Etiket: açığını

28
Ağu
2024

APT grubu WPS Office for Windows RCE güvenlik açığını (CVE-2024-7262) istismar ediyor

ESET araştırmacıları Windows için WPS Office’te uzaktan kod yürütme güvenlik açığı keşfetti (CVE-2024-7262). Güney Kore yanlısı bir siber casusluk grubu…

28
Ağu
2024

CISA Apache OFBiz Güvenlik Açığını İşaretliyor (CVE-2024-38856)

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), açık kaynaklı kurumsal kaynak planlama (ERP) sistemi Apache OFBiz’i etkileyen bir güvenlik…

28
Ağu
2024

Araştırmacılar, Kuruluşlarda Kullanılan ML’ye Saldırmak İçin İstismar Edilen 20 Güvenlik Açığını Açıkladı

MLOps işlem hattı, model eğitiminden dağıtıma kadar makine öğrenimi yaşam döngüsünü otomatikleştirir; bu, işlem hattını Python kodu kullanarak tanımlamayı, veri…

27
Ağu
2024

Çin’in Volt Typhoon’u Versa’nın SD-WAN Director Sunucularındaki 0-günlük açığını kullanıyor

Çin’in kötü şöhretli Volt Typhoon grubu, Versa Networks’ün Director Sunucularındaki sıfır günlük bir açığı aktif olarak kullanarak, gelecekteki saldırılarda kullanılacak…

27
Ağu
2024

Google, Chrome Sıfır Gün Açığını Düzeltiyor (CVE-2024-7965)

Google yakın zamanda Chrome tarayıcısında CVE-2024-7965 olarak tanımlanan kritik bir sıfır günlük güvenlik açığını giderdi. 128.0.6613.84’ten önceki Chrome sürümlerini etkileyen…

26
Ağu
2024

Google, bu yıl onuncu Chrome sıfır günlük açığını istismar olarak etiketledi

Google, 2024 yılında saldırganlar veya güvenlik araştırmacıları tarafından düzenlenen bilgisayar korsanlığı yarışmaları sırasında ortaya çıkarılan onuncu sıfır günlük açığını düzelttiğini…

26
Ağu
2024

Versa, saldırılarda istismar edilen Director sıfır günlük güvenlik açığını düzeltiyor

Versa Networks, saldırganların Versa Director GUI’sindeki kısıtlanmamış bir dosya yükleme açığından yararlanarak kötü amaçlı dosyalar yüklemesine olanak tanıyan, yaygın olarak…

26
Ağu
2024

Araştırmacılar MLOps Platformlarında 20’den Fazla Tedarik Zinciri Güvenlik Açığını Belirledi

Siber güvenlik araştırmacıları, MLOps platformlarını hedef alabilecek 20’den fazla güvenlik açığının keşfedilmesinin ardından makine öğrenimi (ML) yazılım tedarik zincirindeki güvenlik…

24
Ağu
2024

CISA, Federal Ajansları Eylül Ayına Kadar Versa Direktörünün Güvenlik Açığını Düzeltmeye Çağırıyor

24 Ağu 2024Ravie LakshmananGüvenlik Açığı / Devlet Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif istismara dair kanıtlara…

24
Ağu
2024

Göçmenlik Amerika’nın Siber Güvenlik Açığını Nasıl Çözebilir?

ABD, yalnızca büyümekle kalmayan, aynı zamanda ulusal güvenliğe önemli bir tehdit oluşturan bir zorluk olan kritik bir siber güvenlik uzmanı…

23
Ağu
2024

Çinli Hackerlar Cisco Anahtarlarındaki Sıfır Gün Açığını Kullanıyor

Velvet Ant olarak bilinen Çin bağlantılı gelişmiş bir siber casusluk grubunun, Cisco NX-OS Yazılımındaki sıfır günlük bir güvenlik açığını kullanarak…

22
Ağu
2024

Çinli Hackerlar Sistem Kontrolünü Ele Geçirmek İçin Sıfır Gün Cisco Anahtar Açığını Kullandı

22 Ağu 2024Ravie LakshmananAğ Güvenliği / Sıfır Gün Çin bağlantılı bir tehdit grubunun, Cisco anahtarlarındaki yakın zamanda açıklanan ve artık…