Etiket: açığını

01
Ağu
2024

Siber Ekipler ve Suçlular Arasındaki Teknoloji Açığını Kapatmak

01 Ağu Üretken Yapay Zeka: Siber Ekipler ve Suçlular Arasındaki Teknoloji Açığını Kapatmak 08:53’te yayınlandı Bloglarda Di Freeze tarafından Cybercrime…

31
Tem
2024

Hackerlar GeoServer RCE Açığını Aktif Olarak İstismar Ediyor, 6635 Sunucu Güvenlik Açığı Altında

Açık kaynaklı Java tabanlı bir yazılım sunucusu olan GeoServer’da bulunan kritik bir güvenlik açığı binlerce sunucuyu riske attı. CVE-2024-36401 numaralı…

30
Tem
2024

Fidye Yazılımı Çeteleri VMware ESXi Açığını İstismar Ediyor

Bulut Güvenliği, Dolandırıcılık Yönetimi ve Siber Suç, Fidye Yazılımı Hata Saldırganların Tam Yönetici Ayrıcalıklarına Sahip Bir Gruba Yeni Kullanıcılar Eklemesine…

30
Tem
2024

Progress, Ayrıcalık Yükseltmesine İzin Veren Yeni MOVEit Dosya Transferi Açığını Düzeltti

MOVEit Transfer’in arkasındaki şirket olan Progress, MOVEit Transfer ürününde yeni keşfedilen bir güvenlik açığını ele alan kritik bir güvenlik uyarısı…

30
Tem
2024

Fidye Yazılımı Çeteleri VMware ESXi Kimlik Doğrulama Baypas Açığını İstismar Ediyor

Microsoft araştırmacıları, VMware’in ESXi hipervizörlerinde kritik bir güvenlik açığı buldu. Fidye yazılımı operatörleri, sistemlere saldırmak için bu sorunu kullanıyor. CVE-2024-37085…

29
Tem
2024

MSHTML açığını kullanan bilgisayar korsanları Atlantida Kötü Amaçlı Yazılımını dağıtıyor

Tehdit aktörü Void Banshee, Atlantida InfoStealer kötü amaçlı yazılımını dağıtmak için kritik bir MSHTML açığı olan CVE-2024-38112’yi kullanıyor. Bu sofistike…

26
Tem
2024

İlerleme, Telerik Rapor Sunucusundaki kritik RCE açığını gideriyor, en kısa sürede yükseltin! (CVE-2024-6327)

Progress Software, Telerik Report Server çözümündeki kritik bir güvenlik açığını (CVE-2024-6327) düzeltti ve kullanıcıları mümkün olan en kısa sürede yükseltme…

25
Tem
2024

Araştırmacılar Google Cloud Platform’da Karışık İşlev Güvenlik Açığını Ortaya Çıkardı

25 Temmuz 2024Haber odasıBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, bir saldırganın yetkisiz bir şekilde diğer hizmetlere ve hassas…

25
Tem
2024

Docker kritik kimlik doğrulama atlama açığını tekrar düzeltti (CVE-2024-41110)

Kritik öneme sahip bir Docker Engine güvenlik açığı (CVE-2024-41110), saldırganlar tarafından özel olarak hazırlanmış API isteği yoluyla yetkilendirme eklentilerini (AuthZ)…

24
Tem
2024

Docker, 5 yıllık kritik kimlik doğrulama atlama açığını düzeltti

Docker, belirli durumlarda bir saldırganın yetkilendirme eklentilerini (AuthZ) atlatmasına olanak sağlayabilecek Docker Engine’in belirli sürümlerini etkileyen kritik bir güvenlik açığını…

24
Tem
2024

Google Chrome 127, 24 Güvenlik Açığını Gideren Bir Düzeltmeyle Yayımlandı

Google, Chrome tarayıcısının en son sürümü olan Chrome 127’yi duyurdu ve artık Stable kanalında mevcut. Windows ve Mac için 127.0.6533.72/73,…

16
Tem
2024

Void Banshee APT, Atlantida Hırsızını Yaymak İçin Microsoft MHTML Açığını Kullanıyor

16 Temmuz 2024Haber odasıVeri Güvenliği / Güvenlik Açığı Gelişmiş kalıcı tehdit (APT) grubu Boşluk Banshee Microsoft MHTML tarayıcı motorunda yakın…