Etiket: istismar

13
Haz
2024

XSS Yükleri Kullanılarak İstismar Edilen 10.000 Web Uygulamasındaki 0 ​​Günlük Güvenlik Açığı

SummerNote 0.8.18’de CVE-2024-37629 olarak takip edilen önemli bir güvenlik açığı keşfedildi. Kod Görüntüleme İşlevi aracılığıyla Siteler Arası Komut Dosyası Çalıştırmaya…

12
Haz
2024

Black Basta Fidye Yazılımı Muhtemelen Windows Hatasını 0 Günlük Olarak İstismar Etti

Yeni kanıtlara göre, Black Basta fidye yazılımı çetesi, yama uygulanmadan sıfır gün önce Windows ayrıcalık yükseltme güvenlik açığından yararlanmış olabilir….

12
Haz
2024

Google, Pixel donanım yazılımının aktif olarak istismar edildiği sıfır gün konusunda uyardı

Google, Pixel cihazlarını etkileyen 50 güvenlik açığı için yamalar yayınladı ve bunlardan birinin zaten sıfır gün olarak saldırılara hedef olduğu…

12
Haz
2024

Kritik Görünüm RCE Güvenlik Açığı Önizleme Bölmesini İstismar Ediyor

Microsoft Outlook’ta yakın zamanda keşfedilen ve CVE-2024-30103 olarak adlandırılan bir güvenlik açığı, kullanıcıları uzaktan kod yürütme (RCE) saldırılarına maruz bırakıyor…

11
Haz
2024

Arm, Mali GPU Sürücülerinde Aktif Olarak İstismar Edilen Sıfır Gün Güvenlik Açığı Konusunda Uyardı

11 Haziran 2024Haber odasıMobil Güvenlik / Teknoloji Arm, Mali GPU Çekirdek Sürücüsünü etkileyen ve doğada aktif olarak kullanıldığını söylediği bir…

07
Haz
2024

Fidye Yazılımı Aktörü CoinMiner Saldırganının Proxy Sunucusunu İstismar Etti

Bilgisayar korsanları, bu sistemlerin anonim olmasına yardımcı olan proxy sunucuları kullanarak adlarını gizleyebilir ve engellenen web sitelerine veya ağlara erişebilir….

05
Haz
2024

TikTok’un Sıfır Gün Güvenlik Açığı Hackerlar Tarafından İstismar Edildi

Kötü niyetli aktörler yakın zamanda büyük şirketlerin ve ünlülerin yüksek profilli TikTok hesaplarını hackledi ve TikTok’un doğrudan mesajlaşma özelliğindeki sıfır…

04
Haz
2024

Bilgisayar Korsanları Kontrol Noktasındaki 0 ​​Günlük Kusuru Aktif Olarak İstismar Ediyor

Siber güvenlik uzmanları, Checkpoint’in güvenlik yazılımında bilgisayar korsanlarının aktif olarak istismar ettiği kritik bir sıfır gün güvenlik açığı tespit etti….

03
Haz
2024

Kritik İlerleme için istismar Telerik kimlik doğrulama bypass’ı yayınlandı, yama hemen

Araştırmacılar, Progress Telerik Rapor Sunucularında zincirleme uzaktan kod yürütme (RCE) güvenlik açığını gösteren bir kavram kanıtı (PoC) yararlanma komut dosyası…

03
Haz
2024

Bilgisayar korsanları Amazon, Google ve IBM Bulut Hizmetlerini İstismar Ediyor

Suçlular, bulut depolamanın statik web sitesi barındırma özelliğini kötüye kullanarak, güvenilir bulut platformu etki alanlarını içerdikleri için güvenlik duvarlarını atlayan…

31
May
2024

CISA, aktif olarak istismar edilen Linux ayrıcalık yükseltme kusuru konusunda uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğuna, Linux çekirdeği ayrıcalık yükseltme kusuru…

31
May
2024

Check Point VPN’in sıfır gün kullanımı Nisan başından beri istismar ediliyor (CVE-2024-24919)

Saldırganlar, Check Point Güvenlik Ağ Geçitlerindeki sıfır gün güvenlik açığı olan CVE-2024-24919’u, yerel hesaplar için parola karmalarını belirlemek ve çıkarmak…