Etiket: açığını

02
Eyl
2024

Kuzey Koreli Hackerlar Chromium’un Sıfır Gün Açığını Kullanıyor

Microsoft, Chromium tarayıcısındaki CVE-2024-7971 olarak tanımlanan sıfır günlük bir güvenlik açığını kullanan bir Kuzey Koreli tehdit aktörünü keşfetti. V8 JavaScript…

29
Ağu
2024

Bilgisayar Korsanları, Tehlikeye Giren Sistemleri Ele Geçirmek İçin Dell BIOS Açığını Kullanabilir

Dell Client Platform BIOS’unda kritik bir güvenlik açığı tespit edildi ve bu, potansiyel olarak bilgisayar korsanlarının tehlikeye atılmış sistemleri ele…

29
Ağu
2024

Saldırganlar Kritik Atlassian Confluence Açığını Cryptojacking İçin Kullanıyor

Tehdit aktörleri kritik bir uzaktan kod yürütme (RCE) Atlassian hatasını istismar etmeye devam ediyor Ocak ayında keşfedildiHedeflenen bulut ortamlarını kripto…

29
Ağu
2024

Microsoft Copilot, ASCII Kaçakçılığı Güvenlik Açığını Düzeltiyor

Yapay Zeka ve Makine Öğrenmesi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Güvenlik Araştırmacısı Sistemin Ele Geçirilmesine İzin Veren Kusuru Ortaya…

29
Ağu
2024

BlackByte Fidye Yazılımı, VPN Tabanlı Saldırılarda Yeni VMware Açığını Kullanıyor

BlackByte fidye yazılımı grubu, yeni keşfedilen bir VMware ESXi güvenlik açığını ve VPN erişimini kullanarak yeni bir saldırı dalgası başlatıyor….

28
Ağu
2024

APT-C-60 Grubu SpyGlace Arka Kapısını Dağıtmak İçin WPS Office Açığını Kullanıyor

28 Ağu 2024Ravie LakshmananSiber Saldırı / Güvenlik Açığı Güney Kore bağlantılı bir siber casusluk örgütünün, Kingsoft WPS Office’teki artık düzeltilmiş…

28
Ağu
2024

BlackByte Hacker’ları VMware ESXi Kimlik Doğrulama Baypas Açığını Kullanarak Fidye Yazılımı Dağıtıyor

Güvenlik araştırmacıları, BlackByte fidye yazılımı grubunun, VMware ESXi hipervizörlerinde yakın zamanda düzeltilen bir kimlik doğrulama atlama güvenlik açığını aktif olarak…

28
Ağu
2024

BlackByte Ransomware Son Saldırı Dalgasında VMware ESXi Açığını Kullanıyor

BlackByte fidye yazılımı grubunun ardındaki tehdit aktörlerinin, VMware ESXi hipervizörlerini etkileyen yakın zamanda düzeltilen bir güvenlik açığını istismar ederken, güvenlik…

28
Ağu
2024

APT grubu WPS Office for Windows RCE güvenlik açığını (CVE-2024-7262) istismar ediyor

ESET araştırmacıları Windows için WPS Office’te uzaktan kod yürütme güvenlik açığı keşfetti (CVE-2024-7262). Güney Kore yanlısı bir siber casusluk grubu…

28
Ağu
2024

CISA Apache OFBiz Güvenlik Açığını İşaretliyor (CVE-2024-38856)

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), açık kaynaklı kurumsal kaynak planlama (ERP) sistemi Apache OFBiz’i etkileyen bir güvenlik…

28
Ağu
2024

Araştırmacılar, Kuruluşlarda Kullanılan ML’ye Saldırmak İçin İstismar Edilen 20 Güvenlik Açığını Açıkladı

MLOps işlem hattı, model eğitiminden dağıtıma kadar makine öğrenimi yaşam döngüsünü otomatikleştirir; bu, işlem hattını Python kodu kullanarak tanımlamayı, veri…

27
Ağu
2024

Çin’in Volt Typhoon’u Versa’nın SD-WAN Director Sunucularındaki 0-günlük açığını kullanıyor

Çin’in kötü şöhretli Volt Typhoon grubu, Versa Networks’ün Director Sunucularındaki sıfır günlük bir açığı aktif olarak kullanarak, gelecekteki saldırılarda kullanılacak…