Etiket: istismar

24
Mar
2023

Microsoft Teams, Virtualbox, Tesla sıfır günleri Pwn2Own’da istismar edildi

Pwn2Own Vancouver 2023’ün ikinci gününde, birden fazla üründe 10 sıfır günü başarıyla kullanan yarışmacılar 475.000 $ ödül aldı. Saldırıya uğrayan…

23
Mar
2023

Okta İstismar Sonrası Yöntem Kullanıcı Parolalarını Açığa Çıkarır

Saldırganların kimlik erişimi ve yönetimi (IAM) sağlayıcısı Okta için açık metin kullanıcı parolalarını okumasına ve kurumsal bir ortama geniş kapsamlı…

22
Mar
2023

Bilgisayar Korsanları Yamasız Adobe ColdFusion’u Etkin Bir Şekilde İstismar Ediyor

Yönetişim ve Risk Yönetimi , Yama Yönetimi Uzmanlar, Uzlaşma Belirtileri Karşısında Sunucuların Derhal Yama Yapılmasını ve İncelenmesini İstiyor Mathew J….

22
Mar
2023

Bilgisayar Korsanları 55 Sıfır Günden Fazla Bir Süre Boyunca Silahlandırıldı ve İstismar Edildi

Mandiant araştırmacıları yakın zamanda, 2022’de çoğu aşağıdaki markalara ve ürünlerine yönelik olmak üzere 55 sıfır gün güvenlik açığından aktif olarak…

21
Mar
2023

2022, istismar edilen sıfır gün sayısında bir düşüşe tanık oldu

Kötü niyetli tehdit aktörleri, 2021’de 81 olan sıfır günden 2022’de aktif olarak 55 yararlandı ve Microsoft, Google ve Apple ürünleri…

21
Mar
2023

Bitcoin ATM’leri Hacklendi – Saldırganlar 0 Günlük Güvenlik Açığı İstismar Ediyor

Prag merkezli bir şirket olan General Bytes, 18 Mart’ta, sıcak bir cüzdandaki kullanıcı bilgilerini ve fonları çalmak için yönetim platformuna…

16
Mar
2023

SVB’yi İstismar Eden Bilgisayar Korsanları Siber Saldırılar Başlatmak İçin Çöküyor

Silicon Valley Bank’ın (SVB) 10 Mart 2023’te bir bankanın mevduatlarına hücum etmesi sonucu iflas etmesi, bu toplum üzerinde önemli bir…

16
Mar
2023

CISA, Federal Ajans Verilerini Çalmak İçin İstismar Edilen Telerik Böceği Uyarıyor

Birden fazla tehdit grubu, yama uygulanmamış bir Microsoft Internet Information Services (IIS) Web sunucusundaki bir yıllık Progress Telerik güvenlik açığından…

15
Mar
2023

CISA, sıfır gün olarak istismar edilen Adobe ColdFusion hatası konusunda uyardı

CISA, vahşi ortamda kullanılan güvenlik hataları kataloğuna Adobe ColdFusion 2021 ve 2018 sürümlerini etkileyen kritik bir güvenlik açığı ekledi. Bu…

14
Mar
2023

CISA, CI operatörlerini ağlarındaki fidye yazılımı çeteleri tarafından istismar edilen güvenlik açıkları konusunda uyardı

Bilgi sistemleri fidye yazılımı saldırılarıyla ilişkili güvenlik açıkları içeren kritik altyapı sektörlerindeki kuruluşlar, ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı…

07
Mar
2023

VMware NSX Manager güvenlik açıkları, vahşi ortamdaki tehdit aktörleri tarafından istismar ediliyor

Wallarm Detect ekibi tarafından keşfedildiği üzere, CVE-2022-31678 ve CVE-2021-39144’ü vahşi ortamda kullanmak için çaba sarf edildi. VMware NSX Manager’da ilk…

07
Mar
2023

Makine Öğrenimi, İstismar Edilen Güvenlik Açıklarının Tahminini İyileştiriyor

Projenin arkasındaki araştırmacı ekibine göre, güvenlik açıklarından yararlanmayı tahmin etmenin bir yolunu oluşturmaya yönelik bir kamu çabası, tahmin yeteneklerini %82…