Etiket: açığı

26
Tem
2024

Google Cloud Platform’da ConfusedFunction Güvenlik Açığı

Google Cloud Platform’da (GCP) yeni keşfedilen bir güvenlik açığı, kullanıcılar ve uzmanlar arasında önemli güvenlik endişelerine yol açtı. “ConfusedFunction” olarak…

26
Tem
2024

OpenStack Nova Güvenlik Açığı – Bilgisayar Korsanları Yetkisiz Erişim Elde Ediyor

OpenStack’in Nova bileşeninde, bilgisayar korsanlarının bulut sunucularına yetkisiz erişim sağlamalarına olanak tanıyan bir güvenlik açığı tespit edildi. CVE-2024-40767 olarak izlenen…

26
Tem
2024

PKfail Güvenlik Açığı, Bilgisayar Korsanlarının UEFI Kötü Amaçlı Yazılım Yüklemesine İzin Veriyor

PKfail güvenlik açığı, 200’den fazla Güvenli Önyükleme cihaz modelini etkileyen önemli bir güvenlik sorunudur. PKfail, UEFI ekosisteminde Güvenli Önyükleme sürecini…

25
Tem
2024

Microsoft’un Windows Hello for Business Açığı Saldırganların Kimlik Doğrulamayı Atlatmasına İzin Veriyor

Araştırmacılar, saldırganların güçlü kimlik doğrulama mekanizmasını aşmalarına olanak tanıyan Microsoft’un Windows Hello for Business (WHfB) çözümünde bir güvenlik açığı ortaya…

25
Tem
2024

Microsoft’un Windows Hello for Business Açığı Saldırganların Kimlik Doğrulamayı Atlatmasına İzin Veriyor

Microsoft’un Windows Hello for Business (WHfB) kimlik doğrulama sisteminde yakın zamanda keşfedilen bir güvenlik açığı, saldırganların sözde kimlik avına dayanıklı…

25
Tem
2024

Telegram Uygulaması Açığı Videolarda Gizli Kötü Amaçlı Yazılımı Yaymak İçin Kullanıldı

Telegram’ın Android için geliştirdiği EvilVideo isimli mobil uygulamada bulunan sıfır günlük bir güvenlik açığı, saldırganların zararsız görünen videolar gibi görünen…

25
Tem
2024

GitLab Yama XSS Güvenlik Açığı – Saldırganlar Keyfi Kod Çalıştırıyor

GitLab, birden fazla güvenlik açığını gidermek için yeni Community Edition (CE) ve Enterprise Edition (EE) sürümlerini yayınladı. Bunlar arasında, saldırganların…

25
Tem
2024

BIND DNS Sunucusu Güvenlik Açığı Saldırganların Sunucuyu Su Basmasına İzin Veriyor

İnternet Sistemleri Konsorsiyumu (ISC), Alan Adı Sistemi (DNS) altyapısının temel taşı olan Berkeley İnternet Adı Alanı (BIND) 9 yazılımındaki birden…

24
Tem
2024

Windows İçin BlueStacks Emulator Güvenlik Açığı Milyonlarca Oyuncuyu Açığa Çıkardı

Dünyanın en hızlı Android emülatörü ve bulut oyun platformu olan BlueStacks’te önemli bir güvenlik açığı keşfedildi. Bir kurbana karşı kullanıldığında,…

24
Tem
2024

Windows SmartScreen Açığı Büyük Hırsızlık Saldırısında Veri Hırsızlığına Olanak Tanıdı

Yeni Hırsızlık Kampanyası Windows SmartScreen Güvenlik Açığını Kullanıyor (CVE-2024-21412) – Bu büyük ölçekli saldırı Windows kullanıcılarını hedef alıyor, parolaları, tarama…

24
Tem
2024

Windows Sahte Dosya Değiştirilemezlik Güvenlik Açığı Saldırganların Keyfi Kod Çalıştırmasına İzin Veriyor

Windows 11 Kernel’de, tehdit aktörlerinin Kernel ayrıcalıklarıyla keyfi kod yürütmesine olanak tanıyabilecek yeni bir isimsiz güvenlik açığı sınıfı tespit edildi….

24
Tem
2024

Microsoft Defender Açığı ACR, Lumma ve Meduza Hırsızlarını Ortaya Çıkarmak İçin Kullanıldı

24 Temmuz 2024Haber odasıKötü Amaçlı Reklamcılık / Tehdit İstihbaratı Microsoft Defender SmartScreen’deki artık düzeltilmiş bir güvenlik açığı, ACR Stealer, Lumma…