Etiket: istismar

12
Haz
2024

Kritik Görünüm RCE Güvenlik Açığı Önizleme Bölmesini İstismar Ediyor

Microsoft Outlook’ta yakın zamanda keşfedilen ve CVE-2024-30103 olarak adlandırılan bir güvenlik açığı, kullanıcıları uzaktan kod yürütme (RCE) saldırılarına maruz bırakıyor…

11
Haz
2024

Arm, Mali GPU Sürücülerinde Aktif Olarak İstismar Edilen Sıfır Gün Güvenlik Açığı Konusunda Uyardı

11 Haziran 2024Haber odasıMobil Güvenlik / Teknoloji Arm, Mali GPU Çekirdek Sürücüsünü etkileyen ve doğada aktif olarak kullanıldığını söylediği bir…

07
Haz
2024

Fidye Yazılımı Aktörü CoinMiner Saldırganının Proxy Sunucusunu İstismar Etti

Bilgisayar korsanları, bu sistemlerin anonim olmasına yardımcı olan proxy sunucuları kullanarak adlarını gizleyebilir ve engellenen web sitelerine veya ağlara erişebilir….

05
Haz
2024

TikTok’un Sıfır Gün Güvenlik Açığı Hackerlar Tarafından İstismar Edildi

Kötü niyetli aktörler yakın zamanda büyük şirketlerin ve ünlülerin yüksek profilli TikTok hesaplarını hackledi ve TikTok’un doğrudan mesajlaşma özelliğindeki sıfır…

04
Haz
2024

Bilgisayar Korsanları Kontrol Noktasındaki 0 ​​Günlük Kusuru Aktif Olarak İstismar Ediyor

Siber güvenlik uzmanları, Checkpoint’in güvenlik yazılımında bilgisayar korsanlarının aktif olarak istismar ettiği kritik bir sıfır gün güvenlik açığı tespit etti….

03
Haz
2024

Kritik İlerleme için istismar Telerik kimlik doğrulama bypass’ı yayınlandı, yama hemen

Araştırmacılar, Progress Telerik Rapor Sunucularında zincirleme uzaktan kod yürütme (RCE) güvenlik açığını gösteren bir kavram kanıtı (PoC) yararlanma komut dosyası…

03
Haz
2024

Bilgisayar korsanları Amazon, Google ve IBM Bulut Hizmetlerini İstismar Ediyor

Suçlular, bulut depolamanın statik web sitesi barındırma özelliğini kötüye kullanarak, güvenilir bulut platformu etki alanlarını içerdikleri için güvenlik duvarlarını atlayan…

31
May
2024

CISA, aktif olarak istismar edilen Linux ayrıcalık yükseltme kusuru konusunda uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna, Linux çekirdeği ayrıcalık yükseltme kusuru…

31
May
2024

Check Point VPN’in sıfır gün kullanımı Nisan başından beri istismar ediliyor (CVE-2024-24919)

Saldırganlar, Check Point Güvenlik Ağ Geçitlerindeki sıfır gün güvenlik açığı olan CVE-2024-24919’u, yerel hesaplar için parola karmalarını belirlemek ve çıkarmak…

30
May
2024

CISA, Federal Kurumları Aktif Olarak İstismar Edilen Linux Çekirdek Kusurunu Düzeltmeleri konusunda Uyarıyor

30 Mayıs 2024Haber odasıLinux / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), perşembe günü, aktif istismarın kanıtlarını…

29
May
2024

Check Point VPN sıfır gün 30 Nisan’dan bu yana yapılan saldırılarda istismar edildi

Tehdit aktörleri, en az 30 Nisan’dan bu yana yüksek önem derecesine sahip Check Point Uzaktan Erişim VPN’inden yararlanarak başarılı saldırılarda…

29
May
2024

Check Point, saldırılarda istismar edilen VPN sıfır gün için acil durum düzeltmesini yayınladı

Check Point, güvenlik duvarlarına uzaktan erişim sağlamak ve kurumsal ağları ihlal etmeye yönelik saldırılarda kullanılan VPN sıfır gün güvenlik açığına…