Etiket: açığını

29
Ağu
2024

Microsoft Copilot, ASCII Kaçakçılığı Güvenlik Açığını Düzeltiyor

Yapay Zeka ve Makine Öğrenmesi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Güvenlik Araştırmacısı Sistemin Ele Geçirilmesine İzin Veren Kusuru Ortaya…

29
Ağu
2024

BlackByte Fidye Yazılımı, VPN Tabanlı Saldırılarda Yeni VMware Açığını Kullanıyor

BlackByte fidye yazılımı grubu, yeni keşfedilen bir VMware ESXi güvenlik açığını ve VPN erişimini kullanarak yeni bir saldırı dalgası başlatıyor….

28
Ağu
2024

APT-C-60 Grubu SpyGlace Arka Kapısını Dağıtmak İçin WPS Office Açığını Kullanıyor

28 Ağu 2024Ravie LakshmananSiber Saldırı / Güvenlik Açığı Güney Kore bağlantılı bir siber casusluk örgütünün, Kingsoft WPS Office’teki artık düzeltilmiş…

28
Ağu
2024

BlackByte Hacker’ları VMware ESXi Kimlik Doğrulama Baypas Açığını Kullanarak Fidye Yazılımı Dağıtıyor

Güvenlik araştırmacıları, BlackByte fidye yazılımı grubunun, VMware ESXi hipervizörlerinde yakın zamanda düzeltilen bir kimlik doğrulama atlama güvenlik açığını aktif olarak…

28
Ağu
2024

BlackByte Ransomware Son Saldırı Dalgasında VMware ESXi Açığını Kullanıyor

BlackByte fidye yazılımı grubunun ardındaki tehdit aktörlerinin, VMware ESXi hipervizörlerini etkileyen yakın zamanda düzeltilen bir güvenlik açığını istismar ederken, güvenlik…

28
Ağu
2024

APT grubu WPS Office for Windows RCE güvenlik açığını (CVE-2024-7262) istismar ediyor

ESET araştırmacıları Windows için WPS Office’te uzaktan kod yürütme güvenlik açığı keşfetti (CVE-2024-7262). Güney Kore yanlısı bir siber casusluk grubu…

28
Ağu
2024

CISA Apache OFBiz Güvenlik Açığını İşaretliyor (CVE-2024-38856)

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), açık kaynaklı kurumsal kaynak planlama (ERP) sistemi Apache OFBiz’i etkileyen bir güvenlik…

28
Ağu
2024

Araştırmacılar, Kuruluşlarda Kullanılan ML’ye Saldırmak İçin İstismar Edilen 20 Güvenlik Açığını Açıkladı

MLOps işlem hattı, model eğitiminden dağıtıma kadar makine öğrenimi yaşam döngüsünü otomatikleştirir; bu, işlem hattını Python kodu kullanarak tanımlamayı, veri…

27
Ağu
2024

Çin’in Volt Typhoon’u Versa’nın SD-WAN Director Sunucularındaki 0-günlük açığını kullanıyor

Çin’in kötü şöhretli Volt Typhoon grubu, Versa Networks’ün Director Sunucularındaki sıfır günlük bir açığı aktif olarak kullanarak, gelecekteki saldırılarda kullanılacak…

27
Ağu
2024

Google, Chrome Sıfır Gün Açığını Düzeltiyor (CVE-2024-7965)

Google yakın zamanda Chrome tarayıcısında CVE-2024-7965 olarak tanımlanan kritik bir sıfır günlük güvenlik açığını giderdi. 128.0.6613.84’ten önceki Chrome sürümlerini etkileyen…

26
Ağu
2024

Google, bu yıl onuncu Chrome sıfır günlük açığını istismar olarak etiketledi

Google, 2024 yılında saldırganlar veya güvenlik araştırmacıları tarafından düzenlenen bilgisayar korsanlığı yarışmaları sırasında ortaya çıkarılan onuncu sıfır günlük açığını düzelttiğini…

26
Ağu
2024

Versa, saldırılarda istismar edilen Director sıfır günlük güvenlik açığını düzeltiyor

Versa Networks, saldırganların Versa Director GUI’sindeki kısıtlanmamış bir dosya yükleme açığından yararlanarak kötü amaçlı dosyalar yüklemesine olanak tanıyan, yaygın olarak…