Etiket: Gün

10
Eki
2023

İnternet Genelindeki Sıfır Gün Hatası Şimdiye Kadarki En Büyük DDoS Etkinliğini Ateşliyor

“HTTP/2 Hızlı Sıfırlama” adı verilen sıfır gün saldırısının temelinde İnternet çapındaki bir güvenlik açığı yatıyor ve bu saldırı, şimdiye kadarki…

10
Eki
2023

Microsoft Ekim 2023 Yaması Salı, 3 sıfır gün ve 104 kusuru düzeltti

Etiket CVE Kimliği CVE Başlığı Şiddet Active Directory Etki Alanı Hizmetleri CVE-2023-36722 Active Directory Etki Alanı Hizmetlerinde Bilginin Açığa Çıkması…

10
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Güvenlik Açığı, Rekor DDoS Saldırıları Başlatmak İçin Kullanıldı

10 Ekim 2023Haber odasıSunucu Güvenliği / Güvenlik Açığı Amazon Web Services (AWS), Cloudflare ve Google Salı günü, HTTP/2 Hızlı Sıfırlama…

10
Eki
2023

Yeni ‘HTTP/2 Hızlı Sıfırlama’ sıfır gün saldırısı DDoS rekorlarını kırdı

‘HTTP/2 Hızlı Sıfırlama’ adı verilen yeni bir DDoS (dağıtılmış hizmet reddi) tekniği, ağustos ayından bu yana aktif olarak sıfır gün…

06
Eki
2023

Ekim 2023 Yaması Salı tahmini: İşletim sistemi güncellemeleri ve bol miktarda sıfır gün

Eylül ayı sürekli güncellemelerle dolu bir ay oldu. Apple ve Microsoft tarafından yeni işletim sistemleri piyasaya sürüldü ve web hizmetlerinde…

05
Eki
2023

Bilgisayar Korsanları Atlassian Confluence’ın Sıfır Gün Kusurunu İstismar Ediyor

Yaygın olarak benimsenen Atlassian Confluence’ın, tehdit aktörlerinin Confluence sunucularında bir yönetici hesabı oluşturmasına ve kötü amaçlı faaliyetler gerçekleştirmesine olanak tanıyan…

05
Eki
2023

Aktif Suistimal Altında Atlassian Kesişmesinde Kritik Sıfır Gün Hatası

Atlassian Confluence Sunucusu ve Confluence Veri Merkezi’ndeki kritik bir ayrıcalık yükseltme güvenlik açığı, sıfır gün hatası olarak vahşi ortamda istismar…

05
Eki
2023

iPhone’ları Hacklemek İçin Kullanılan Yeni Sıfır Gün İçin Apple Acil Durum Güncellemesi

Apple, 17.0.3’ten önceki iOS ve iPadOS sürümlerini etkileyen ve tehdit aktörlerinin ayrıcalıklarını yükseltmesine olanak verebilecek bir Sıfır gün güvenlik açığı…

05
Eki
2023

Saldırganlar tarafından istismar edilen kritik Atlassian Confluence sıfır gün (CVE-2023-22515)

Atlassian, Confluence Veri Merkezi ve Sunucusunda vahşi ortamda istismar edilen kritik bir sıfır gün güvenlik açığını (CVE-2023-22515) düzeltti. Şirket, “Atlassian’a,…

05
Eki
2023

Sony, MOVEit Sıfır Gün Güvenlik Açığı Aracılığıyla İhlal Edildi

Sony Interactive Entertainment (SIE), Progress Software’in MOVEit Transfer platformundaki sıfır gün güvenlik açığından yararlanılmasının neden olduğu bir siber güvenlik ihlalini…

05
Eki
2023

Microsoft Teams, Edge Sıfır Gün Güvenlik Açıkları RCE’ye Yol Açıyor

Microsoft, Microsoft Edge, Masaüstü için Microsoft Teams, Masaüstü için Skype ve Webp görüntü uzantısını içeren iki Açık Kaynak Yazılım güvenlik…

05
Eki
2023

Exim SMTP Sıfır Gün Kusuru Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Sıfır Gün girişimi kapsamında Exim Mesaj Aktarım Aracısında altı yeni sıfır gün güvenlik açığı bildirildi. Bu güvenlik açıkları Haziran 2022’de…