Etiket: istismarı

29
Nis
2024

Windows Çekirdeğindeki EoP Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Microsoft, Nisan 2024 Salı Yaması güncellemelerinde birden fazla ürün güvenlik yaması yayınladı. Ele alınan güvenlik açıklarından biri, önem derecesi 7,8…

26
Nis
2024

Kritik Flowmon Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Progress, geçen hafta Progress Flowmon ürününe kimliği doğrulanmamış bir Komut enjeksiyonuyla ilişkili kritik bir güvenlik açığını giderdi. Bu güvenlik açığına…

25
Nis
2024

Dikkat! iMessage Dolaşımı için Sıfır Tıklamayla RCE İstismarı

Apple’ın iMessage hizmetini hedef alan sıfır tıklamayla uzaktan kod yürütme (RCE) istismarının çeşitli hacker forumlarında dolaşmasının ardından yeni bir siber…

24
Nis
2024

Maksimum önem derecesine sahip Flowmon hatasının herkese açık bir istismarı var, hemen yama yapın

Ağ performansını ve görünürlüğünü izlemeye yönelik bir araç olan Progress Flowmon’daki üst düzey güvenlik açığı için kavram kanıtı yararlanma kodu…

24
Nis
2024

CrushFTP Sıfır Gün Bulut İstismarı ABD Kuruluşlarını Hedefliyor

Sanal dosya aktarım sistemi sağlayıcısı CrushFTP ve çeşitli güvenlik araştırmacıları, bir sorunla ilgili alarm veriyor sanal alandan kaçış Saldırganların halihazırda…

23
Nis
2024

Kritik Oracle VirtualBox Güvenlik Açığı İçin PoC İstismarı Yayınlandı

Oracle Virtualbox’ın Ayrıcalık Yükseltme ve Rastgele Dosya Taşıma/Silme ile ilişkili kritik bir güvenlik açığına sahip olduğu belirlendi ve bildirildi. Bu…

22
Nis
2024

Hacking Forumlarında VMware ESXi Shell Hizmeti İstismarı: Şimdi Yama

VMware ESXi Shell Service’i hedef alan yeni bir açık keşfedildi ve çeşitli bilgisayar korsanlığı forumlarında dolaşıyor. Bu güvenlik açığı, sanal…

22
Nis
2024

Uyarı! Hacker Forumlarında WhatsApp İçin Sıfır Gün İstismarı

Popüler mesajlaşma uygulaması WhatsApp’ı hedef alan sıfır gün saldırısının yeraltı hacker forumlarında reklamı yapıldı. Bu istismar, Android ve iOS platformlarındaki…

11
Mar
2024

Progress Yazılımındaki OpenEdge Güvenlik Açığı İçin Konsept Kanıtı İstismarı Yayınlandı

11 Mart 2024Haber odasıAğ Güvenliği / Güvenlik Açığı Progress Software OpenEdge Authentication Gateway ve AdminServer'da yakın zamanda açıklanan ve kimlik…

01
Mar
2024

Five Eyes Ajansları, Ivanti Ağ Geçidi Güvenlik Açıklarının Aktif İstismarı Konusunda Uyardı

01 Mart 2024Haber odasıRootkit / Tehdit İstihbaratı Beş Göz (FVEY) istihbarat ittifakı, Ivanti Connect Secure ve Ivanti Policy Secure ağ…

29
Şub
2024

Pornhub Chatbot Milyonlarca Kişinin Çocuk İstismarı Videolarını Aramasını Durdurdu

Son iki yıldır milyonlarca kişinin Pornhub’ın İngiltere’deki web sitesinde çocuk istismarı videoları araması kesintiye uğradı. Bir kişinin kötüye kullanımla bağlantılı…

01
Şub
2024

CISA, iOS, iPadOS ve macOS’taki Kritik Güvenlik Açığının Aktif Olarak İstismarı Konusunda Uyardı

01 Şubat 2024Haber odasıGüvenlik Açığı / Yazılım Güncellemesi ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Çarşamba günü, aktif istismar…