Etiket: açığını

30
Tem
2024

Progress, Ayrıcalık Yükseltmesine İzin Veren Yeni MOVEit Dosya Transferi Açığını Düzeltti

MOVEit Transfer’in arkasındaki şirket olan Progress, MOVEit Transfer ürününde yeni keşfedilen bir güvenlik açığını ele alan kritik bir güvenlik uyarısı…

30
Tem
2024

Fidye Yazılımı Çeteleri VMware ESXi Kimlik Doğrulama Baypas Açığını İstismar Ediyor

Microsoft araştırmacıları, VMware’in ESXi hipervizörlerinde kritik bir güvenlik açığı buldu. Fidye yazılımı operatörleri, sistemlere saldırmak için bu sorunu kullanıyor. CVE-2024-37085…

29
Tem
2024

MSHTML açığını kullanan bilgisayar korsanları Atlantida Kötü Amaçlı Yazılımını dağıtıyor

Tehdit aktörü Void Banshee, Atlantida InfoStealer kötü amaçlı yazılımını dağıtmak için kritik bir MSHTML açığı olan CVE-2024-38112’yi kullanıyor. Bu sofistike…

26
Tem
2024

İlerleme, Telerik Rapor Sunucusundaki kritik RCE açığını gideriyor, en kısa sürede yükseltin! (CVE-2024-6327)

Progress Software, Telerik Report Server çözümündeki kritik bir güvenlik açığını (CVE-2024-6327) düzeltti ve kullanıcıları mümkün olan en kısa sürede yükseltme…

25
Tem
2024

Araştırmacılar Google Cloud Platform’da Karışık İşlev Güvenlik Açığını Ortaya Çıkardı

25 Temmuz 2024Haber odasıBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, bir saldırganın yetkisiz bir şekilde diğer hizmetlere ve hassas…

25
Tem
2024

Docker kritik kimlik doğrulama atlama açığını tekrar düzeltti (CVE-2024-41110)

Kritik öneme sahip bir Docker Engine güvenlik açığı (CVE-2024-41110), saldırganlar tarafından özel olarak hazırlanmış API isteği yoluyla yetkilendirme eklentilerini (AuthZ)…

24
Tem
2024

Docker, 5 yıllık kritik kimlik doğrulama atlama açığını düzeltti

Docker, belirli durumlarda bir saldırganın yetkilendirme eklentilerini (AuthZ) atlatmasına olanak sağlayabilecek Docker Engine’in belirli sürümlerini etkileyen kritik bir güvenlik açığını…

24
Tem
2024

Google Chrome 127, 24 Güvenlik Açığını Gideren Bir Düzeltmeyle Yayımlandı

Google, Chrome tarayıcısının en son sürümü olan Chrome 127’yi duyurdu ve artık Stable kanalında mevcut. Windows ve Mac için 127.0.6533.72/73,…

16
Tem
2024

Void Banshee APT, Atlantida Hırsızını Yaymak İçin Microsoft MHTML Açığını Kullanıyor

16 Temmuz 2024Haber odasıVeri Güvenliği / Güvenlik Açığı Gelişmiş kalıcı tehdit (APT) grubu Boşluk Banshee Microsoft MHTML tarayıcı motorunda yakın…

11
Tem
2024

Birden Fazla Tehdit Aktörü PHP Açığını Kullanmak İçin Hızla Hareket Ediyor

Siber Suç, Dolandırıcılık Yönetimi ve Siber Suç, Yönetim ve Risk Yönetimi Kolayca İstismar Edilebilen Güvenlik Açığı Kötü Amaçlı Yazılım Kampanyaları…

10
Tem
2024

Veeam Yedekleme Yazılımı Güvenlik Açığını Kullanan Yeni Fidye Yazılımı Grubu

10 Tem 2024Haber odasıVeri İhlali / Kötü Amaçlı Yazılım Veeam Backup & Replication yazılımındaki artık düzeltilmiş bir güvenlik açığı, EstateRansomware…

10
Tem
2024

Microsoft Salı Yaması 139 Yeni Güvenlik Açığını Düzeltiyor

Temmuz 2024’ün ikinci Salı günü, Microsoft Corporation son güvenlik güncelleştirmeleri serisini yayınladı ve bir başka Salı Yaması güncelleştirmesi daha oldu….