Etiket: istismar

01
Ara
2023

Apple, Aktif Olarak İstismar Edilen 2 Kusur için iOS, macOS ve Safari Yamalarını Yayınlıyor

01 Aralık 2023Haber odasıCasus Yazılım / Tehdit Analizi Apple, yazılımının eski sürümlerinde aktif olarak istismar edildiğini söylediği iki güvenlik açığını…

29
Kas
2023

Chrome’da Doğada İstismar Edilen Sıfır Gün Güvenlik Açığı

Google, bu yıl yaygın olarak kullanılan altıncı Chrome sıfır gün hatasını düzeltti. CVE-2023-6345 olarak tanımlanan kusur, C++ ile yazılmış açık…

29
Kas
2023

İstismar Edilen Zafiyetlerin KEV Listesini Oluşturması Aylar Sürebilir

10 Ekim’de Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğunu bilinen beş yazılım hatasıyla…

29
Kas
2023

Google, Chrome’un yaygın olarak istismar edilen sıfır gününü düzeltti (CVE-2023-6345)

Google, Chrome tarayıcısındaki bir dizi güvenlik açığını düzeltmek için acil bir güvenlik güncellemesi yayınladı; bunlara, vahşi ortamda aktif olarak yararlanılan…

28
Kas
2023

Google Chrome acil durum güncellemesi, 2023’te istismar edilen 6. sıfır günü düzeltiyor

Google, saldırılarda devam eden kötüye kullanıma karşı bugün yayınlanan acil güvenlik güncellemesinde bu yıl altıncı Chrome sıfır gün güvenlik açığını…

28
Kas
2023

Google Chrome acil durum güncellemesi, 2023’te istismar edilen 5. sıfır günü düzeltiyor

Google, saldırılarda devam eden kötüye kullanıma karşı bugün yayınlanan acil güvenlik güncellemesinde bu yıl beşinci Chrome sıfır gün güvenlik açığını…

27
Kas
2023

Kuzey Koreli Hackerlar MagicLine4NX Zero-day’ı İstismar Ediyor

Kuzey Kore’nin (DPRK) tehdit aktörleri olan Kuzey Kore’nin, bir kuruluşun intranetine yetkisiz erişim sağlamak için çeşitli tedarik zinciri saldırılarına karıştığı…

26
Kas
2023

İnceleme haftası: LockBit, Citrix Bleed’den yararlanıyor ve Apache ActiveMQ hatası kripto korsanlık için istismar ediliyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: PolarDNS: Güvenlik değerlendirmeleri için özel olarak tasarlanmış…

22
Kas
2023

Bilgisayar korsanları ‘Looney Tunables’ hatasını istismar ettiğinden CISA yama yapılmasını talep ediyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi Kinsing Tehdit Aktörü, Yeni Kusurla Savunmasız Bulut Ortamlarını Hedeflediğini Gözlemledi Chris Riotta (@chrisriotta) •…

21
Kas
2023

İstismar Edilen Zafiyetlerin KEV Listesini Oluşturması Aylar Sürebilir

10 Ekim’de Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğunu bilinen beş yazılım hatasıyla…

19
Kas
2023

CrushFTP RCE zinciri için istismar yayınlandı, şimdi yama

CrushFTP kurumsal paketindeki kritik bir uzaktan kod yürütme güvenlik açığı için, kimlik doğrulaması yapılmamış saldırganların sunucudaki dosyalara erişmesine, kod yürütmesine…

17
Kas
2023

Bilgisayar korsanları, devlet kuruluşlarına yönelik saldırılarda Zimbra’nın sıfır gününü istismar etti

Google’ın Tehdit Analiz Grubu (TAG), tehdit aktörlerinin birden fazla ülkedeki hükümet sistemlerinden hassas verileri çalmak için Zimbra İşbirliği e-posta sunucusundaki…