Etiket: istismar

04
Eyl
2024

Cisco, genel istismar koduyla kök yükseltme güvenlik açığını düzeltiyor

Cisco, saldırganların güvenlik açığı bulunan sistemlerde yetkilerini root yetkisine yükseltmelerine olanak tanıyan genel bir istismar koduyla bir komut enjeksiyonu güvenlik…

03
Eyl
2024

Kuzey Koreli Hackerlar Chromium RCE Zero-Day’i Vahşi Doğada Aktif Olarak İstismar Ediyor

Chromium, Google Chrome ve Microsoft Edge gibi pek çok popüler web tarayıcısının temelini oluşturuyor ve bu, bilgisayar korsanlarının en çok…

03
Eyl
2024

BlackByte Hacker’ları VMware ESXi Kimlik Doğrulama Baypas Güvenlik Açığını İstismar Ediyor

2021 yılının ortalarında ortaya çıkan bir Fidye Yazılımı Hizmeti (RaaS) grubu olan BlackByte’ın da Conti’nin evriminin izlerini taşıdığı görülüyor. Çekirdek…

01
Eyl
2024

Haftanın incelemesi: SonicWall kritik güvenlik duvarı açığı düzeltildi, APT Windows RCE için WPS Office’i istismar ediyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: SonicWall, güvenlik duvarlarını etkileyen kritik açığı düzeltiyor…

29
Ağu
2024

Volt Typhoon, İSS’leri ve MSP’leri hedef alan kampanyada sıfırıncı günü istismar ediyor

Dalış Özeti: Verimli bir devlet bağlantılı tehdit aktörü olan Volt Typhoon, internet servis sağlayıcılarını, yönetilen servis sağlayıcılarını ve diğer teknoloji…

28
Ağu
2024

APT Hacker’ları WPS Office’teki Sıfır Gün Güvenlik Açıklarını İstismar Ediyor

ESET araştırmacıları, gelişmiş kalıcı tehdit (APT) grubu APT-C-60 tarafından istismar edilen Windows için WPS Office’te iki kritik sıfır gün açığını…

28
Ağu
2024

APT grubu WPS Office for Windows RCE güvenlik açığını (CVE-2024-7262) istismar ediyor

ESET araştırmacıları Windows için WPS Office’te uzaktan kod yürütme güvenlik açığı keşfetti (CVE-2024-7262). Güney Kore yanlısı bir siber casusluk grubu…

28
Ağu
2024

Araştırmacılar, Kuruluşlarda Kullanılan ML’ye Saldırmak İçin İstismar Edilen 20 Güvenlik Açığını Açıkladı

MLOps işlem hattı, model eğitiminden dağıtıma kadar makine öğrenimi yaşam döngüsünü otomatikleştirir; bu, işlem hattını Python kodu kullanarak tanımlamayı, veri…

27
Ağu
2024

Google, Aktif İstismar Altındaki CVE-2024-7965 Chrome Güvenlik Açığı Konusunda Uyarıyor

27 Ağu 2024Ravie LakshmananGüvenlik Açığı / Tarayıcı Güvenliği Google, geçen hafta Chrome tarayıcısına sunulan bir güvenlik güncellemesiyle düzeltilen bir güvenlik…

26
Ağu
2024

Google, bu yıl onuncu Chrome sıfır günlük açığını istismar olarak etiketledi

Google, 2024 yılında saldırganlar veya güvenlik araştırmacıları tarafından düzenlenen bilgisayar korsanlığı yarışmaları sırasında ortaya çıkarılan onuncu sıfır günlük açığını düzelttiğini…

26
Ağu
2024

Versa, saldırılarda istismar edilen Director sıfır günlük güvenlik açığını düzeltiyor

Versa Networks, saldırganların Versa Director GUI’sindeki kısıtlanmamış bir dosya yükleme açığından yararlanarak kötü amaçlı dosyalar yüklemesine olanak tanıyan, yaygın olarak…

25
Ağu
2024

Haftanın özeti: PostgreSQL veritabanları saldırı altında, yeni Chrome sıfır gün açığı aktif olarak istismar ediliyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: PostgreSQL veritabanları saldırı altındaLinux makinelerde çalışan ve…