2022

Microsoft, Windows Destek Tanılama Aracında kritik güvenlik açığını yamalar

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif sömürü kanıtlarına dayanarak Bilinen Yararlanılan Güvenlik Açıkları (KEV’ler) kataloğuna iki kusur…

10
Ağu
2022

Meta sohbet robotu BlenderBot 3, CEO’su Mark Zuckerberg’in Wikipedia’nın onun hakkında söylediklerine benzer şekilde çok ürkütücü ve manipülatif olduğunu söylüyor

Meta’nın (eski adıyla Facebook) geliştirdiği ve şu anda ABD’de halka açık olan AI destekli sohbet robotu, Mark Zuckerberg hakkında biraz…

10
Ağu
2022

4,5 milyon cihaz savunmasız ve yama uygulanmamış durumda, sizinkinin de listede olup olmadığını kontrol edin

Cihazlarımız için en önemli sorunlardan biri güvenlik açıklarının olmasıdır. Sistemi, kullandığımız uygulamaları veya herhangi bir sürücüyü etkileyebilecek birçok güvenlik açığı…

09
Ağu
2022

Sahte miras Nijeryalı dolandırıcılığı şimdi Telegram aracılığıyla yayılıyor

Bir siber güvenlik şirketi, Telegram aracılığıyla bilinmeyen bir numaradan gelen bir mesajla başlayan dolandırıcılık girişiminin ayrıntılarını bildirdi. Bu iyi bilinen…