Etiket: kullanılan

09
Kas
2022

Dünyanın dört bir yanındaki büyük Petrol ve Gaz şirketleri tarafından kullanılan akış bilgisayarlarındaki güvenlik açığı, saldırganların petrol veya gaz miktarlarını uzaktan kontrol etmesine ve gaz faturalarını değiştirmesine izin verebilir.

Elektrik gücünün üretim ve dağıtımının önemli bir bileşeni, petrol ve gaz hacmini ve akış oranlarını hesaplayan özel bilgisayarlar olan akış…

28
Eki
2022

Araştırmacılar Cranefly Casusluk Hackerları Tarafından Kullanılan Gizli Teknikleri Ortaya Çıkardı

Kurumsal işlemlerle uğraşan çalışanları hedef almasıyla tanınan kısa süre önce keşfedilen bir bilgisayar korsanlığı grubu, adı verilen yeni bir arka…

25
Eki
2022

Yaygın Olarak Kullanılan SQLite Veritabanı Kitaplığında 22 Yıllık Güvenlik Açığı Bildirildi

Ekim 2000’e kadar uzanan bir kod değişikliğinin parçası olarak tanıtılan ve saldırganların programları çökertmesine veya kontrol etmesine olanak sağlayabilecek SQLite…

25
Eki
2022

Vahşi doğada aktif olarak kullanılan Fortinet ürünlerindeki kritik kimlik doğrulama hatası

Çin ve Rus siber casusları güvenlik açığını aktif olarak hedef alıyor Fortinet, müşterilerini vahşi doğada zaten istismar edilmiş olan kritik…

17
Eki
2022

Zimbra, İşbirliği Paketinde Aktif Olarak Kullanılan Güvenlik Açığı için Yama Yayınladı

Zimbra, kurumsal işbirliği paketinde, savunmasız örneklere rastgele dosyalar yüklemek için kullanılabilecek, aktif olarak yararlanılan bir güvenlik açığını içerecek yamalar yayınladı….

13
Eki
2022

Araştırmacılar, Polonium Hackerları Tarafından Kullanılan Özel Arka Kapıları ve Casusluk Araçlarını Ortaya Çıkardı

Polonium olarak izlenen bir tehdit aktörü, en az Eylül 2021’den bu yana yedi farklı özel arka kapıya sahip İsrail varlıklarını…

12
Eki
2022

Yaygın Olarak Kullanılan vm2 JavaScript Sandbox’ta Kritik Bir RCE Hatası Bulundu

Oxeye araştırma ekibindeki siber güvenlik analistleri, kısa süre önce JavaScript korumalı alan kitaplığı vm2’de “Sandbreak” adlı ciddi bir RCE hatası…

10
Eki
2022

Araştırmacılar, Cyberespionage Group Earth Aughisky Tarafından Kullanılan Kötü Amaçlı Araçları Detaylandırıyor

Yeni bir araştırma parçası, gelişmiş bir kalıcı tehdit (APT) grubu tarafından kullanılan kötü amaçlı yazılım araç setinin giderek karmaşıklaşan yapısını…

10
Eki
2022

Yeni Rapor, Emotet’in Son Saldırılarda Kullanılan Gönderme ve Kaçınma Tekniklerini Ortaya Çıkarıyor

VMware’in yeni araştırmasına göre, kötü şöhretli Emotet kötü amaçlı yazılımıyla ilişkili tehdit aktörleri, algılamadan kaçmak için taktiklerini ve komuta ve…

10
Eki
2022

Vahşi doğada aktif olarak kullanılan Zimbra uzaktan kod yürütme güvenlik açığı

Bir yama geliştirilirken sağlanan azaltma kılavuzu Zimbra’daki sıfır gün uzaktan kod yürütme (RCE) güvenlik açığı, vahşi ortamda aktif olarak istismar…

30
Eyl
2022

Microsoft, Vahşi Doğada Kullanılan 2 Yeni Exchange Sıfır Gün Kusurunu Onayladı

Microsoft, vahşi kullanım raporlarının ardından Exchange Server 2013, 2016 ve 2019’u etkileyen iki sıfırıncı gün güvenlik açığını araştırdığını resmen açıkladı….

27
Eyl
2022

Microsoft, e-posta sunucularını tehlikeye atmak için kullanılan OAuth uygulamaları keşfetti

Microsoft (MS) güvenlik ekipleri, yakın zamanda tehdit aktörlerinin e-posta sunucularını tehlikeye atmak için OAuth uygulamalarını kullandığını ve ardından bunları spam…