Etiket: istismar

18
Eyl
2024

Microsoft, Windows Çekirdek Güvenlik Açığının İstismar Edilmesi Konusunda Uyarıyor

Microsoft, hassas bilgilerin ifşasına yol açabilecek bir Windows çekirdeği güvenlik açığıyla ilgili kritik bir uyarı yayınladı. ARM tabanlı sistemleri etkileyen…

16
Eyl
2024

Bilgisayar korsanları Ivanti Cloud Service Appliance’ın eski sürümlerinde CVE’yi istismar ediyor

Dalış Özeti: Kötü niyetli aktörler, şirketin güvenlik güncellemelerini yayınlamasından sadece birkaç gün sonra, sınırlı sayıda müşteride Ivanti Cloud Service Appliance…

16
Eyl
2024

Microsoft, Void Banshee APT (CVE-2024-43461) tarafından istismar edilen ikinci 0 günlük açığı doğruladı

Microsoft, Windows’ta web sayfalarını işlemek için çeşitli uygulamalar tarafından kullanılan bir yazılım bileşeni olan Windows MSHTML’yi etkileyen bir sahtecilik güvenlik…

15
Eyl
2024

Haftanın incelemesi: Veeam Backup & Replication RCE yakında istismar edilebilir, Microsoft 4 0 günlük sorunu düzeltiyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Veeam Backup & Replication RCE açığı yakında…

13
Eyl
2024

PoC Yayınından Sadece Birkaç Saat Sonra Kritik Bir Kusur Nedeniyle Progress WhatsUp Gold İstismar Edildi

13 Eylül 2024Ravie LakshmananYazılım Güvenliği / Tehdit İstihbaratı Kötü niyetli aktörlerin, fırsatçı saldırılar düzenlemek amacıyla Progress Software WhatsUp Gold’daki yakın…

13
Eyl
2024

TrickMo Android Truva Atı, Cihaz İçi Bankacılık Dolandırıcılığı İçin Erişilebilirlik Hizmetlerini İstismar Ediyor

13 Eylül 2024Ravie LakshmananFinansal Dolandırıcılık / Mobil Güvenlik Siber güvenlik araştırmacıları, analizlerden kaçınmak ve kurbanların bankacılık bilgilerini ele geçirmek için…

13
Eyl
2024

Hackerlar Apache OFBiz RCE Güvenlik Açığını Vahşi Ortamda İstismar Ediyor

Apache OFBiz framework’ündeki kritik bir güvenlik açığı saldırganlar tarafından aktif olarak istismar edildi. CVE-2024-45195 olarak adlandırılan bu açık, kimliği doğrulanmamış…

13
Eyl
2024

Hackerlar Vahşi Doğada İlerleme WhatsUp RCE Güvenlik Açığını İstismar Ediyor

WhatsUp Gold kapsamlı bir BT altyapı izleme aracıdır. Bu araç öncelikle bulut ve şirket içi ortamlardaki uygulamaların, ağ aygıtlarının ve…

12
Eyl
2024

Hackerlar Vahşi Doğada İlerleme WhatsUp RCE Güvenlik Açığını İstismar Ediyor

WhatsUp Gold’a yönelik RCE saldırıları, kötü amaçlı kodları çalıştırmak için Active Monitor PowerShell Script’ini istismar etti; 16 Ağustos’ta yamalanan CVE-2024-6670…

11
Eyl
2024

2018’den beri istismar edilen Windows Smart App Control Zero-Day (CVE-2024-38217) nihayet düzeltildi

Microsoft, Windows Smart App Control (SAC) ve SmartScreen güvenlik özelliklerini etkileyen kritik bir sıfırıncı gün açığını giderdi. Bu güvenlik açığı,…

10
Eyl
2024

Microsoft, 2018’den beri istismar edilen Windows Smart App Control sıfır günlük açığını düzeltiyor

Microsoft, en az 2018’den beri saldırılarda sıfır gün olarak kullanılan bir Windows Smart App Control ve SmartScreen açığını düzeltti. Güvenlik…

10
Eyl
2024

Microsoft, daha önceki güvenlik düzeltmelerini geçersiz kılan 4 istismar edilmiş sıfır günü ve bir kod hatasını düzeltti

Eylül 2024 Salı Yaması geldi ve Microsoft, saldırganlar tarafından istismar edilen bir avuç sıfır gün (CVE-2024-38217, CVE-2024-38226, CVE-2024-38014, CVE-2024-43461) ve…