Etiket: Kusurları

31
Oca
2024

RunC Kusurları Konteyner Kaçışlarını Etkinleştirerek Saldırganlara Ana Bilgisayar Erişimi Sağlıyor

31 Ocak 2024Haber odasıYazılım Güvenliği / Linux RunC komut satırı aracında, tehdit aktörlerinin konteynerin sınırlarından kaçmak ve takip eden saldırılar…

31
Oca
2024

Ivanti VPN Kusurları KrustyLoader Kötü Amaçlı Yazılımını Yaymak İçin Kullanıldı

Bilgisayar korsanları, Fortune 500 firmaları, devlet kurumları ve savunma yüklenicileri dahil olmak üzere hedeflere kötü amaçlı yazılım ve kripto para…

23
Oca
2024

Kritik Yapay Zeka Güvenlik Kusurları Saldırganlar Tespiti Atlayıp RC’yi Yürütüyor

Yapay Zeka (AI), birçok sektördeki birçok ilerlemeyle birlikte bu on yılın en hızlı gelişen teknolojilerinden biri haline geldi. Bazı durumlarda,…

19
Oca
2024

UEFI’deki Yıkıcı PixieFail Kusurları – Cihazınız Risk Altında mı?

Tianocore’un EDK II IPv6 ağ yığınındaki dokuz güvenlik açığından oluşan “PixieFail”in yakın zamanda keşfedilmesi, siber güvenlik topluluğunda önemli endişelere yol…

19
Oca
2024

Kritik “PixieFail” Kusurları Milyonlarca Cihazı Siber Saldırılara Maruz Bırakıyor

Toplu olarak PixieFAIL olarak adlandırılan güvenlik açıkları, NetworkPkg’nin üstünkörü bir incelemesi sırasında EDK II’nin ağ yığınında keşfedildi ve ağ önyükleme…

18
Oca
2024

PixieFail UEFI Kusurları Milyonlarca Bilgisayarı RCE, DoS ve Veri Hırsızlığına Maruz Bırakıyor

18 Ocak 2024Haber odasıÜrün Yazılımı Güvenliği / Güvenlik Açığı Modern bilgisayarlarda yaygın olarak kullanılan Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI)…

17
Oca
2024

NetScaler, Atlassian, VMWare Kritik Kusurları Açıklıyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi Citrix NetScaler ADC ve Ağ Geçidi Hataları Doğada İstismar Edildi Sayın Mihir (MihirBagwe) •…

17
Oca
2024

Citrix, VMware ve Atlassian’ın Kritik Kusurları Var – En Kısa Sürede Yama!

17 Ocak 2024Haber odasıGüvenlik Açığı / Siber Tehdit Citrix, NetScaler ADC (eski adıyla Citrix ADC) ve NetScaler Gateway’de (eski adıyla…

16
Oca
2024

PixieFail kusurları kurumsal sistemlerde PXE ağ önyüklemesini etkiliyor

Toplu olarak ‘PixieFail’ olarak adlandırılan dokuz güvenlik açığı, kurumsal bilgisayarlarda ve sunucularda yaygın olarak kullanılan UEFI spesifikasyonunun açık kaynaklı referans…

16
Oca
2024

Ivanti VPN Zero-Day Kusurları Yaygın Siber Saldırıları Artırıyor

Ivanti VPN cihazlarındaki güvenlik açıkları, uzak, kimliği doğrulanmamış bilgisayar korsanlarının hedeflenen cihazları tehlikeye atmasına, rastgele komutlar yürütmesine, dahili ağlara sızmasına…

09
Oca
2024

Microsoft, Windows Kerberos, Hyper-V’deki (CVE-2024-20674, CVE-2024-20700) kritik kusurları düzeltir

Ocak 2024 Yaması Salı için Microsoft, ikisi kritik olan 49 CVE numaralı güvenlik açığına yönelik düzeltmeler yayımladı: CVE-2024-20674 ve CVE-2024-20700….

19
Ara
2023

Ses Dosyasının Tetiklediği Microsoft Outlook Sıfır Tıklama Güvenlik Kusurları

Araştırmacılar bu hafta, Microsoft Outlook’ta bir araya getirildiğinde saldırganlara, herhangi bir kullanıcı etkileşimi olmadan, etkilenen sistemlerde rastgele kod yürütme yolu…