Etiket: İstismarının

07
Haz
2024

PoC İstismarının Önem Derecesi Apache HugeGraph RCE kusuru nedeniyle Yayınlandı

Apache HugeGraph Sunucusunda yüksek önem derecesine sahip Uzaktan Kod Yürütme (RCE) güvenlik açığı için bir kavram kanıtlama (PoC) istismarı yayımlandı….

19
Nis
2024

Uyarı! Windows LPE Sıfır Gün İstismarının Hacker Forumlarında Reklamı Yapıldı

Yeni bir sıfır gün Yerel Ayrıcalık Artışı (LPE) istismarı, kötü şöhretli bir hacker forumunda satışa sunuldu. Henüz Ortak Güvenlik Açıkları…

28
Mar
2024

Google, sıfır gün istismarının 2023'te arttığını tespit etti

2023'te saldırganlar, üçüncü taraf kitaplıklardaki (libvpx, ImagelO) ve sürücülerdeki (Mali GPU, Qualcomm Adreno GPU) sıfır gün güvenlik açıklarını keşfetmeye ve…

27
Mar
2024

Çoğu sıfır gün istismarının arkasında siber suçlular değil, siber casuslar var

Google'ın Tehdit Analiz Grubu (TAG) ve Google Cloud'un Mandiant'ı tarafından ortaklaşa hazırlanan analize göre, hükümet destekçilerinin emriyle faaliyet gösteren tehdit…

15
Şub
2024

WordPress Yönetici Kimlik Doğrulaması Baypas İstismarının Satışa Çıkması

Dark web’deki anonim bir tehdit aktörünün, WordPress’teki bir güvenlik açığını duyurduğu ve “WordPress Admin Authentication Bypass Exploit” olarak adlandırdıkları şeyi…

22
Kas
2023

Kritik Windows SmartScreen Kusuru için Kavram İstismarının Kanıtı Herkese Açıktır

Microsoft’un Kasım 2023 aylık güvenlik güncelleştirmesinde bir düzeltme eki yayınladığı Windows SmartScreen teknolojisindeki kritik bir sıfır gün güvenlik açığı için…

05
Haz
2023

MOVEit Transfer Uygulamasının Aktif İstismarının Arkasındaki Lace Tempest Bilgisayar Korsanları

05 Haziran 2023Ravie LakshmananSıfır Gün / Siber Saldırı Microsoft, Progress Software MOVEit Transfer uygulamasındaki kritik bir kusurun devam eden aktif…