Etiket: Edilen

12
Eyl
2023

Google, Vahşi Doğada İstismar Edilen Kritik Chrome Güvenlik Açığı Düzeltmek İçin Acele Ediyor

12 Eylül 2023THNTarayıcı Güvenliği / Sıfır Gün Google Pazartesi günü, Chrome web tarayıcısında vahşi ortamda istismar edildiğini söylediği kritik bir…

12
Eyl
2023

2023 Yılında En Çok Tercih Edilen Siber Güvenlik Sertifikaları

Siber güvenlik son zamanlarda başka hiçbir endüstride görülmemiş bir büyüme ve genişleme yaşadı. Hemen hemen her şirketin çevrimiçi varlık oluşturmasıyla…

11
Eyl
2023

Google, saldırılarda istismar edilen başka bir Chrome sıfır gün hatasını düzeltti

Google, yılın başından bu yana saldırılarda kullanılan dördüncü Chrome sıfır gün güvenlik açığını düzeltmek için acil güvenlik güncellemeleri yayınladı. Şirket,…

08
Eyl
2023

Saldırganlar tarafından istismar edilen yamalanmamış Cisco ASA hatası (CVE-2023-20269)

Cisco Adaptive Security Appliance (ASA) ve Cisco Firepower Threat Defense (FTD) güvenlik duvarlarındaki bir güvenlik açığı (CVE-2023-20269), saldırganlar tarafından internete…

07
Eyl
2023

Microsoft, imzalama anahtarını çalmak için Storm-0558’in istismar edilen kilitlenme dökümünü buldu

Microsoft, Storm-0558 olarak takip edilen Çin devlet destekli gelişmiş kalıcı tehdit (APT) aktörünün, OWA ve Outlook.com’a erişim sağlayan tokenleri oluşturmak…

06
Eyl
2023

Eylül Android güncellemeleri, saldırılarda istismar edilen sıfır günü düzeltiyor

Eylül 2023 Android güvenlik güncellemeleri, şu anda yaygın olarak hedeflenen sıfır gün hatası da dahil olmak üzere 33 güvenlik açığını…

05
Eyl
2023

GhostSec İddia Edilen İran Gözetim Aracının Kaynak Kodunu Sızdırdı

Hacker grubu GhostSec, çeşitli yazılım paketlerinin kaynak kodunu açıklayarak bunların İran tarafından kullanılan gözetleme yazılımı olduğunu iddia ediyor. Grup, yazılımın…

30
Ağu
2023

FBI, Barracuda yamasının istismar edilen ESG cihazları için etkili olmadığını doğruladı

FBI, Barracuda’nın yamanın etkisiz olması nedeniyle tüm ESG cihazlarının derhal değiştirilmesi gerektiği yönündeki uyarısını tekrarlıyor. CVE-2023-2868 olarak listelenen Barracuda ESG…

28
Ağu
2023

MOVEit Siber Saldırılarında İhlal Edilen Finansal Firmalar Artık Davalarla Karşı Karşıya

MOVEit’in sıfır gün güvenlik açığı nedeniyle ihlal edilen finansal hizmet şirketleri, hassas müşteri finansal verilerinin ifşa edilmesi nedeniyle çok sayıda…

24
Ağu
2023

Saldırılarda sıfır gün olarak istismar edilen Ivanti Sentry hatası için açıklanma yayınlandı

Saldırganların savunmasız sistemlerde kök olarak uzaktan kod yürütmesine olanak tanıyan kritik bir Ivanti Sentry kimlik doğrulama atlama güvenlik açığı için…

23
Ağu
2023

Yeni Akira Fidye Yazılımı, İstismar Edilen Cisco VPN’ler Yoluyla İşletmeleri Hedefliyor

Akira fidye yazılımı, 2023’ün ortasından bu yana çeşitli güvenlik firmaları tarafından defalarca tespit edildi, ancak bu sefer büyük balıkları hedef…

23
Ağu
2023

Kimlik avcıları tarafından giderek daha fazla istismar edilen açık yönlendirme kusurları

Kroll’un Siber Tehdit İstihbaratı (CTI) ekibine göre, açık yönlendirme kusurlarını kullanan kimlik avı saldırıları yeniden yükselişte; bu da kuruluşların, çalışanların…