Etiket: Günlük

20
Ağu
2024

Kuzey Koreli bilgisayar korsanları, rootkit dağıtmak için Windows sürücüsünde 0 günlük bir açığı istismar etti (CVE-2024-38193)

Kuzey Koreli bilgisayar korsanlarının, Microsoft’un bu ayın başlarında düzelttiği ve aktif olarak kullanılan bir sıfırıncı gün açığı olan CVE-2024-38193’ü hedeflerin…

20
Ağu
2024

Windows 0 Günlük Sürüm Düşürme Saldırısı İçin PoC Açığı Yayımlandı

Microsoft Windows’daki kritik sıfır günlük güvenlik açıklarından ikisi için bir kavram kanıtı (PoC) istismarı kamuoyuna açıklandı ve bu açıklar yeni…

17
Ağu
2024

Lazarus, Yetkisiz Erişim Elde Etmek İçin Windows 0 Günlük Açığını Kullandı

Avast’taki güvenlik araştırmacıları, kötü şöhretli Kuzey Koreli hacker grubu Lazarus’un, hedeflenen sistemlere çekirdek düzeyinde erişim sağlamak için Windows AFD.sys sürücüsündeki…

08
Ağu
2024

0.0.0.0 Günlük Chrome, Safari ve Mozilla’ya Yönelik Güvenlik Açığı Tehdidi

“0.0.0.0 Day” olarak adlandırılan kritik bir güvenlik açığı, siber güvenlik topluluğunda şok dalgaları yaratarak Chrome, Firefox ve Safari gibi popüler…

05
Ağu
2024

Google, hedefli saldırılarda istismar edilen Android çekirdeğinin sıfır günlük açığını düzeltiyor

Resim: MidjourneyBu ayki Android güvenlik güncellemeleri, hedefli saldırılarda kullanılan yüksek öneme sahip uzaktan kod yürütme (RCE) de dahil olmak üzere…

04
Ağu
2024

Haftanın incelemesi: Android kullanıcılarını hedef alan VMware ESXi sıfır günlük SMS Stealer kötü amaçlı yazılımı istismar edildi

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Güçlü bir yama yönetimi stratejisinin iş riskini…

30
Tem
2024

VMware ESXi kimlik doğrulama atlama sıfır günlük fidye yazılımı operatörleri tarafından istismar edildi (CVE-2024-37085)

Fidye yazılımı operatörleri, Active Directory etki alanına katılan VMware ESXi hipervizörlerini etkileyen bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-37085’i…

29
Tem
2024

Proofpoint ayarları, günlük milyonlarca kimlik avı e-postası göndermek için istismar edildi

“EchoSpoofing” adı verilen büyük çaplı bir kimlik avı kampanyası, Proofpoint’in e-posta koruma hizmetindeki artık düzeltilmiş, zayıf izinleri suistimal ederek, Disney,…

25
Tem
2024

Filistin yanlısı aktör, BAE bankasına 6 günlük DDoS saldırısı düzenledi

Birleşik Arap Emirlikleri’ndeki bir finans kuruluşunu hedef alan dağıtılmış hizmet reddi (DDoS) saldırısı, siber saldırının süresi ve sürekli talep hacmi…

22
Tem
2024

Telegram sıfır günlük kötü amaçlı Android APK’larını video olarak göndermeye izin verdi

Telegram’da Android için ‘EvilVideo’ adı verilen sıfır günlük bir güvenlik açığı, saldırganların video dosyaları gibi gizlenmiş kötü amaçlı Android APK…

16
Tem
2024

Void Banshee APT sıfır günlük saldırılarda “kalıcı Windows kalıntısını” istismar etti

Trend Micro’nun Zero Day Initiative’indeki tehdit avcıları, yakın zamanda yamalanan bir Windows MSHTML güvenlik açığı olan CVE-2024-38112’yi kullanmak için kullanılan…

14
Tem
2024

Haftanın özeti: RADIUS protokolünde kritik güvenlik açığı, Microsoft’un 0 günlük açığı bir yıldır istismar ediliyor, AT&T ihlali

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Bilgisayar korsanları AT&T’nin hücresel müşterilerinin “neredeyse tamamının”…