Etiket: istismar

01
Ara
2024

İnceleme haftası: Kurumsal VPN istemcilerindeki istismar edilebilir kusurlar, oyun motoruyla oluşturulan kötü amaçlı yazılım yükleyici

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları…

29
Kas
2024

Microsoft Yapay Zeka, Bulut ve ERP Güvenlik Kusurlarını Düzeltiyor; Aktif Saldırılarda İstismar Edilen Biri

29 Kasım 2024Ravie LakshmananYapay Zeka Güvenliği / Bulut Güvenliği Microsoft, yapay zeka (AI), bulut, kurumsal kaynak planlaması ve İş Ortağı…

29
Kas
2024

Zyxel Güvenlik Duvarları Helldown Fidye Yazılımı Saldırılarında İstismar Edildi

Zyxel Güvenlik Duvarları, saldırganların tehlikeli Helldown fidye yazılımını dağıtmak için kritik bir güvenlik açığından yararlanmasıyla son siber saldırılarda önemli bir…

26
Kas
2024

Windows Sıfır Gün ve Firefox Güvenlik Açığı, RomCom Hackers Group Tarafından İstismar Edildi

Rusya bağlantılı bilgisayar korsanlığı grubu RomCom’un, karmaşık bir siber casusluk kampanyası kapsamında Mozilla Firefox ve Windows sistemlerini etkileyen iki kritik…

26
Kas
2024

Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları ortaya çıkarıyor

Araştırmacılar, Palo Alto Networks (CVE-2024-5921) ve SonicWall (CVE-2024-29014) kurumsal VPN istemcilerinin güncelleme sürecinde, kullanıcıların cihazlarında uzaktan kod yürütmek için kullanılabilecek…

26
Kas
2024

Tehdit Aktörleri Kötü Amaçlı Yazılım Saldırıları İçin Google Dokümanlar ve Weebly Hizmetlerini İstismar Ediyor

Kimlik avı saldırganları, kötü amaçlı bağlantılar sunmak, güvenlik önlemlerini atlamak ve kurbanları Weebly’de barındırılan sahte giriş sayfalarına yönlendirmek için Google…

24
Kas
2024

İncelenen hafta: Palo Alto Networks güvenlik duvarlarında 0 gün istismar edildi, iki bilinmeyen Linux arka kapısı belirlendi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: En son saldırılarda 2.000 Palo Alto Networks…

22
Kas
2024

Palo Alto Networks, Shadowserver’ın güvenlik duvarlarının 2K’sının istismar edildiğini tespit etmesi üzerine geri adım attı

Dalış Özeti: Shadowserver araştırmacıları ve Palo Alto Networks, güvenlik satıcısının PAN-OS işletim sistemindeki güvenliği ihlal edilmiş örneklerin sayısı konusunda tartışıyorlar….

20
Kas
2024

Apple Aktif Olarak İstismar Edilen Sıfır Günleri Acilen Yamalar

Apple iki soruna yönelik güvenlik güncellemeleri yayınladı sıfır gün güvenlik açıkları vahşi doğada aktif olarak sömürülmektedir. CVE-2024-44308 (CVSS 6.8) ve…

20
Kas
2024

Bilgisayar korsanları, Mobil Ödemeler Yoluyla Fon Çalmak İçin NFCGate’i İstismar Ediyor

20 Kasım 2024Ravie LakshmananÖdeme Güvenliği / Siber Suçlar Tehdit aktörleri, kurbanın fonlarını geniş ölçekte nakde çevirmek için yakın alan iletişiminden…

20
Kas
2024

Apple, macOS sistemlerini ihlal etmek için istismar edilen 2 sıfır günü düzeltir (CVE-2024-44309, CVE-2024-44308)

Apple, macOS Sequoia için “Intel tabanlı Mac sistemlerinde aktif olarak kullanılmış olabilecek” iki sıfır gün güvenlik açığını (CVE-2024-44309, CVE-2024-44308) düzelten…

20
Kas
2024

Oracle Agile PLM Sıfır Gün Güvenlik Açığı Doğada İstismar Edildi

Oracle, Çevik Ürün Yaşam Döngüsü Yönetimi (PLM) Çerçevesinde aktif olarak kullanılan kritik bir güvenlik açığına ilişkin acil bir güvenlik uyarısı…