Etiket: Edilen

21
Ağu
2024

Kritik, Aktif Olarak İstismar Edilen Jenkins RCE Hatası Yama Gecikmesi Yaşıyor

Jenkins açık kaynaklı otomasyon sunucusundaki kritik bir güvenlik açığı, ilk ifşasından yedi ay sonra bile hala aktif olarak istismar ediliyor….

19
Ağu
2024

Microsoft, Kuzey Kore’nin Lazarus Grubu Tarafından İstismar Edilen Sıfır Gün Açığını Yamayı Başlattı

19 Ağu 2024Ravie LakshmananGüvenlik Açığı / Sıfır Gün Microsoft Windows’ta yeni düzeltilen bir güvenlik açığı, Kuzey Kore ile bağlantılı, devlet…

08
Ağu
2024

CISA, aktif olarak istismar edilen Apache OFBiz RCE açığı konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, saldırılarda istismar edilen iki güvenlik açığı konusunda uyarıyor; bunlardan biri de Apache OFBiz’i…

06
Ağu
2024

Google, Doğada İstismar Edilen Yeni Android Kernel Güvenlik Açığını Yamıyor

06 Ağu 2024Ravie LakshmananMobil Güvenlik / Güvenlik Açığı Google, Android çekirdeğini etkileyen ve yaygın olarak kullanılan yüksek düzeyde bir güvenlik…

05
Ağu
2024

Google, hedefli saldırılarda istismar edilen Android çekirdeğinin sıfır günlük açığını düzeltiyor

Resim: MidjourneyBu ayki Android güvenlik güncellemeleri, hedefli saldırılarda kullanılan yüksek öneme sahip uzaktan kod yürütme (RCE) de dahil olmak üzere…

24
Tem
2024

CISA, Twilio Authy ve IE Kusurlarını İstismar Edilen Güvenlik Açıkları Listesine Ekliyor

24 Temmuz 2024Haber odasıGüvenlik Açığı / Yazılım Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif istismara dair kanıtlara…

19
Tem
2024

Dağınık Örümcek Çetesinin Parçası Olduğu İddia Edilen İngiltere’li Genç Tutuklandı

İngiltere’nin Walsall şehrinden 17 yaşında bir genç, kötü şöhretli Scattered Spider fidye yazılımı sendikasıyla bağlantılı olarak tutuklandı. Genç şüpheli, şantaj…

18
Tem
2024

BlackByte, İddia Edilen Modern Otomotiv Ağı Siber Saldırısını İddia Ediyor

ABD’de motorlu taşıt üretim sektöründe önemli bir oyuncu olan Modern Automotive Network’ün, BlackByte fidye yazılımı grubu tarafından hedef alındığı bildirildi….

11
Tem
2024

CRYSTALRAY hacker’ı SSH-Snake aracını kullanarak ihlal edilen sistemlerin sayısını 1.500’e çıkardı

Resim: Midjourney CRYSTALRAY olarak bilinen yeni bir tehdit aktörü, yeni taktikler ve istismarlarla hedefleme kapsamını önemli ölçüde genişletti ve şu…

10
Tem
2024

Microsoft’un Temmuz Güncellemesi, İkisi Aktif Olarak İstismar Edilen 143 Açığı Düzeltiyor

10 Tem 2024Haber odasıUç Nokta Güvenliği / Güvenlik Açığı Microsoft, aylık güvenlik güncellemelerinin bir parçası olarak toplam 143 güvenlik açığını…

10
Tem
2024

Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna Sıfır Gün Kusurları Eklendi

CISA, bu ayki Salı yamasında düzeltilen güvenlik açıkları kümesinden iki sıfır günlük güvenlik açığı ekledi. Microsoft, Temmuz 2024 için en…

09
Tem
2024

Microsoft, saldırganlar tarafından istismar edilen iki sıfır günü düzeltiyor (CVE-2024-38080, CVE-2024-38112)

Microsoft, Temmuz 2024 Salı Yaması için Windows Hyper-V ve Windows MSHTML Platformunda (sırasıyla) iki istismar edilen sıfır gün açığı (CVE-2024-38080,…