Etiket: kullanılan

22
Haz
2023

Apple, casus yazılımları gizlice dağıtmak için kullanılan sıfır gün güvenlik açıklarını düzeltir (CVE-2023-32435)

Apple, vahşi ortamda kullanılan üç sıfır gün güvenlik açığı (CVE-2023-32434, CVE-2023-32435, CVE-2023-32439) için yamalar yayınladı. İlk ikisi Kaspersky araştırmacıları Georgy…

22
Haz
2023

30.000 Web Sitesi Tarafından Kullanılan WooCommerce için WordPress Eklentisinde Kritik Hata Bulundu

22 Haziran 2023Ravie LakshmananWeb Sitesi Güvenliği / WordPress 30.000’den fazla web sitesinde yüklü olan WordPress “Abandoned Cart Lite for WooCommerce”…

21
Haz
2023

Apple, iMessage aracılığıyla Nirengi casus yazılımını dağıtmak için kullanılan sıfır günleri düzeltir

Apple, iMessage sıfır tıklama istismarları yoluyla iPhone’lara Triangulation casus yazılımını yükleyen saldırılarda yararlanılan üç yeni sıfır gün güvenlik açığını ele…

21
Haz
2023

UPS, SMS kimlik avında kullanılan müşteri bilgilerinin ifşa edilmesinin ardından veri ihlalini ifşa ediyor

Çok uluslu nakliye şirketi UPS, Kanadalı müşterilerini bazı kişisel bilgilerinin çevrimiçi paket arama araçları aracılığıyla açığa çıkmış ve kimlik avı…

21
Haz
2023

Tüm uygulamaları oluşturmak için kullanılan açık kaynaklı yazılım kuruluşlarının güvenliğini sağlamaktan kim sorumlu?

Aaron Bray, Kurucu Ortak ve CEO Birkaç hafta önce PyPI, “Geçen hafta dizinde oluşturulan kötü niyetli kullanıcıların ve kötü niyetli…

20
Haz
2023

VMware, saldırılarda kullanılan kritik vRealize kusuru konusunda uyardı

VMware, iki hafta önce yayınlanan bir güvenlik danışma belgesini güncelleyerek, artık yama uygulanmış kritik bir güvenlik açığının saldırılarda aktif olarak…

20
Haz
2023

Kötü Amaçlı Yükler İçin Kullanılan Terk Edilmiş S3 Kovaları

Önceden, tehdit aktörleri fidye talep etmek için yanlış yapılandırılmış veritabanlarını ele geçirmişti, ancak şimdi taktiklerinde bir değişiklik oldu. Checkmarx araştırmacısı…

14
Haz
2023

Büyük Kimlik Avı Dolandırıcılığında Kullanılan Popüler Giyim ve Giyim Markaları

Tehdit aktörleri, aşağıdakiler gibi 100’den fazla giyim, giyim ve ayakkabı markasını taklit ediyor: Nike, New Balance ve Vans, müşterileri cezbetmek…

12
Haz
2023

Veri hırsızlığı saldırılarında kullanılan MOVEit RCE hatası için açıktan yararlanma yayınlandı

Horizon3 güvenlik araştırmacıları, Clop fidye yazılımı çetesi tarafından veri hırsızlığı saldırılarında kötüye kullanılan MOVEit Transfer yönetilen dosya aktarımı (MFT) çözümündeki…

04
Haz
2023

CISA, devlet kurumlarına veri hırsızlığı için kullanılan MOVEit hatasını düzeltme emri verdi

CISA, bilinen istismar edilen güvenlik açıkları listesine Progress MOVEit Transfer yönetilen dosya aktarımı (MFT) çözümünde aktif olarak istismar edilen bir…

31
May
2023

Apple’ın iOS 16.5’i Saldırılarda Halihazırda Kullanılan 3 Güvenlik Hatasını Düzeltiyor

Apple, Google ve Microsoft, halihazırda saldırılarda kullanılan birden çok güvenlik açığını gidermek için bu ay büyük yamalar yayınladı. Mayıs ayı,…

24
May
2023

Şimdi güncelle! Apple, aktif olarak kullanılan üç sıfır gün için yamalar yayınladı

Apple, WebKit’te aktif olarak kullanılan üç sıfır güne karşı yamalar hakkında bilgi yayınladı. Bir güvenlik açığı yeni, ikisi bu ayın…