Etiket: Gün

12
Ara
2024

Cleo, fidye yazılımı çetesinin istismar ettiği sıfır gün yamalarını kullanıyor

Cleo, internete yönelik Cleo Harmony, VLTrader ve LexiCom örneklerini ihlal etmek için henüz sıfır gün süresindeyken istismar edilmeye başlanan kritik…

11
Ara
2024

Fidye Yazılımı Bilgisayar Korsanları Cleo Yazılımını Kullanıyor Sıfır Gün

Yönetişim ve Risk Yönetimi, Yama Yönetimi, Güvenlik Operasyonları Saldırganlar Yönetilen Dosya Aktarımı Yazılımındaki Açıkları Hedefliyor Prajeet Nair (@prajeetspeaks) • 11…

10
Ara
2024

Microsoft, Salı Yaması’nda Sıfır Gün, Kritik RCE’leri Düzeltti

Aktif olarak istismar edilen bir Windows sıfır gün güvenlik açığı, Microsoft’un Aralık 2024 Yaması Salı güvenlik güncellemesine öncülük ediyor ve…

10
Ara
2024

Cleo Sıfır Gün Saldırılarının Arkasında Muhtemelen ‘Termit’ Fidye Yazılımı

Yakın zamanda tedarik zinciri satıcısını ele geçiren fidye yazılımı grubu “Termite” Mavi Yol kurban olarak – Cleo’nun LexiCom, VLTransfer ve…

10
Ara
2024

Microsoft, istismar edilen sıfır gün düzeltmelerini (CVE-2024-49138)

Aralık 2024 Yaması Salı günü Microsoft, daha yüksek ayrıcalıklara sahip kod yürütmek için saldırganlar tarafından istismar edilen sıfır gün (CVE-2024-49138)…

10
Ara
2024

Windows Ortak Günlük Dosya Sistemi Sıfırıncı Gün (CVE-2024-49138) Doğada İstismara Uğradı

Windows Ortak Günlük Dosya Sistemi (CLFS) Sürücüsünde yeni bir yüksek önem derecesine sahip güvenlik açığı CVE-2024-49138 sıfır gün olarak tanımlandı….

10
Ara
2024

Microsoft Aralık 2024 Yaması Salı, istismar edilen 1 sıfır gün, 71 kusuru düzeltti

Etiket CVE Kimliği CVE Başlığı Şiddet GitHub CVE-2024-49063 Microsoft/Muzic Uzaktan Kod Yürütme Güvenlik Açığı Önemli Uç Nokta için Microsoft Defender…

10
Ara
2024

Cleo Sıfır Gün RCE Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Siber güvenlik araştırmacıları, Cleo’nun dosya aktarım ürünleri Harmony, VLTrader ve LexiCom’daki kritik bir sıfır gün güvenlik açığının (CVE-2024-50623) tehdit aktörleri…

10
Ara
2024

Veri hırsızlığı saldırılarında yeni Cleo sıfır gün RCE kusuru kullanıldı

Bilgisayar korsanları, kurumsal ağları ihlal etmek ve veri hırsızlığı saldırıları gerçekleştirmek için Cleo tarafından yönetilen dosya aktarım yazılımındaki sıfır gün…

09
Ara
2024

Microsoft NTLM Sıfır Gün Nisan Ayına Kadar Yamasız Kalacak

Microsoft, araştırmacıların Windows 7’den mevcut Windows 11 sürümlerine kadar Windows Workstation ve Server’ın tüm sürümlerinde sıfır gün NTLM karma açıklaması…

06
Ara
2024

Windows Sıfır Gün Güvenlik Açığı, Saldırganların Kullanıcıların NTLM Kimlik Bilgilerini Çalmasına Olanak Sağlıyor

Güvenlik araştırmacıları, Windows 7 ve Server 2008 R2’den en son Windows 11 (v24H2) ve Server 2022’ye kadar tüm Windows Workstation…

06
Ara
2024

Windows NTLM Sıfır Gün Güvenlik Açığı Kullanıcı Kimlik Bilgilerini Açığa Çıkarıyor

Tüm modern Windows Workstation ve Server sürümlerini etkileyen kritik bir sıfır gün güvenlik açığı keşfedildi. Bu kusur, saldırganların minimum kullanıcı…