Etiket: istismarı

22
Şub
2023

Meta, E2EE’nin genişletilmesinin çocuk istismarı materyal tespitini durdurmayacağını söylüyor – Güvenlik

Meta, varsayılan uçtan uca şifrelemeyi (E2EE) 2023 boyunca tüm mesajlaşma hizmetlerine genişletme planlarının, şirketin meta veri analizi ve proaktif hesap…

21
Şub
2023

PoC istismarı, Fortinet FortiNAC RCE için IoC’ler yayınlandı (CVE-2022-39952)

Horizon3’ün Saldırı Ekibi, Fortinet’in ağ erişim kontrol çözümü FortiNAC’ı etkileyen kritik bir güvenlik açığı olan CVE-2022-39952 için bir PoC açığı…

01
Şub
2023

Chromebook için Yeni SH1MMER İstismarı Yönetilen ChromeOS Cihazlarının Kayıtlarını İptal Ediyor

01 Şubat 2023Ravie Lakshmanan Kurumsal veya okul tarafından yönetilen Chromebook’ların yönetici denetiminden “kaydının kaldırılması” için yeni bir istismar tasarlanmıştır. ChromeOS…

01
Şub
2023

Yeni Sh1mmer ChromeBook istismarı, yönetilen cihazların kaydını iptal ediyor

“Sh1mmer” adlı yeni bir açıktan yararlanma, kullanıcıların kurumsal olarak yönetilen bir Chromebook’un kaydını iptal etmelerine olanak tanıyarak, istedikleri uygulamaları yüklemelerine…

27
Oca
2023

Kritik CryptoAPI Sahtekarlığı Güvenlik Açığı için PoC İstismarı Yayınlandı

Akamai araştırmacıları, Windows CryptoAPI’de Ulusal Güvenlik Ajansı (NSA) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) tarafından tanımlanan önemli bir…

26
Oca
2023

Araştırmacılar, NSA Tarafından Keşfedilen Windows CryptoAPI Hatası için PoC İstismarı Yayınladı

26 Ocak 2023Ravie LakshmananŞifreleme / Windows Güvenliği ABD Ulusal Güvenlik Teşkilatı (NSA) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi’nin (NCSC)…

26
Oca
2023

Grand Theft Auto 5 istismarı, dolandırıcıların verilerinizi kurcalamasına izin verir

Oyuncuların GTAV verilerinin istismarcılar tarafından bozulduğuna dair raporlara göz atıyoruz. Dün bir akrabamın oyun bilgisayarını tamir etmeye yardım etmek için…

25
Oca
2023

Araştırmacılar, Windows CryptoAPI’de NSA Tarafından Bildirilen Hata için PoC İstismarı Öncüsü

Araştırmacılar, Windows CryptoAPI’de NSA ve Ulusal Siber Güvenlik Merkezi’nin (NCSC) geçen yıl Microsoft’a bildirdiği, genel bir x.509 sertifika sahteciliği güvenlik…

18
Oca
2023

Savunmasız NetComm yönlendiricileri ve genel bir PoC istismarı (CVE-2022-4873, CVE-2022-4874)

CERT/CC, üç NetComm yönlendirici modelinde bulunan iki güvenlik açığının (CVE-2022-4873, CVE-2022-4874), savunmasız cihazlarda uzaktan kod yürütülmesini sağlamak için kullanılabileceğini ve…

17
Oca
2023

Zoho ManageEngine PoC İstismarı Yakında Yayınlanacak

17 Ocak 2023Ravie LakshmananSiber Tehdit / Güvenlik Açığı Zoho ManageEngine kullanıcılarından, bir kavram kanıtlamasının yayınlanmasından önce bulut sunucularını kritik bir…

12
Oca
2023

Cisco, PoC istismarı mevcut olsa bile yönlendirici kusurlarını düzeltmez (CVE-2023-20025, CVE-2023-20026)

Cisco, Küçük İşletme serisi yönlendiricilerinden bazılarını etkileyen bir kritik (CVE-2023-20025) ve iki orta düzeyde (CVE-2023-20026, CVE-2023-20045) güvenlik açığını kabul etti,…

11
Oca
2023

Microsoft, Ocak 2023 Yaması Salı Güncellemelerini Yayınladı, Sıfırıncı Gün İstismarı Uyarısı

Microsoft tarafından 2023 için gönderilen ilk Salı Yaması düzeltmeleri, şirketin vahşi doğada aktif olarak kullanıldığını söylediği bir hata da dahil…