Etiket: Kusurlar

19
Ara
2024

Kritik Kusurlar 25.000 SonicWall Cihazını Hackerların Ele Geçirmesine Maruz Kaldı

Yönetişim ve Risk Yönetimi, Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Yama Yönetimi Birçok SonicWall Güvenlik Duvarı Desteklenmiyor veya Bilinen Güvenlik…

17
Ara
2024

CISA ve FBI, İstismar Edilen Kusurlar ve Genişleyen HiatusRAT Kampanyası Konusunda Uyarıda Bulundu

17 Aralık 2024Ravie LakshmananAğ Güvenliği / IoT Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü, vahşi ortamda…

05
Ara
2024

CISA, Bilinen İstismar Edilen Güvenlik Açıklarına Kritik Kusurlar Ekliyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) Kataloğunu güncelleyerek siber suçlular tarafından…

01
Ara
2024

İnceleme haftası: Kurumsal VPN istemcilerindeki istismar edilebilir kusurlar, oyun motoruyla oluşturulan kötü amaçlı yazılım yükleyici

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları…

26
Kas
2024

Android ve Google Pixel Cihazlarındaki Çoklu Kusurlar Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Android ve Google Pixel cihazlarda, milyonlarca kullanıcıyı potansiyel güvenlik risklerine maruz bırakan çok sayıda yüksek önem dereceli güvenlik açığı tespit…

21
Kas
2024

Ubuntu Sunucu Paketindeki On Yıllık Kusurlar Saldırganların Root Erişimi Kazanmasına İzin Veriyor

Ubuntu Sunucusunda varsayılan olarak yüklenen needrestart bileşeninde keşfedilen on yıllık çok sayıda Yerel Ayrıcalık Yükseltme (LPE) güvenlik açığı, yerel bir…

21
Kas
2024

Ubuntu Sunucusundaki 10 Yıllık Kusurlar Saldırganların Root Erişimi Kazanmasına İzin Veren Yeniden Başlatma Paketine İhtiyaç Duyuyor

Ubuntu Sunucusunda varsayılan bir paket olan needrestart bileşeninde beş kritik Yerel Ayrıcalık Artışı (LPE) güvenlik açığının keşfedilmesinin ardından siber güvenlik…

12
Kas
2024

Citrix Virtual Apps’taki Yeni Kusurlar, MSMQ Yanlış Yapılandırması Yoluyla RCE Saldırılarına Olanak Sağlıyor

12 Kasım 2024Ravie LakshmananSanallaştırma / Güvenlik Açığı Siber güvenlik araştırmacıları, Citrix Virtual Apps ve Desktop’ı etkileyen, kimlik doğrulamasız uzaktan kod…

07
Kas
2024

Ollama Yapay Zeka Çerçevesindeki Kritik Kusurlar DoS’a, Model Hırsızlığına ve Zehirlenmeye Sebep Olabilir

04 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Tehdit Siber güvenlik araştırmacıları, Ollama yapay zeka (AI) çerçevesinde kötü niyetli bir aktör…

20
Eki
2024

Milyonlarca kişi tarafından kullanılan E2EE bulut depolama platformlarındaki ciddi kusurlar

Bazı uçtan uca şifrelenmiş (E2EE) bulut depolama platformları, kullanıcı verilerinin kötü niyetli kişilerin eline geçmesine neden olabilecek bir dizi güvenlik…

16
Eki
2024

Samsung Cihazların Önyükleme Zincirini Etkileyen Çoklu Kusurlar

Android önyükleme zinciri, “önyükleyiciyi” başlatan “Önyükleme ROM’u” ile başlar. Önyükleyici daha sonra sistem kaynaklarını yönetmekten ve başlatma sürecini başlatmaktan sorumlu…

08
Eki
2024

Otomotivdeki 0 Günlük Kusurlar Saldırganların Arabalar Üzerinde Tam Kontrol Kazanmasına Olanak Sağlıyor

Otomotiv siber güvenlik ortamındaki son keşifler, saldırganların araç sistemleri üzerinde tam kontrol sahibi olmasına olanak verebilecek bir dizi kritik sıfır…