Etiket: istismar

08
Ara
2023

PlugX Kötü Amaçlı Yazılımının Kullandığı İstismar Yöntemleri Ortaya Çıktı

PlugX kötü amaçlı yazılımı, antivirüs programları tarafından tespit edilmekten kaçınmak için aşağıdaki teknikleri kullandığından, güvenlik önlemlerinin varlığını tespit etmesini ve…

06
Ara
2023

CISA performans hedefleri programı, istismar edilen CVE’leri azaltıyor

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı, güvenlik riskini azaltma yönünde ilerleme kaydettiğini söyledi Ekim 2022 sürümünden bu yana…

06
Ara
2023

Bilgisayar Korsanları Outlook Ayrıcalığı Yükseltme Kusurunu Aktif Olarak İstismar Ediyor

Bilgisayar korsanları, Outlook’un yaygın olarak kullanılan bir e-posta platformu olması ve büyük bir potansiyel kurban havuzu sağlaması nedeniyle güvenlik açıklarını…

05
Ara
2023

USPS Teslimat Kimlik Avı Dolandırıcılığı, SaaS Sağlayıcılarını Veri Çalmak İçin İstismar Ediyor

Dolandırıcıların kurbanların oturum açma kimlik bilgilerini ve diğer verilerini çalmak için Freemium Dinamik DNS ve SaaS Sağlayıcılarından yararlandığı yeni bir…

04
Ara
2023

Microsoft Outlook Güvenlik Açığı Rus Ormanı Blizzard APT Tarafından İstismar Edildi

Microsoft, Forest Blizzard korsanlarını engellemek için müşterilerinden Exchange Server güvenlik yamasını yüklemelerini ve WinRAR’ı güncellemelerini istiyor. Mart 2023’te Microsoft’un Tehdit…

01
Ara
2023

Apple, Aktif Olarak İstismar Edilen 2 Kusur için iOS, macOS ve Safari Yamalarını Yayınlıyor

01 Aralık 2023Haber odasıCasus Yazılım / Tehdit Analizi Apple, yazılımının eski sürümlerinde aktif olarak istismar edildiğini söylediği iki güvenlik açığını…

29
Kas
2023

Chrome’da Doğada İstismar Edilen Sıfır Gün Güvenlik Açığı

Google, bu yıl yaygın olarak kullanılan altıncı Chrome sıfır gün hatasını düzeltti. CVE-2023-6345 olarak tanımlanan kusur, C++ ile yazılmış açık…

29
Kas
2023

İstismar Edilen Zafiyetlerin KEV Listesini Oluşturması Aylar Sürebilir

10 Ekim’de Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğunu bilinen beş yazılım hatasıyla…

29
Kas
2023

Google, Chrome’un yaygın olarak istismar edilen sıfır gününü düzeltti (CVE-2023-6345)

Google, Chrome tarayıcısındaki bir dizi güvenlik açığını düzeltmek için acil bir güvenlik güncellemesi yayınladı; bunlara, vahşi ortamda aktif olarak yararlanılan…

28
Kas
2023

Google Chrome acil durum güncellemesi, 2023’te istismar edilen 6. sıfır günü düzeltiyor

Google, saldırılarda devam eden kötüye kullanıma karşı bugün yayınlanan acil güvenlik güncellemesinde bu yıl altıncı Chrome sıfır gün güvenlik açığını…

28
Kas
2023

Google Chrome acil durum güncellemesi, 2023’te istismar edilen 5. sıfır günü düzeltiyor

Google, saldırılarda devam eden kötüye kullanıma karşı bugün yayınlanan acil güvenlik güncellemesinde bu yıl beşinci Chrome sıfır gün güvenlik açığını…

27
Kas
2023

Kuzey Koreli Hackerlar MagicLine4NX Zero-day’ı İstismar Ediyor

Kuzey Kore’nin (DPRK) tehdit aktörleri olan Kuzey Kore’nin, bir kuruluşun intranetine yetkisiz erişim sağlamak için çeşitli tedarik zinciri saldırılarına karıştığı…