Etiket: kullanılan

31
Oca
2024

CI/CD için Kullanılan Jenkins Sunucuları Kritik RCE Kusuru İçeriyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi Dünya Çapında Yaklaşık 45.000 Savunmasız Sunucu Sayın Mihir (MihirBagwe), Prajeet Nair (@prajeetspeaks) • 30…

22
Oca
2024

Apple, bu yılki saldırılarda kullanılan ilk sıfır gün hatasını düzeltti

Apple, iPhone’ları, Mac’leri ve Apple TV’leri etkileyebilecek saldırılarda kullanılan bu yılın ilk sıfır gün güvenlik açığını gidermek için güvenlik güncellemeleri…

20
Oca
2024

Meta, bariz yayın avcılığı için kullanılan sahte Instagram profillerini kaldırmayacak

Sahtekarların ve romantik dolandırıcıların sosyal medyayı insanları kandırmak için kötüye kullanması pek de yeni bir olay değil. Instagram’da sorun geçtiğimiz…

19
Oca
2024

Yapay Zeka Sistemlerinde Kullanılan Popüler GPU’lar Bellek Sızıntısı Kusuruna Karşı Savunmasız

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme LeftoverLocals Apple, AMD ve Qualcomm Cihazlarını Etkiliyor Akşaya Asokan…

18
Oca
2024

Yapay Zeka Sistemlerinde Kullanılan Popüler GPU’lar Bellek Sızıntısı Kusuruna Karşı Savunmasız

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme LeftoverLocals Apple, AMD ve Qualcomm Cihazlarını Etkiliyor Akşaya Asokan…

10
Oca
2024

Kurumsal kimlik bilgilerini çalmak için kullanılan sahte 401K yıl sonu beyanları

Tehdit aktörleri, şirket çalışanlarının kimlik bilgilerini çalmak için bireysel emeklilik hesapları (ABD’deki 401(k) planları), maaş ayarlamaları ve performans raporları hakkındaki…

09
Oca
2024

CISA, Üçgenleme casus yazılım saldırılarında kullanılan dördüncü kusur konusunda kurumları uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, Bilinen Suistimal Edilen Güvenlik Açıkları kataloğuna Apple, Adobe, Apache, D-Link ve Joomla ürünlerini…

29
Ara
2023

Microsoft, Kötü Amaçlı Yazılım Saldırılarında Yaygın Olarak Kullanılan MSIX Uygulama Yükleyici Protokolünü Devre Dışı Bırakıyor

29 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Uç Nokta Güvenliği Microsoft Perşembe günü, ms-appinstaller protokol işleyicisinin birden fazla tehdit aktörü…

28
Ara
2023

Microsoft, kötü amaçlı yazılım saldırılarında kötüye kullanılan MSIX protokol işleyicisini devre dışı bırakır

Microsoft, finansal motivasyona sahip birden fazla tehdit grubunun Windows kullanıcılarına kötü amaçlı yazılım bulaştırmak için suistimal etmesinden sonra MSIX ms-appinstaller…

22
Ara
2023

Nim Tabanlı Kötü Amaçlı Yazılım Sunmak İçin Kullanılan Microsoft Word Belgelerinin Tuzağı

22 Aralık 2023Haber odasıSosyal Mühendislik / Kötü Amaçlı Yazılım Analizi Yeni bir kimlik avı kampanyası, Nim programlama dilinde yazılmış bir…

14
Ara
2023

Dünya çapındaki saldırılarda kullanılan yakın zamanda yamalı Apache Struts güvenlik açığı

Saldırganlar Apache Struts 2’de yakın zamanda yamalanan kritik bir güvenlik açığından yararlanıyor. Struts, uygulamalar ve web siteleri geliştirmek için çok…

14
Ara
2023

Microsoft, sahte Outlook hesaplarını satmak için kullanılan alan adlarına el koydu

Microsoft’un Dijital Suçlar Birimi, 750 milyondan fazla sahte hesabı kaydeden ve bunları çevrimiçi olarak diğer siber suçlulara satarak milyonlarca dolar…