Kategori: ExploitOne

25
Tem
2023

2023’te, bir veri ihlalinin dünya çapındaki ortalama maliyeti %15 artarak 4,45 milyon ABD dolarına yükseldi.

IBM’in en son Cost of a Data Breach çalışmasına göre, bir veri ihlalinin dünya çapındaki ortalama maliyeti 2023’te 4,45 milyon…

25
Tem
2023

AMD Zen 2 Ryzen 3000’de sıfır gün hatası ‘Zenbleed’, EPYC CPU’lar kurumsal verilerinizi sızdırabilir

Siber güvenliğin yarattığı tehlikeler artmaya devam ediyor ve işlemciler de bu eğilimden muaf değil. CVE-2023-20593, AMD’nin Zen2 sınıfı CPU’larını etkileyen…

21
Tem
2023

Citrix/NetScaler güvenlik açığı CVE-2023-3519, hayal edebileceğinizden daha fazla hasara neden olabilir

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), tehdit aktörlerinin CVE-2023-3519 olarak bilinen bir Citrix/NetScaler güvenlik açığını kullanarak…

20
Tem
2023

İki AMI BMC güvenlik açığı, dünya çapındaki veri merkezlerinin uzaktan yok edilmesine olanak tanır

Güvenlik şirketi Eclypsium’dan araştırmacılar, 2021 fidye yazılımı saldırısında çalınan AMI ürün yazılımını araştırdı. Yıllardır uykuda olan güvenlik açıklarını keşfettiler. Redfish…

19
Tem
2023

Microsoft, nasıl saldırıya uğradığını çözemediği için müşterilerin M365 günlüklerini ücretsiz olarak görmelerini sağlar.

Microsoft Çarşamba günü yaptığı açıklamada, düşük seviyeli M365 müşterileri için günlük kaydı ayarlarını genişleteceğini ve bulut güvenlik günlüklerine erişim açmaya…

18
Tem
2023

Milyonlarca WordPress e-ticaret web sitesi bu iki güvenlik açığından etkilendi

Güvenlik üzerine çalışan uzmanlara göre, son birkaç gün içinde popüler bir WordPress eklentisine girmek için bir milyondan fazla farklı girişimde…

17
Tem
2023

WormGPT’yi indirin ve kolay siber saldırılar başlatın veya yalnızca 60 $ karşılığında yapay zeka kullanan birini hackleyin

Son yıllarda, üretken yapay zekanın (AI) kullanımında olağanüstü bir genişleme oldu. ChatGPT’nin Kasım 2022’de piyasaya sürülmesinden bu yana, çeşitli işlevlere…

14
Tem
2023

Yeni CVSS 4.0 çerçevesi siber güvenlik endüstrisi için nasıl bir oyun değiştiricidir?

Siber güvenlik uzmanları ve üreticileri tarafından yazılım açıklarına ilişkin verileri iletmek için kullanılan Ortak Güvenlik Açığı Puanlama Sistemi (CVSS) çerçevesi…

12
Tem
2023

Citrix Secure Access Client güvenlik açıklarını hackleyerek ağın kontrolünü ele geçirmek

Citrix, merkezi Florida’da bulunan bir bulut bilişim firmasıdır. Citrix, bilgisayar yazılımı, sanallaştırma ve bulut bilgi işlem alanlarına odaklanmaktadır. 2021 yılı…

11
Tem
2023

Siber suçlular, EDR’yi atlamak için çekirdek modu kötü amaçlı sürücülerde dijital imzaları nasıl oluşturur?

Çince konuşan tehdit aktörlerinin, çekirdek modu sürücülerde sahte imzalar oluşturmak için bir Microsoft Windows politika güvenlik açığı kullandıkları görülmüştür. Windows…

10
Tem
2023

MOVEit açığı tarafından hacklenen en büyük hukuk firması, 16 milyon kurbanın verileri sızdırıldı

Nypost’a göre, ülkedeki en büyük üç hukuk firmasının milyonlarca müşterisinin kişisel bilgileri, dünya çapında meydana gelen önemli bir veri hırsızlığının…

06
Tem
2023

Bu istismar kodu, Barracuda E-posta Güvenlik Ağ Geçidi (ESG) cihazına izin verir

Rapid7, Barracuda E-posta Güvenlik Ağ Geçidi (ESG) cihazındaki kusurun ayrıntılı analizini ve istismarını yayınladı. Barracuda Email Security Gateway (ESG) cihazının…