Etiket: istismar

14
Tem
2024

Haftanın özeti: RADIUS protokolünde kritik güvenlik açığı, Microsoft’un 0 günlük açığı bir yıldır istismar ediliyor, AT&T ihlali

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Bilgisayar korsanları AT&T’nin hücresel müşterilerinin “neredeyse tamamının”…

13
Tem
2024

DarkGate Kötü Amaçlı Yazılımı Kısa Süreli Bir Kampanyada Samba Dosya Paylaşımlarını İstismar Ediyor

12 Tem 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı Siber güvenlik araştırmacıları, enfeksiyonları başlatmak için Samba dosya paylaşımlarından yararlanan kısa…

10
Tem
2024

Microsoft tarafından yayınlanan sıfır günlük yama, saldırganlar tarafından bir yıldan uzun süredir istismar ediliyor (CVE-2024-38112)

Microsoft’un Salı günü bir düzeltme yayınladığı Windows MSHTML Platformundaki bir sahtecilik açığı olan CVE-2024-38112’nin, Check Point araştırmacısı Haifei Li’nin açıkladığına…

10
Tem
2024

Microsoft’un Temmuz Güncellemesi, İkisi Aktif Olarak İstismar Edilen 143 Açığı Düzeltiyor

10 Tem 2024Haber odasıUç Nokta Güvenliği / Güvenlik Açığı Microsoft, aylık güvenlik güncellemelerinin bir parçası olarak toplam 143 güvenlik açığını…

10
Tem
2024

Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna Sıfır Gün Kusurları Eklendi

CISA, bu ayki Salı yamasında düzeltilen güvenlik açıkları kümesinden iki sıfır günlük güvenlik açığı ekledi. Microsoft, Temmuz 2024 için en…

09
Tem
2024

Saldırganlar Microsoft’un Temmuz Güvenlik Güncellemesindeki Açıkları Zaten İstismar Ediyor

Microsoft, Temmuz ayında yayınladığı güvenlik güncelleştirmesiyle yöneticilere çok iş yükledi. Güncelleştirmede saldırganların aktif olarak istismar ettiği iki ve kamuoyunun bildiği…

09
Tem
2024

Microsoft, saldırganlar tarafından istismar edilen iki sıfır günü düzeltiyor (CVE-2024-38080, CVE-2024-38112)

Microsoft, Temmuz 2024 Salı Yaması için Windows Hyper-V ve Windows MSHTML Platformunda (sırasıyla) iki istismar edilen sıfır gün açığı (CVE-2024-38080,…

09
Tem
2024

Çinli Siber Grup Ev Cihazlarını İstismar Ediyor

Birleşik Krallık ve uluslararası müttefikleri, Çin devlet destekli siber aktörlerin gelişen tekniklerine ışık tutan yeni bir uyarı yayınladı. GCHQ’nun bir…

08
Tem
2024

Bilgisayar Korsanları Microsoft SmartScreen Güvenlik Açığını Aktif Olarak İstismar Ediyor

Bilgisayar korsanları, bir web sitesinin potansiyel olarak kötü amaçlı olup olmadığını belirleyen ve kullanıcıları zararlı virüsleri indirmekten koruyan bulut tabanlı…

05
Tem
2024

IoT istismar girişimlerinin %99’u daha önce bilinen CVE’lere dayanmaktadır

Bitdefender ve NETGEAR’a göre Nesnelerin İnterneti (IoT) cihazlarının artışı, çok çeşitli güvenlik ve gizlilik zorluklarını da beraberinde getirdi. Rapor, 12…

03
Tem
2024

Bilgisayar Korsanları Vahşi Ortamda HTTP Dosya Sunucusu Uzaktan Kod Yürütme Güvenlik Açığını İstismar Ediyor

Bilgisayar korsanları, HTTP Dosya Sunucusu (HFS) programındaki uzaktan kod yürütme güvenlik açığını aktif olarak kullanıyor. CVE-2024-23692 olarak tanımlanan güvenlik açığı,…

02
Tem
2024

Cisco, İstismar Edilen Sıfır Gün Güvenlik Açığını Düzeltiyor

Siber Savaş / Ulus Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suç, Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü Cisco ve Sygnia,…