Etiket: Gün

31
Eki
2023

Cisco IOS XE Sıfır Gün Güvenlik Açığı için Exploit Yayınlandı

Geçtiğimiz hafta Cisco’ya, tehdit aktörleri tarafından aktif olarak istismar edilen kritik bir güvenlik açığının bildirildiği bildirildi. Güvenlik açığına CVE-2023-20198 atanmış…

30
Eki
2023

FTC, banka dışı finans şirketlerine ihlalleri 30 gün içinde bildirmelerini emretti

ABD Federal Ticaret Komisyonu (FTC), Bankacılık dışı tüm finansal kuruluşların veri ihlali olaylarını 30 gün içinde bildirmelerini zorunlu kılacak şekilde…

27
Eki
2023

Bilgisayar korsanları Pwn2Own Toronto’da 58 sıfır gün boyunca 1 milyon dolardan fazla kazandı

Pwn2Own Toronto 2023 hackleme yarışması, güvenlik araştırmacılarının 24 Ekim ile 27 Ekim arasında tüketici ürünlerini hedef alan 58 sıfır gün…

27
Eki
2023

Aile içi istismar yardım kuruluşları, NHS veri paylaşımına ilişkin yeni endişeleri gün yüzüne çıkarıyor

İngiltere’nin kızlara ve kadınlara yönelik şiddeti önlemek için çalışan önde gelen hayır kurumlarından bazıları, 31 Ekim’de yürürlüğe girecek olan NHS…

26
Eki
2023

Yeni sıfır gün istismarları DDoS saldırılarında üçüncü çeyrekte artışa neden oldu

Dalış Özeti: Dağıtılmış hizmet reddi saldırıları üçüncü çeyrekte arttı; yeni bir sıfır gün güvenlik açığı Ekim ayına kadar devam eden…

26
Eki
2023

PoC, Citrix NetScaler Sıfır Gün Güvenlik Açığı’nı Yayınladı

Citrix tarafından sırasıyla kritik ve yüksek önem derecelerine sahip CVE-2023-4966 ve CVE-2023-4967 olmak üzere iki güvenlik açığı açıklandı. Bu ikisinden…

25
Eki
2023

Winter Vivern APT Tek Tıklamayla Web Postası Sıfır Gün Hatasını Ortadan Kaldırıyor

Düşük profilli tehdit grubu Winter Vivern, Avrupa’daki hükümet kuruluşlarını ve bir düşünce kuruluşunu hedef alan, yalnızca kullanıcının bir mesajı görüntülemesini…

25
Eki
2023

Avrupa hükümetinin e-posta sunucuları Roundcube sıfır gün kullanılarak saldırıya uğradı

Winter Vivern adlı Rus bilgisayar korsanlığı grubu, en az 11 Ekim’den bu yana Avrupa devlet kurumlarını ve düşünce kuruluşlarını hedef…

25
Eki
2023

Roundcube web postasının sıfır gün kullanımı devlet kurumları hakkında casusluk yapmak için kullanıldı (CVE-2023-5631)

ESET araştırmacılarına göre Winter Vivern APT grubu, Avrupa devlet kurumlarının ve bir düşünce kuruluşunun e-posta iletişimlerini gözetlemek için Roundcube web…

24
Eki
2023

Uzmanlar, iOS Sıfır Gün Saldırılarına İlişkin Daha Derin İçgörüleri Ortaya Çıkardı

24 Eki 2023Haber odasıSıfır Gün / Mobil Güvenlik Apple iOS cihazlarını hedeflemek için kullanılan TriangleDB implantı, mikrofonu kaydetmek, iCloud Anahtar…

23
Eki
2023

Cisco, 50.000’den fazla cihazı hacklemek için kullanılan IOS XE sıfır gün yamalarını yayınladı

Altyazı Cisco, geçtiğimiz hafta bilgisayar korsanlarının on binlerce IOS XE cihazını tehlikeye atmak için kullandığı iki güvenlik açığını (CVE-2023-20198 ve…

23
Eki
2023

“Kaybolan” implantlar ve ardından istismar edilen Cisco IOS XE sıfır gün için ilk düzeltmeler

Cisco, saldırganların sonuçta kötü amaçlı bir implant yerleştirmek için kullandığı IOS XE sıfır gün (CVE-2023-20198) için ilk düzeltmeleri yayınladı. Düzeltmeler…