Etiket: istismar

13
Ağu
2024

Yeni Windows SmartScreen atlatması Mart ayından bu yana sıfır gün olarak istismar ediliyor

Microsoft bugün, saldırganların SmartScreen korumasını aşmak için sıfır günlük bir güvenlik açığı olarak kullandıkları Mark of the Web güvenlik açığının…

12
Ağu
2024

X Dolandırıcıları Dünya Krizlerini Nasıl İstismar Ediyor

Sosyal medya platformu X’teki (eski adıyla Twitter) dolandırıcılar, küresel krizleri istismar ederek kullanıcıları sahte içeriklere tıklamaya kandırma taktiklerini artırdı. Son…

09
Ağu
2024

CISA, Cisco Smart Install Özelliğinin Bilgisayar Korsanları Tarafından Aktif Olarak İstismar Edildiği Konusunda Uyarıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), kötü niyetli siber aktörlerin Cisco Smart Install özelliğini aktif olarak istismar etmesi konusunda…

08
Ağu
2024

CISA, aktif olarak istismar edilen Apache OFBiz RCE açığı konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, saldırılarda istismar edilen iki güvenlik açığı konusunda uyarıyor; bunlardan biri de Apache OFBiz’i…

08
Ağu
2024

Progress Software, SEC’in MOVEit istismar dalgasıyla ilgili işlem yapmayı reddettiğini söylüyor

Progress Software, Menkul Kıymetler ve Borsa Komisyonu’nun MOVEit dosya aktarım hizmeti açığına yönelik soruşturmanın ardından şu anda kendisine karşı herhangi…

08
Ağu
2024

Kritik İlerleme WhatsUp RCE açığı artık aktif olarak istismar ediliyor

Tehdit aktörleri, kurumsal ağlara ilk erişim için açık sunucularda yakın zamanda düzeltilen Progress WhatsUp Gold uzaktan kod yürütme güvenlik açığını…

06
Ağu
2024

Google, Doğada İstismar Edilen Yeni Android Kernel Güvenlik Açığını Yamıyor

06 Ağu 2024Ravie LakshmananMobil Güvenlik / Güvenlik Açığı Google, Android çekirdeğini etkileyen ve yaygın olarak kullanılan yüksek düzeyde bir güvenlik…

05
Ağu
2024

Windows Akıllı Uygulama Denetimi, SmartScreen atlatma 2018’den beri istismar ediliyor

Saldırganların güvenlik uyarılarını tetiklemeden programları başlatmasına olanak tanıyan Windows Smart App Control ve SmartScreen’deki bir tasarım hatası en az 2018’den…

05
Ağu
2024

Google, hedefli saldırılarda istismar edilen Android çekirdeğinin sıfır günlük açığını düzeltiyor

Resim: MidjourneyBu ayki Android güvenlik güncellemeleri, hedefli saldırılarda kullanılan yüksek öneme sahip uzaktan kod yürütme (RCE) de dahil olmak üzere…

04
Ağu
2024

Haftanın incelemesi: Android kullanıcılarını hedef alan VMware ESXi sıfır günlük SMS Stealer kötü amaçlı yazılımı istismar edildi

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: Güçlü bir yama yönetimi stratejisinin iş riskini…

02
Ağu
2024

BASTA Fidye Yazılımının Arkasındaki UNC4393 Aktörleri Ortaklıklar Aracılığıyla İstismar Edildi

2022 yılının ortalarında Mandiant’s Managed Defense, BASTA fidye yazılımının birincil kullanıcısı olan UNC4393’ü ilk kez ortaya çıkardı. Bu finansal olarak…

31
Tem
2024

Hackerlar GeoServer RCE Açığını Aktif Olarak İstismar Ediyor, 6635 Sunucu Güvenlik Açığı Altında

Açık kaynaklı Java tabanlı bir yazılım sunucusu olan GeoServer’da bulunan kritik bir güvenlik açığı binlerce sunucuyu riske attı. CVE-2024-36401 numaralı…