Etiket: Hatasını

29
Ağu
2024

Güney Koreli APT 1-Tıkla WPS Office Hatasını Kullanarak Çin İstihbaratını Ele Geçirdi

Bu yılın başlarında, Güney Koreli bir gelişmiş kalıcı tehdit (APT), Çin’deki üst düzey kuruluşları gözetlemek için WPS Office’teki kritik bir…

27
Ağu
2024

Microsoft, Microsoft 365 Copilot’tan Veri Hırsızlığına Olanak Tanıyan ASCII Kaçakçılığı Hatasını Düzeltiyor

27 Ağu 2024Ravie LakshmananAI Güvenliği / Güvenlik Açığı Microsoft 365 Copilot’ta ASCII kaçakçılığı adı verilen bir teknik kullanılarak hassas kullanıcı…

22
Ağu
2024

Slack, Özel Kanalları Açığa Çıkaran Yapay Zeka Hatasını Düzeltiyor

Salesforce’un Slack Teknolojileri Slack AI’da, saldırganların özel Slack kanallarından veri çalmasına veya temel aldığı büyük dil modelini (LLM) manipüle ederek…

14
Ağu
2024

SolarWinds, tüm Web Yardım Masası sürümlerini etkileyen kritik RCE hatasını düzeltiyor

Amerikalı iş yazılımı geliştiricisi SolarWinds, bugün yayınladığı güvenlik duyurusunda, müşteri desteği için geliştirilen Web Help Desk çözümündeki kritik bir açığın…

13
Ağu
2024

Microsoft Salı Yaması Güncellemesinde 10 Sıfır Gün Hatasını Açıkladı

Saldırganlar, Microsoft’un Ağustos ayındaki güvenlik güncellemesinde açıkladığı 90 güvenlik açığından altısını aktif olarak kullanıyor ve bu açıkları bu Salı Yaması’nda…

02
Ağu
2024

Microsoft Kritik Bir Edge Hatasını Düzeltti

Microsoft, Chromium tabanlı Edge tarayıcısındaki birkaç kritik güvenlik açığını giderdi. Etkilenen sürümlerin kullanıcılarına, olası güvenlik risklerini azaltmak için en son…

30
Tem
2024

Fidye Yazılımı Çeteleri, Sanal Makinelerin Anında ve Toplu Şifrelenmesi İçin ESXi Hatasını Kullanıyor

Birçok fidye yazılımı grubu, VMware ESXi hipervizörlerindeki kimlik doğrulama atlama hatasını, sanallaştırılmış ortamlarda kötü amaçlı yazılımları hızla dağıtmak için silah…

29
Tem
2024

Fidye Yazılımı Aktörleri VMware ESXi Hatasını İstismar Ediyor: Microsoft

Microsoft araştırmacıları, birden fazla fidye yazılımı operatörünün, etki alanına katılmış ESXi sunucuları üzerinde tam yönetim kontrolü elde etmek için ESXi…

26
Tem
2024

Google, kimlik bilgilerini gizleyen Chrome Şifre Yöneticisi hatasını düzeltti

Google, Chrome’un Şifre Yöneticisi’nde kullanıcı kimlik bilgilerinin 18 saatten uzun bir süre geçici olarak kaybolmasına neden olan bir hatayı düzeltti….

24
Tem
2024

Siber Saldırganlar Hırsızlık Kampanyasında Microsoft SmartScreen Hatasını Kullanıyor

Şubat ayında yamalanan Microsoft Defender SmartScreen güvenlik açığı, dünya çapında bilgi çalma saldırılarında kullanılmaya devam ediyor. CVE-2024-21412 — SmartScreen’deki “yüksek”…

20
Tem
2024

Siber suçlular, Remcos RAT kötü amaçlı yazılımını dağıtmak için CrowdStrike güncelleme hatasını istismar etti

20 Temmuz 2024Haber odasıKötü Amaçlı Yazılım / BT Kesintisi Windows cihazlarına hatalı bir güncelleme göndererek dünya çapında BT kesintilerine neden…

16
Tem
2024

Microsoft, Aralık güncellemelerinin neden olduğu Outlook uyarı hatasını nihayet düzeltti

Microsoft, Şubat ayında doğrulanan ve Outlook Masaüstü için Aralık güvenlik güncelleştirmelerini yükledikten sonra yanlış güvenlik uyarılarının tetiklenmesine yol açan bilinen…