Etiket: istismar

05
Nis
2024

Google Pixel Telefon Sıfır Günleri Adli Firmalar Tarafından Vahşi Doğada İstismar Ediliyor: Şimdi Yama

Piksel Güncelleme Bülteni, desteklenen cihazlara yönelik güvenlik açıklarını ve işlevsel iyileştirmeleri ayrıntılarıyla anlatıyor. Nisan 2024 güvenlik yaması düzeyine (2024-04-05 veya…

04
Nis
2024

Google, Adli Firmalar Tarafından İstismar Edilen İki Piksel Sıfır Gününü Düzeltiyor

İzin Verilen Hatalar Cihaz Kilidini Açma ve Bellek Erişimi Sayın Mihir (MihirBagwe) • 4 Nisan 2024 Google, adli tıp firmalarının…

04
Nis
2024

Ivanti, uzun süreli istismar çılgınlığıyla hedeflenen kritik güvenlik açıklarının ardından güvenliğin elden geçirilme sözü verdi

Dalış Özeti: Ivanti, şirketin temel ürün grubundaki kritik güvenlik açıklarının, şüpheli bir ulus devlet tehdit aktörüyle bağlantılı aylar süren bir…

03
Nis
2024

Google, adli tıp firmalarının istismar ettiği iki Pixel sıfır gün kusurunu düzeltti

Google, adli tıp firmaları tarafından PIN olmadan telefonların kilidini açmak ve içlerinde depolanan verilere erişim sağlamak için kullanılan iki Google…

03
Nis
2024

Google, Pwn2Own'da istismar edilen bir Chrome sıfır gününü daha düzeltti

Google, geçen ay Pwn2Own hackleme yarışması sırasında güvenlik araştırmacıları tarafından istismar edilen Chrome tarayıcısında başka bir sıfır gün güvenlik açığını…

03
Nis
2024

Adli Şirketler Tarafından İstismar Edilen Piksel Telefonlardaki Android Sıfır Gün Kusurları

03 Nis 2024Haber odasıMobil Güvenlik / Sıfır Gün Google, Pixel akıllı telefonlarını etkileyen iki Android güvenlik açığının adli tıp şirketleri…

27
Mar
2024

Google, Pwn2Own 2024'te istismar edilen Chrome sıfır günlerini düzeltti

Google, Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışması sırasında istismar edilen iki sıfır gün de dahil olmak üzere Salı günü Chrome…

27
Mar
2024

2023'te istismar edilen sıfır günlerin %50'sinin arkasında casus yazılım satıcıları var

Google'ın Tehdit Analiz Grubu (TAG) ve Google'ın yan kuruluşu Mandiant, 2023'teki saldırılarda kullanılan sıfır gün güvenlik açıklarının sayısında önemli bir…

27
Mar
2024

CISA, Bilgisayar Korsanlarının Microsoft SharePoint Sunucusunu İstismar Ettiği Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft SharePoint Server'daki CVE-2023-24955 numaralı kritik bir güvenlik açığı konusunda uyarıda bulundu. Bu…

27
Mar
2024

Kripto Para Birimi Madenciliği İçin Ray AI Platformundaki Kritik Yamasız Güvenlik Açığı İstismar Edildi

27 Mart 2024Haber odasıGüvenlik Açığı / Veri Güvenliği Siber güvenlik araştırmacıları, tehdit aktörlerinin yasadışı kripto para birimi madenciliği için bilgi…

26
Mar
2024

CVE-2024-21762 İstismar Satışı FortiOS SSL VPN'i Hedefliyor

Tehdit aktörü Hunt3rkill3rs1, karanlık bir web forumunda CVE-2024-21762 açıklarından yararlanma satışı sunuyor. Bu açık, CVE-2024-21762 olarak tanımlanan ve Fortinet'in FortiOS…

22
Mar
2024

Mozilla, Pwn2Own'da istismar edilen iki Firefox sıfır gün hatasını düzeltti

Mozilla, Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışması sırasında Firefox web tarayıcısında istismar edilen iki sıfır gün güvenlik açığını gidermek için…