Etiket: açığı

25
Tem
2024

Microsoft’un Windows Hello for Business Açığı Saldırganların Kimlik Doğrulamayı Atlatmasına İzin Veriyor

Microsoft’un Windows Hello for Business (WHfB) kimlik doğrulama sisteminde yakın zamanda keşfedilen bir güvenlik açığı, saldırganların sözde kimlik avına dayanıklı…

25
Tem
2024

Telegram Uygulaması Açığı Videolarda Gizli Kötü Amaçlı Yazılımı Yaymak İçin Kullanıldı

Telegram’ın Android için geliştirdiği EvilVideo isimli mobil uygulamada bulunan sıfır günlük bir güvenlik açığı, saldırganların zararsız görünen videolar gibi görünen…

25
Tem
2024

GitLab Yama XSS Güvenlik Açığı – Saldırganlar Keyfi Kod Çalıştırıyor

GitLab, birden fazla güvenlik açığını gidermek için yeni Community Edition (CE) ve Enterprise Edition (EE) sürümlerini yayınladı. Bunlar arasında, saldırganların…

25
Tem
2024

BIND DNS Sunucusu Güvenlik Açığı Saldırganların Sunucuyu Su Basmasına İzin Veriyor

İnternet Sistemleri Konsorsiyumu (ISC), Alan Adı Sistemi (DNS) altyapısının temel taşı olan Berkeley İnternet Adı Alanı (BIND) 9 yazılımındaki birden…

24
Tem
2024

Windows İçin BlueStacks Emulator Güvenlik Açığı Milyonlarca Oyuncuyu Açığa Çıkardı

Dünyanın en hızlı Android emülatörü ve bulut oyun platformu olan BlueStacks’te önemli bir güvenlik açığı keşfedildi. Bir kurbana karşı kullanıldığında,…

24
Tem
2024

Windows SmartScreen Açığı Büyük Hırsızlık Saldırısında Veri Hırsızlığına Olanak Tanıdı

Yeni Hırsızlık Kampanyası Windows SmartScreen Güvenlik Açığını Kullanıyor (CVE-2024-21412) – Bu büyük ölçekli saldırı Windows kullanıcılarını hedef alıyor, parolaları, tarama…

24
Tem
2024

Windows Sahte Dosya Değiştirilemezlik Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Windows 11 Kernel’de, tehdit aktörlerinin Kernel ayrıcalıklarıyla keyfi kod yürütmesine olanak tanıyabilecek yeni bir isimsiz güvenlik açığı sınıfı tespit edildi….

24
Tem
2024

Microsoft Defender Açığı ACR, Lumma ve Meduza Hırsızlarını Ortaya Çıkarmak İçin Kullanıldı

24 Temmuz 2024Haber odasıKötü Amaçlı Reklamcılık / Tehdit İstihbaratı Microsoft Defender SmartScreen’deki artık düzeltilmiş bir güvenlik açığı, ACR Stealer, Lumma…

23
Tem
2024

Telegram Zero-Day Güvenlik Açığı Kötü Amaçlı Video Dosyaları Kullanılarak İstismar Edildi

ESET araştırmacıları, Android için Telegram mesajlaşma uygulamasında kritik bir sıfır gün açığı keşfetti. Bu güvenlik açığı, milyonlarca kullanıcıyı kötü amaçlı…

23
Tem
2024

Android için Telegram uygulamasındaki güvenlik açığı, video kılığında kötü amaçlı dosyaların gönderilmesine olanak tanıyor

ESET araştırmacıları, Haziran 2024’te yeraltı forumunda yayınlanan bir gönderide belirtilmeyen bir fiyata satışa sunulan, Android için Telegram uygulamasını hedef alan…

22
Tem
2024

Telegram Android Güvenlik Açığı “EvilVideo” Kötü Amaçlı Yazılımları Video Olarak Gönderiyor

Android için Telegram’daki EvilVideo açığı, saldırganların video kılığında kötü amaçlı yazılım göndermesine olanak tanıyor. ESET bu sıfır günlük güvenlik açığını…

22
Tem
2024

Sonicos Ipsec VPN Güvenlik Açığı Saldırganların Dos Durumuna Neden Olmasına İzin Veriyor

SonicWall, SonicOS IPSec VPN’inde kritik bir yığın tabanlı arabellek taşması güvenlik açığını açıkladı. CVE-2024-40764 olarak tanımlanan bu kusur, kimliği doğrulanmamış…