Etiket: Kusurları

06
Mar
2024

Apple, Aktif Olarak İstismar Edilen Sıfır Gün Kusurları İçin Kritik Güncellemeler Yayınlıyor

06 Mart 2024Haber odasıGüvenlik Açığı / Sıfır Gün Apple, aktif olarak istismar edildiğini söylediği iki güvenlik açığı da dahil olmak…

05
Mar
2024

ScreenConnect kusurları yeni yürümeye başlayan köpekbalığı kötü amaçlı yazılımını ortadan kaldırmak için kullanıldı

Kuzey Koreli APT bilgisayar korsanlığı grubu Kimsuky, hedeflere KidsShark adlı yeni bir kötü amaçlı yazılım çeşidi bulaştırmak için ScreenConnect kusurlarından,…

05
Mar
2024

Kritik JetBrains TeamCity Şirket İçi Kusurları Sunucunun Devralınmasına Neden Olabilir

05 Mart 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği JetBrains TeamCity On-Premises yazılımında, bir tehdit aktörünün etkilenen sistemlerin kontrolünü ele geçirmek…

26
Şub
2024

Her türlü kötü amaçlı yazılımı dağıtmak için kullanılan ScreenConnect kusurları (CVE-2024-1709, CVE-2024-1708)

ConnectWise ScreenConnect yazılımındaki yakın zamanda yamalı güvenlik açıklarından (CVE-2024-1709, CVE-2024-1708) çok sayıda saldırgan tarafından çeşitli kötü amaçlı veriler sunmak için…

20
Şub
2024

GitHub CoPilot tarafından oluşturulan kodun %36’sı güvenlik kusurları içeriyor

Veracode’a göre, bir yıldan uzun süre sabit kalan kusurlar olarak tanımlanan güvenlik borcu, uygulamaların %42’sinde ve kuruluşların %71’inde mevcut. Endişe…

15
Şub
2024

Zoom Masaüstü Kusurları Saldırganların Ayrıcalık Yükseltme Saldırıları Başlatmasına İzin Verir

Tanınmış bir video konferans yazılımı olan Zoom, masaüstü ve mobil uygulamalarında, özellikle de Windows yazılımını etkileyen CVE-2024-24691 olarak tanımlanan kritik…

13
Şub
2024

DSLog Arka Kapısı ve Kripto Madencileri Tarafından İstismar Edilen Ivanti VPN Kusurları

Ivanti, Ocak 2024’ün başlarında istismar edilen sıfır gün olarak işaretlenen iki güvenlik açığı da dahil olmak üzere, kurumsal VPN cihazlarında…

12
Şub
2024

Ivanti Connect Secure tehdit faaliyeti, araştırmacıların ek kusurları işaretlemesiyle devam ediyor

Dalış Özeti: Şirketin birden fazla güvenlik açığına yönelik ilk güvenlik yamalarını yayınlamasından neredeyse iki hafta sonra, şüpheli ulus devlet ve…

10
Şub
2024

CISA ve Fortinet, FortiOS’un Yeni Kritik Sıfır Gün Kusurları Konusunda Uyardı

Fortinet her iki güvenlik açığını da kritik olarak sınıflandırdı. Eş zamanlı olarak CISA, Bilinen İstismara Uğrayan Güvenlik Açıkları (KEV) Kataloğunu…

06
Şub
2024

Uzmanlar Azure HDInsight Spark, Kafka ve Hadoop Hizmetlerindeki Yeni Kusurları Detaylandırıyor

06 Şubat 2024Haber odasıGüvenlik Açığı / Bulut Güvenliği Azure HDInsight’ın Apache Hadoop, Kafka ve Spark hizmetlerinde ayrıcalık yükseltme ve normal…

06
Şub
2024

Çoklu Konteyner Kusurları, saldırganların ana bilgisayar işletim sistemine erişmesine olanak tanır

Konteynerlerde, bir tehdit aktörünün konteynerden kaçmasına ve ana sisteme erişmesine olanak verebilecek dört yeni güvenlik açığı tespit edildi. Bu güvenlik…

04
Şub
2024

Sızdıran Gemiler kusurları bilgisayar korsanlarının Docker’dan ve runc konteynerlerinden kaçmasına olanak tanıyor

Topluca “Sızdıran Gemiler” olarak adlandırılan dört güvenlik açığı, bilgisayar korsanlarının konteynerlerden kaçmasına ve temeldeki ana bilgisayar işletim sistemindeki verilere erişmesine…