Etiket: istismara

17
Ara
2024

Yeni Android Casus Yazılımı ‘NoviSpy’ Qualcomm’un Sıfır Günlerini İstismara Uğradı

Şubat 2024’te Sırp gazeteci Slaviša Milanov, rutin bir trafik kontrolü gibi görünen bir olayın ardından polis karakoluna götürüldü. Ancak serbest…

17
Ara
2024

Bilgisayar Korsanları CoinLurker Kötü Amaçlı Yazılımını Dağıtmak ve Güvenlik Tespitinden Kaçmak için Webview2’yi İstismara Uğradı

Sahte yazılım güncelleme tuzakları, tehdit aktörleri tarafından, adı verilen yeni bir hırsız kötü amaçlı yazılım sunmak için kullanılıyor. CoinLurker. Morphisec…

10
Ara
2024

Windows Ortak Günlük Dosya Sistemi Sıfırıncı Gün (CVE-2024-49138) Doğada İstismara Uğradı

Windows Ortak Günlük Dosya Sistemi (CLFS) Sürücüsünde yeni bir yüksek önem derecesine sahip güvenlik açığı CVE-2024-49138 sıfır gün olarak tanımlandı….

10
Ara
2024

Cleo Sıfır Gün RCE Güvenlik Açığı Doğada Aktif Olarak İstismara Uğradı

Siber güvenlik araştırmacıları, Cleo’nun dosya aktarım ürünleri Harmony, VLTrader ve LexiCom’daki kritik bir sıfır gün güvenlik açığının (CVE-2024-50623) tehdit aktörleri…

03
Ara
2024

Bilgisayar Korsanları Windows Olay Günlükleri Aracı Günlüğü Manipülasyonunu ve Veri Sızdırmasını İstismara Uğradı

Bir Windows Olay Günlüğü yönetim aracı olan wevtutil.exe, LOLBAS saldırıları için kötüye kullanılabilir. Saldırganlar, yeteneklerini manipüle ederek geleneksel güvenlik önlemlerinden…

02
Ara
2024

Apple Safari’de Uzaktan Kod Yürütme Güvenlik Açığı Açık Alanda İstismara Uğradı

Apple Safari’de CVE-2024-44308 olarak tanımlanan kritik bir uzaktan kod yürütme güvenlik açığı keşfedildi ve doğada aktif olarak kullanıldı. Kusur, aşağıdakiler…

22
Kas
2024

CISA, Apple ve Oracle’ın Vahşi Ortamda İstismara Uğrayan Çevik Açıklarına Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Apple ve Oracle ürünlerini etkileyen üç kritik güvenlik açığına ilişkin acil bir tavsiye…

18
Kas
2024

GeoVision’ın 0 Günlük Güvenlik Açığı Doğada İstismara Uğradı

Siber güvenlik araştırmacıları, üreticinin artık desteklemediği GeoVision cihazlarında sıfır gün güvenlik açığından aktif olarak yararlanıldığını tespit etti. Artık CVE-2024-11120 olarak…

14
Kas
2024

Sıfır Günler En Çok İstismara Uğrayan Vulnlar Ödülünü Kazandı

Siber Güvenlik ve Altyapı Güvenliği Ajansı, 2023 yılında en sık kullanılan güvenlik açıklarının şunlar olduğu konusunda uyarıyor: sıfır gün küresel…

13
Kas
2024

2023’ün En Çok İstismara Uğrayan Sıfır Gün Güvenlik Açıkları Ortaya Çıkarıldı

FBI, NSA ve Beş Göz istihbarat ağı içindeki müttefik kurumlar, 2023’te en çok istismar edilen 15 güvenlik açığının bir listesini…

13
Kas
2024

CISA, NSA ve FBI 2023 Yılında En Çok İstismara Uğrayan 15 Güvenlik Açığı Listesini Yayınladı

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA) ve Federal Soruşturma Bürosu (FBI), 2023’te en sık kullanılan…

23
Eki
2024

Samsung’un Ücretsiz Sıfır Gün Güvenlik Açığı Doğada İstismara Uğradı

Samsung’un, doğada aktif olarak kullanılan birden fazla Exynos mobil işlemciyi etkileyen kritik bir güvenlik açığından (CVE-2024-44068) etkilenen cihazları bulunuyor. Yüksek…