Etiket: açığı

04
Eyl
2024

YubiKeys Güvenlik Açığı Saldırganların Gizli Anahtarı Çıkararak Cihazları Klonlamasına İzin Veriyor

Güvenli elemanlar, çoğunlukla sırları üretip depolayarak ve kriptografik işlemleri gerçekleştirerek hizmet veren küçük mikrodenetleyicilerden oluşur. NinjaLab’den Thomas Roche, Infineon Technologies’in…

04
Eyl
2024

Güvenlik açığı Yubico güvenlik anahtarlarının klonlanmasına olanak sağlıyor

Araştırmacılar, saldırganların cihazları klonlamasına olanak tanıyabilecek popüler Yubico (FIDO) donanım güvenlik anahtarları ve modüllerinde kriptografik bir güvenlik açığı ortaya çıkardı….

04
Eyl
2024

Zyxel Kritik Güvenlik Açığı Saldırganların İşletim Sistemi Komut Enjeksiyonu Yapmasına İzin Veriyor

Zyxel, CVE-2024-7261 olarak tanımlanan kritik bir işletim sistemi (OS) komut enjeksiyonu güvenlik açığını gidermek için yamalar yayınladı. Bu güvenlik açığı…

04
Eyl
2024

0 Günlük Windows Kernel Ayrıcalık Yükseltme Açığı İçin PoC Açığı Yayımlandı

Microsoft, Ağustos 2024 için Patch Tuesday sırasında birden fazla güvenlik açığı için birkaç yama yayınladı. Microsoft tarafından listelenen güvenlik açıklarından…

04
Eyl
2024

Android Zero-Day Ayrıcalık Yükseltme açığı düzeltildi

Google, vahşi doğada aktif olarak istismar edilen kritik bir sıfır gün açığı olan CVE-2024-32896 için bir yama yayınladı. Yüksek öneme…

04
Eyl
2024

0 Günlük Windows Kernel Ayrıcalık Yükseltme Güvenlik Açığı İçin PoC Açığı Yayımlandı

Windows çekirdeğindeki kritik bir sıfır günlük ayrıcalık yükseltme güvenlik açığı için bir kavram kanıtı (PoC) açığı kamuoyuna açıklandı. CVE-2024-38106 olarak…

04
Eyl
2024

YubiKeys şifreleme açığı, saldırganların gizli anahtarı çıkararak cihazları klonlamasına izin veriyor

Güvenlik araştırmacıları, YubiKeys’te özellikle YubiKey 5 Serisini hedef alan önemli bir güvenlik açığı keşfettiler. Yan kanal saldırısı olarak tanımlanan bu…

03
Eyl
2024

Zyxel, yönlendiricilerde kritik işletim sistemi komut enjeksiyon açığı konusunda uyarıyor

Zyxel, iş yönlendiricilerinin birden fazla modelini etkileyen ve kimliği doğrulanmamış saldırganların işletim sistemi komut enjeksiyonu yapmasına olanak tanıyan kritik bir…

03
Eyl
2024

RCE Güvenlik Açığı Saldırganların Uzaktan Keyfi Kod Çalıştırmasına İzin Veriyor

Google, Chrome Stable ve Extended Stable kanalları için güncellemeler yayınladı. Yeni sürüm 128.0.6613, Windows, Mac ve Linux kullanıcıları için kullanıma…

03
Eyl
2024

VMware Fusion Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Çalıştırmasına İzin Veriyor

VMware, saldırganların kötü amaçlı kod yürütmesine olanak tanıyabilecek VMware Fusion ürünündeki önemli bir güvenlik açığını gidermek için bir güvenlik duyurusu…

03
Eyl
2024

Ivanti Virtual Traffic Manager RCE Güvenlik Açığı (CVE-2024-7593) Açığı Yayımlandı

Önde gelen bir güvenlik kamerası şirketi olan Verkada, büyük bir veri ihlalinin ardından 2,95 milyon dolar ödemeyi kabul etti. Bu…

02
Eyl
2024

Yapay Zeka Destekli Güvenlik Açığı Yönetimiyle Siber Güvenliği Artırmayı Öğrenin

02 Eyl 2024Hacker HaberleriGüvenlik Açığı Yönetimi / Web Semineri Siber güvenlik dünyası sürekli bir değişim halindedir. Her gün yeni güvenlik…