Etiket: Kusurları

13
Şub
2024

DSLog Arka Kapısı ve Kripto Madencileri Tarafından İstismar Edilen Ivanti VPN Kusurları

Ivanti, Ocak 2024’ün başlarında istismar edilen sıfır gün olarak işaretlenen iki güvenlik açığı da dahil olmak üzere, kurumsal VPN cihazlarında…

12
Şub
2024

Ivanti Connect Secure tehdit faaliyeti, araştırmacıların ek kusurları işaretlemesiyle devam ediyor

Dalış Özeti: Şirketin birden fazla güvenlik açığına yönelik ilk güvenlik yamalarını yayınlamasından neredeyse iki hafta sonra, şüpheli ulus devlet ve…

10
Şub
2024

CISA ve Fortinet, FortiOS’un Yeni Kritik Sıfır Gün Kusurları Konusunda Uyardı

Fortinet her iki güvenlik açığını da kritik olarak sınıflandırdı. Eş zamanlı olarak CISA, Bilinen İstismara Uğrayan Güvenlik Açıkları (KEV) Kataloğunu…

06
Şub
2024

Uzmanlar Azure HDInsight Spark, Kafka ve Hadoop Hizmetlerindeki Yeni Kusurları Detaylandırıyor

06 Şubat 2024Haber odasıGüvenlik Açığı / Bulut Güvenliği Azure HDInsight’ın Apache Hadoop, Kafka ve Spark hizmetlerinde ayrıcalık yükseltme ve normal…

06
Şub
2024

Çoklu Konteyner Kusurları, saldırganların ana bilgisayar işletim sistemine erişmesine olanak tanır

Konteynerlerde, bir tehdit aktörünün konteynerden kaçmasına ve ana sisteme erişmesine olanak verebilecek dört yeni güvenlik açığı tespit edildi. Bu güvenlik…

04
Şub
2024

Sızdıran Gemiler kusurları bilgisayar korsanlarının Docker’dan ve runc konteynerlerinden kaçmasına olanak tanıyor

Topluca “Sızdıran Gemiler” olarak adlandırılan dört güvenlik açığı, bilgisayar korsanlarının konteynerlerden kaçmasına ve temeldeki ana bilgisayar işletim sistemindeki verilere erişmesine…

31
Oca
2024

RunC Kusurları Konteyner Kaçışlarını Etkinleştirerek Saldırganlara Ana Bilgisayar Erişimi Sağlıyor

31 Ocak 2024Haber odasıYazılım Güvenliği / Linux RunC komut satırı aracında, tehdit aktörlerinin konteynerin sınırlarından kaçmak ve takip eden saldırılar…

31
Oca
2024

Ivanti VPN Kusurları KrustyLoader Kötü Amaçlı Yazılımını Yaymak İçin Kullanıldı

Bilgisayar korsanları, Fortune 500 firmaları, devlet kurumları ve savunma yüklenicileri dahil olmak üzere hedeflere kötü amaçlı yazılım ve kripto para…

23
Oca
2024

Kritik Yapay Zeka Güvenlik Kusurları Saldırganlar Tespiti Atlayıp RC’yi Yürütüyor

Yapay Zeka (AI), birçok sektördeki birçok ilerlemeyle birlikte bu on yılın en hızlı gelişen teknolojilerinden biri haline geldi. Bazı durumlarda,…

19
Oca
2024

UEFI’deki Yıkıcı PixieFail Kusurları – Cihazınız Risk Altında mı?

Tianocore’un EDK II IPv6 ağ yığınındaki dokuz güvenlik açığından oluşan “PixieFail”in yakın zamanda keşfedilmesi, siber güvenlik topluluğunda önemli endişelere yol…

19
Oca
2024

Kritik “PixieFail” Kusurları Milyonlarca Cihazı Siber Saldırılara Maruz Bırakıyor

Toplu olarak PixieFAIL olarak adlandırılan güvenlik açıkları, NetworkPkg’nin üstünkörü bir incelemesi sırasında EDK II’nin ağ yığınında keşfedildi ve ağ önyükleme…

18
Oca
2024

PixieFail UEFI Kusurları Milyonlarca Bilgisayarı RCE, DoS ve Veri Hırsızlığına Maruz Bırakıyor

18 Ocak 2024Haber odasıÜrün Yazılımı Güvenliği / Güvenlik Açığı Modern bilgisayarlarda yaygın olarak kullanılan Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI)…