Etiket: istismarını

18
Eki
2023

Google, WinRAR istismarını birden fazla durum korsanlığı grubuyla ilişkilendiriyor

Google, birkaç devlet destekli bilgisayar korsanlığı grubunun, 500 milyondan fazla kullanıcı tarafından kullanılan bir sıkıştırma yazılımı olan WinRAR’daki yüksek önemdeki…

13
Eyl
2023

Mozilla, Firefox ve Thunderbird’de WebP Kritik Sıfır Gün İstismarını Düzeltmek İçin Acele Ediyor

13 Eylül 2023THNGüvenlik Açığı / Tarayıcı Güvenliği Mozilla Salı günü, Google’ın Chrome tarayıcısında soruna yönelik bir düzeltme yayınlamasından bir gün…

08
Eyl
2023

Apple, casus yazılım üreticileri tarafından kötüye kullanılan Blastpass istismarını yamaladı

Apple, mobil işletim sisteminde, İsrailli siber yazılım şirketi NSO Group tarafından kullanıldığı iddia edilen, CVE-2023-41064 ve CVE-2023-41061 olarak takip edilen…

06
Eyl
2023

Yeni Ajan Tesla Varyantı, Windows PC’ye Bulaşmak İçin Excel İstismarını Kullanıyor

Yeni Ajan Tesla çeşidi, kötü amaçlı yazılımı yürütmek için CVE-2017-11882/CVE-2018-0802 güvenlik açığından yararlanıyor. Önemli bulgular Kimlik avı saldırılarında Agent Tesla…

24
Ağu
2023

Bilgisayar korsanları internet organizasyonunu ihlal etmek için genel ManageEngine istismarını kullanıyor

Lazarus olarak takip edilen Kuzey Kore devlet destekli hacker grubu, bir internet omurga altyapı sağlayıcısını ve sağlık kuruluşlarını tehlikeye atmak…

20
Ağu
2023

Küba fidye yazılımı, kritik ABD kuruluşlarına karşı Veeam istismarını kullanıyor

Resim: Yolculuk Ortası Küba fidye yazılımı çetesinin, eski ve yeni araçları bir arada kullanarak ABD’deki kritik altyapı kuruluşlarını ve Latin…

13
Tem
2023

Yeni APT İstismarını Önlemek İçin Kritik Rockwell OT Hataları Düzeltildi

Kritik Altyapı Güvenliği , Uç Nokta Güvenliği , Yönetişim ve Risk Yönetimi Rockwell Automation: Kritik Altyapıyı Korumak İçin Acil İlgi…

13
Haz
2023

ACT hükümeti Barracuda istismarını soruşturuyor – Güvenlik – Donanım

ACT hükümeti, Barracuda e-posta güvenlik ağ geçidi (ESG) güvenlik açığına maruz kalmasıyla Avustralya’da halka açılan ilk hükümettir. Geçtiğimiz hafta Barracuda,…

04
Nis
2023

Adobe ColdFusion istismarını önleme ve tespit etme (CVE-2023-26360, CVE-2023-26359)

Adobe geçen ay ColdFusion uygulama geliştirme platformu için güvenlik güncellemeleri yayınladığında, güvenlik açıklarından birinin (CVE-2023-26360) “çok sınırlı saldırılarda” vahşi ortamda…

24
Mar
2023

Microsoft, Outlook sıfır gün istismarını tespit etmeye ilişkin ipuçlarını paylaşıyor

Microsoft bugün, yakın zamanda yamalanmış bir Outlook sıfır gün güvenlik açığından yararlanarak müşterilerin uzlaşma belirtilerini keşfetmesine yardımcı olmayı amaçlayan ayrıntılı…

28
Oca
2023

Araştırmacılar, VMware vRealize Log RCE istismarını yayınlayacak, şimdi yama yapın

Horizon3’ün Saldırı Ekibi ile güvenlik araştırmacıları, yama uygulanmamış VMware vRealize Log Insight cihazlarında uzaktan kod yürütme elde etmek için önümüzdeki…

26
Oca
2023

Araştırmacılar, kritik Windows CryptoAPI hatası (CVE-2022-34689) için PoC istismarını yayınladı

Akamai araştırmacıları, Windows CryptoAPI’de ortak anahtar sertifikalarını doğrulayan kritik bir güvenlik açığı (CVE-2022-34689) için bir PoC istismarı yayınladı. Microsoft, Ekim…