Etiket: Hatasını

10
Eyl
2024

Ivanti, Endpoint Management yazılımındaki maksimum öneme sahip RCE hatasını düzeltiyor

Ivanti, kimliği doğrulanmamış saldırganların çekirdek sunucuda uzaktan kod yürütmesine olanak tanıyan Uç Nokta Yönetimi yazılımındaki (EPM) maksimum öneme sahip bir…

09
Eyl
2024

Akira Fidye Yazılımı Oyuncuları RCE İçin SonicWall Hatasını Kullanıyor

Akira fidye yazılımı iştirakleri de dahil olmak üzere tehdit aktörleri, SonicWall’un geçen ay 5. Nesil, 6. Nesil ve 7. Nesil…

29
Ağu
2024

BlackByte, Sanal Varlıklara Erişmek İçin ESXi Hatasını Fidye Yazılımıyla Hedefliyor

Kötü şöhretli BlackByte fidye yazılımı türünü kullanan tehdit aktörleri, kurumsal ağların temel altyapısını tehlikeye atmak amacıyla VMware ESXi’deki son kimlik…

29
Ağu
2024

Güney Koreli APT 1-Tıkla WPS Office Hatasını Kullanarak Çin İstihbaratını Ele Geçirdi

Bu yılın başlarında, Güney Koreli bir gelişmiş kalıcı tehdit (APT), Çin’deki üst düzey kuruluşları gözetlemek için WPS Office’teki kritik bir…

27
Ağu
2024

Microsoft, Microsoft 365 Copilot’tan Veri Hırsızlığına Olanak Tanıyan ASCII Kaçakçılığı Hatasını Düzeltiyor

27 Ağu 2024Ravie LakshmananAI Güvenliği / Güvenlik Açığı Microsoft 365 Copilot’ta ASCII kaçakçılığı adı verilen bir teknik kullanılarak hassas kullanıcı…

22
Ağu
2024

Slack, Özel Kanalları Açığa Çıkaran Yapay Zeka Hatasını Düzeltiyor

Salesforce’un Slack Teknolojileri Slack AI’da, saldırganların özel Slack kanallarından veri çalmasına veya temel aldığı büyük dil modelini (LLM) manipüle ederek…

14
Ağu
2024

SolarWinds, tüm Web Yardım Masası sürümlerini etkileyen kritik RCE hatasını düzeltiyor

Amerikalı iş yazılımı geliştiricisi SolarWinds, bugün yayınladığı güvenlik duyurusunda, müşteri desteği için geliştirilen Web Help Desk çözümündeki kritik bir açığın…

13
Ağu
2024

Microsoft Salı Yaması Güncellemesinde 10 Sıfır Gün Hatasını Açıkladı

Saldırganlar, Microsoft’un Ağustos ayındaki güvenlik güncellemesinde açıkladığı 90 güvenlik açığından altısını aktif olarak kullanıyor ve bu açıkları bu Salı Yaması’nda…

02
Ağu
2024

Microsoft Kritik Bir Edge Hatasını Düzeltti

Microsoft, Chromium tabanlı Edge tarayıcısındaki birkaç kritik güvenlik açığını giderdi. Etkilenen sürümlerin kullanıcılarına, olası güvenlik risklerini azaltmak için en son…

30
Tem
2024

Fidye Yazılımı Çeteleri, Sanal Makinelerin Anında ve Toplu Şifrelenmesi İçin ESXi Hatasını Kullanıyor

Birçok fidye yazılımı grubu, VMware ESXi hipervizörlerindeki kimlik doğrulama atlama hatasını, sanallaştırılmış ortamlarda kötü amaçlı yazılımları hızla dağıtmak için silah…

29
Tem
2024

Fidye Yazılımı Aktörleri VMware ESXi Hatasını İstismar Ediyor: Microsoft

Microsoft araştırmacıları, birden fazla fidye yazılımı operatörünün, etki alanına katılmış ESXi sunucuları üzerinde tam yönetim kontrolü elde etmek için ESXi…

26
Tem
2024

Google, kimlik bilgilerini gizleyen Chrome Şifre Yöneticisi hatasını düzeltti

Google, Chrome’un Şifre Yöneticisi’nde kullanıcı kimlik bilgilerinin 18 saatten uzun bir süre geçici olarak kaybolmasına neden olan bir hatayı düzeltti….