Etiket: açığını

17
Ağu
2024

Lazarus, Yetkisiz Erişim Elde Etmek İçin Windows 0 Günlük Açığını Kullandı

Avast’taki güvenlik araştırmacıları, kötü şöhretli Kuzey Koreli hacker grubu Lazarus’un, hedeflenen sistemlere çekirdek düzeyinde erişim sağlamak için Windows AFD.sys sürücüsündeki…

15
Ağu
2024

GitHub Güvenlik Açığı “ArtiPACKED” Depoları Hacklemek İçin RCE Açığını Tetikliyor

Araştırma, GitHub Actions yapıtlarında CI/CD boru hatlarındaki belirteçlere ve sırlara yetkisiz erişime olanak tanıyan kritik bir güvenlik açığı tespit ediyor….

14
Ağu
2024

Fortinet, FortiOS ve Diğer Ürünleri Etkileyen Çok Sayıda Güvenlik Açığını Düzeltiyor

Siber güvenlik çözümlerinde lider olan Fortinet, FortiOS, FortiProxy, FortiPAM, FortiSwitchManager, FortiManager ve FortiAnalyzer ürünlerini etkileyen çeşitli güvenlik açıklarını gideren yamalar…

14
Ağu
2024

Adobe, Birden Fazla Üründe 72 Güvenlik Açığını Düzeltiyor

Adobe, popüler yazılım ürünlerindeki 72 güvenlik açığı için yamalar yayınladı. Adobe’nin Ürün Güvenliği Olay Müdahale Ekibi (PSIRT) tarafından yönetilen bu…

14
Ağu
2024

Ağustos 2024 Salı Yaması: Microsoft 90 Güvenlik Açığını Düzeltiyor

Microsoft, yazılım ekosistemindeki birden fazla güvenlik açığını ele alan Ağustos 2024 Salı Yaması güncellemesini yayınladı. Bu ayki güncelleme, dokuzu sıfır…

12
Ağu
2024

Bilgisayar Korsanları WinRAR Açığını Kullanarak Windows ve Linux(ESXi) Makinelerine Saldırıyor

Rusya ve Belarus’u hedef alan bir hacktivist grup olan Head Mare, ilk erişim için CVE-2023-38831’i istismar etmek amacıyla WinRAR arşivlerini…

12
Ağu
2024

IBM Aspera, Saldırganların Herhangi Bir Kullanıcı Olarak Oturum Açmalarına İzin Veren Güvenlik Açığını Paylaşıyor

IBM, Aspera Shares yazılımında CVE-2023-38018 numaralı bir güvenlik açığını açıkladı. Kullanıcı oturumu işlemedeki bu kusur, saldırganların sistemdeki herhangi bir kullanıcıyı…

10
Ağu
2024

Microsoft, NTLM karma değerlerini açığa çıkaran yamalanmamış Office açığını açıkladı

Microsoft’tan daha fazla bilgiyle güncelleyin.​ Microsoft, Office 2016’yı etkileyen ve NTLM karma değerlerini uzaktaki bir saldırgana ifşa edebilecek yüksek öneme…

09
Ağu
2024

Bilgisayar Korsanları Cisco Smart Install Güvenlik Açığını Kullanıyor: CISA Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yakın zamanda yayınladığı bir danışma yazısında Cisco cihazlarındaki güvenlik açıklarının istismarı konusunda artan…

07
Ağu
2024

Firefox Çok Sayıda Yüksek Önem Düzeyindeki Güvenlik Açığını Düzeltiyor

Mozilla, birden fazla yüksek öneme sahip güvenlik açığını ele alan Firefox 129’u yayınladı. Bu yamalar, tarayıcının güvenliğini artırmak ve kullanıcıları…

06
Ağu
2024

Kuzey Koreli Hackerlar Ağları Geçirmek İçin VPN Güncelleme Açığını Kullandı

Kimsuky (APT43) ve Andariel (APT45) gibi Kuzey Kore devlet destekli bilgisayar korsanlığı grupları, Güney Kore inşaat ve makine sektörlerine yönelik…

06
Ağu
2024

Google, hedefli saldırılarda kullanılan Android açığını düzeltti

Google, Android’deki 46 güvenlik açığı için yama yayınladı. Bunlar arasında, sınırlı hedefli saldırılarda kullanıldığını söylediği uzaktan kod yürütme (RCE) açığı…