Etiket: Kusurlar

05
Ara
2024

CISA, Bilinen İstismar Edilen Güvenlik Açıklarına Kritik Kusurlar Ekliyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) Kataloğunu güncelleyerek siber suçlular tarafından…

01
Ara
2024

İnceleme haftası: Kurumsal VPN istemcilerindeki istismar edilebilir kusurlar, oyun motoruyla oluşturulan kötü amaçlı yazılım yükleyici

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Araştırmacılar kurumsal VPN istemcilerindeki istismar edilebilir kusurları…

26
Kas
2024

Android ve Google Pixel Cihazlarındaki Çoklu Kusurlar Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

Android ve Google Pixel cihazlarda, milyonlarca kullanıcıyı potansiyel güvenlik risklerine maruz bırakan çok sayıda yüksek önem dereceli güvenlik açığı tespit…

21
Kas
2024

Ubuntu Sunucu Paketindeki On Yıllık Kusurlar Saldırganların Root Erişimi Kazanmasına İzin Veriyor

Ubuntu Sunucusunda varsayılan olarak yüklenen needrestart bileşeninde keşfedilen on yıllık çok sayıda Yerel Ayrıcalık Yükseltme (LPE) güvenlik açığı, yerel bir…

21
Kas
2024

Ubuntu Sunucusundaki 10 Yıllık Kusurlar Saldırganların Root Erişimi Kazanmasına İzin Veren Yeniden Başlatma Paketine İhtiyaç Duyuyor

Ubuntu Sunucusunda varsayılan bir paket olan needrestart bileşeninde beş kritik Yerel Ayrıcalık Artışı (LPE) güvenlik açığının keşfedilmesinin ardından siber güvenlik…

12
Kas
2024

Citrix Virtual Apps’taki Yeni Kusurlar, MSMQ Yanlış Yapılandırması Yoluyla RCE Saldırılarına Olanak Sağlıyor

12 Kasım 2024Ravie LakshmananSanallaştırma / Güvenlik Açığı Siber güvenlik araştırmacıları, Citrix Virtual Apps ve Desktop’ı etkileyen, kimlik doğrulamasız uzaktan kod…

07
Kas
2024

Ollama Yapay Zeka Çerçevesindeki Kritik Kusurlar DoS’a, Model Hırsızlığına ve Zehirlenmeye Sebep Olabilir

04 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Tehdit Siber güvenlik araştırmacıları, Ollama yapay zeka (AI) çerçevesinde kötü niyetli bir aktör…

20
Eki
2024

Milyonlarca kişi tarafından kullanılan E2EE bulut depolama platformlarındaki ciddi kusurlar

Bazı uçtan uca şifrelenmiş (E2EE) bulut depolama platformları, kullanıcı verilerinin kötü niyetli kişilerin eline geçmesine neden olabilecek bir dizi güvenlik…

16
Eki
2024

Samsung Cihazların Önyükleme Zincirini Etkileyen Çoklu Kusurlar

Android önyükleme zinciri, “önyükleyiciyi” başlatan “Önyükleme ROM’u” ile başlar. Önyükleyici daha sonra sistem kaynaklarını yönetmekten ve başlatma sürecini başlatmaktan sorumlu…

08
Eki
2024

Otomotivdeki 0 Günlük Kusurlar Saldırganların Arabalar Üzerinde Tam Kontrol Kazanmasına Olanak Sağlıyor

Otomotiv siber güvenlik ortamındaki son keşifler, saldırganların araç sistemleri üzerinde tam kontrol sahibi olmasına olanak verebilecek bir dizi kritik sıfır…

30
Eyl
2024

Tank Gösterge Sistemlerindeki Kritik Kusurlar Akaryakıt İstasyonlarını Uzaktan Saldırılara Maruz Bırakıyor

Beş üreticinin altı farklı Otomatik Tank Göstergesi (ATG) sisteminde, onları uzaktan saldırılara maruz bırakabilecek kritik güvenlik açıkları ortaya çıktı. Bitsight…

25
Eyl
2024

Otomatik Tank Ölçüm Sistemlerindeki Çoklu 0 Günlük Kusurlar Kritik Altyapıyı Tehdit Ediyor

BitSight TRACE’den siber güvenlik araştırmacıları, çeşitli kritik altyapılardaki yakıt depolama tanklarını yönetmek için önemli olan Otomatik Tank Ölçüm (ATG) sistemlerinde…