Etiket: istismar

20
Ara
2023

Google, bu yılki saldırılarda istismar edilen 8. Chrome sıfır gününü düzeltti

Google, bu yılın başından bu yana yamalanan sekizinci Chrome sıfır gün güvenlik açığını düzeltmek için acil durum güncellemeleri yayınladı. Çarşamba…

19
Ara
2023

Windows Sıfır Tıklama RCE Kusuru – Saldırganlar Outlook İstemcilerini İstismar Ediyor

Microsoft yakın zamanda, kritik bir Outlook güvenlik açığı olan CVE-2023-23397’nin şu anda Forrest Blizzard olarak bilinen Rus devleti destekli bir…

16
Ara
2023

QNAP VioStor NVR güvenlik açığı, kötü amaçlı yazılım botnet’i tarafından aktif olarak istismar ediliyor

‘InfectedSlurs’ adlı Mirai tabanlı bir botnet, QNAP VioStor NVR (Ağ Video Kaydedici) cihazlarındaki uzaktan kod yürütme (RCE) güvenlik açığından yararlanarak…

14
Ara
2023

Hackerlar Apache Struts’un Kritik Kusurunu İstismar Ediyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi Hata Yol Geçişi Saldırısını Etkinleştiriyor Sayın Mihir (MihirBagwe) • 14 Aralık 2023 Bir veri…

12
Ara
2023

TA4557, Arka Kapı Erişimi için İşverenleri İstismar Ediyor

İş arayanlar ve işe alım görevlileri, TA4557 tehdit aktörlerinin bir işe ilgi duyuyormuş gibi davrandığı, ancak asıl niyetlerinin bir arka…

12
Ara
2023

Apple, Doğada İstismar Edilen Sıfır Gün Kusurunu Acilen Düzeltir

Apple, iOS’ta aktif olarak yararlanılan iki sıfır gün güvenlik açığının düzeltilmesi için acil bir güvenlik güncellemesi yayınladı. Güvenlik açıkları bu…

11
Ara
2023

Kubescape açık kaynak projesi, Güvenlik Açığı İstismar Edilebilirliği eXchange (VEX) desteğini ekliyor

Güvenilir Güvenlik Açığı İstismar Edilebilirliği eXchange (VEX) belgeleri oluşturmaya yönelik yenilikçi özelliğiyle Kubescape, bu işlevselliği sağlayan ilk açık kaynaklı proje…

08
Ara
2023

PlugX Kötü Amaçlı Yazılımının Kullandığı İstismar Yöntemleri Ortaya Çıktı

PlugX kötü amaçlı yazılımı, antivirüs programları tarafından tespit edilmekten kaçınmak için aşağıdaki teknikleri kullandığından, güvenlik önlemlerinin varlığını tespit etmesini ve…

06
Ara
2023

CISA performans hedefleri programı, istismar edilen CVE’leri azaltıyor

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı, güvenlik riskini azaltma yönünde ilerleme kaydettiğini söyledi Ekim 2022 sürümünden bu yana…

06
Ara
2023

Bilgisayar Korsanları Outlook Ayrıcalığı Yükseltme Kusurunu Aktif Olarak İstismar Ediyor

Bilgisayar korsanları, Outlook’un yaygın olarak kullanılan bir e-posta platformu olması ve büyük bir potansiyel kurban havuzu sağlaması nedeniyle güvenlik açıklarını…

05
Ara
2023

USPS Teslimat Kimlik Avı Dolandırıcılığı, SaaS Sağlayıcılarını Veri Çalmak İçin İstismar Ediyor

Dolandırıcıların kurbanların oturum açma kimlik bilgilerini ve diğer verilerini çalmak için Freemium Dinamik DNS ve SaaS Sağlayıcılarından yararlandığı yeni bir…

04
Ara
2023

Microsoft Outlook Güvenlik Açığı Rus Ormanı Blizzard APT Tarafından İstismar Edildi

Microsoft, Forest Blizzard korsanlarını engellemek için müşterilerinden Exchange Server güvenlik yamasını yüklemelerini ve WinRAR’ı güncellemelerini istiyor. Mart 2023’te Microsoft’un Tehdit…