Etiket: istismar

27
Mar
2024

Google, Pwn2Own 2024'te istismar edilen Chrome sıfır günlerini düzeltti

Google, Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışması sırasında istismar edilen iki sıfır gün de dahil olmak üzere Salı günü Chrome…

27
Mar
2024

2023'te istismar edilen sıfır günlerin %50'sinin arkasında casus yazılım satıcıları var

Google'ın Tehdit Analiz Grubu (TAG) ve Google'ın yan kuruluşu Mandiant, 2023'teki saldırılarda kullanılan sıfır gün güvenlik açıklarının sayısında önemli bir…

27
Mar
2024

CISA, Bilgisayar Korsanlarının Microsoft SharePoint Sunucusunu İstismar Ettiği Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft SharePoint Server'daki CVE-2023-24955 numaralı kritik bir güvenlik açığı konusunda uyarıda bulundu. Bu…

27
Mar
2024

Kripto Para Birimi Madenciliği İçin Ray AI Platformundaki Kritik Yamasız Güvenlik Açığı İstismar Edildi

27 Mart 2024Haber odasıGüvenlik Açığı / Veri Güvenliği Siber güvenlik araştırmacıları, tehdit aktörlerinin yasadışı kripto para birimi madenciliği için bilgi…

26
Mar
2024

CVE-2024-21762 İstismar Satışı FortiOS SSL VPN'i Hedefliyor

Tehdit aktörü Hunt3rkill3rs1, karanlık bir web forumunda CVE-2024-21762 açıklarından yararlanma satışı sunuyor. Bu açık, CVE-2024-21762 olarak tanımlanan ve Fortinet'in FortiOS…

22
Mar
2024

Mozilla, Pwn2Own'da istismar edilen iki Firefox sıfır gün hatasını düzeltti

Mozilla, Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışması sırasında Firefox web tarayıcısında istismar edilen iki sıfır gün güvenlik açığını gidermek için…

21
Mar
2024

Saldırılarda kullanılan Fortinet RCE hatası için istismar yayımlandı, yama hemen

Güvenlik araştırmacıları, Fortinet'in FortiClient Enterprise Management Server (EMS) yazılımındaki kritik bir güvenlik açığına yönelik bir kavram kanıtlama (PoC) istismarı yayınladı…

20
Mar
2024

Ivanti Kusuru CISA Siber Saldırısında İstismar Edildi: Şimdi Yama

Bilinmeyen bilgisayar korsanları, Siber Güvenlik ve Altyapı Güvenlik Ajansı'na (CISA) sızmak için Ivanti yazılımındaki güvenlik açıklarından yararlandı ve ağlarında önemli…

20
Mar
2024

API ortamları istismar için etkin noktalar haline geliyor

Akamai'ye göre, web saldırılarının toplam %29'u 12 ay boyunca (Ocak-Aralık 2023) API'leri hedef aldı; bu da API'lerin siber suçluların odak…

19
Mar
2024

Bilgisayar Korsanları Popüler Belge Yayınlama Sitelerini Kimlik Avı Saldırıları İçin İstismar Ediyor

19 Mart 2024Haber odasıE-posta Güvenliği / Sosyal Mühendislik Tehdit aktörleri, kimlik avı, kimlik bilgileri toplama ve oturum belirteci hırsızlığı gerçekleştirmek…

18
Mar
2024

Fidye Yazılımı Hackerları Aiohttp Kütüphane Hatasını İstismar Ediyor Olabilir

Yönetişim ve Risk Yönetimi, Yama Yönetimi Python Kütüphanesi Kusuru Dizin Geçişi Saldırılarına İzin Veriyor Sayın Mihir (MihirBagwe) • 18 Mart…

14
Mar
2024

DarkGate Kötü Amaçlı Yazılımı, Sıfır Gün Saldırısında Yakın Zamanda Düzeltilen Microsoft Kusurunu İstismar Ediyor

14 Mart 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı Ocak 2024'ün ortalarında gözlemlenen bir DarkGate kötü amaçlı yazılım kampanyası, sahte…