Etiket: Kusuru

26
Nis
2023

Yüksek Önem Dereceli SLP Kusuru, DDoS Saldırılarını 2.200 Kez Artırabilir

Araştırmacılara göre, çeşitli kurumsal ürünler tarafından kullanılan eski bir İnternet protokolünde yeni keşfedilen, yüksek öneme sahip bir kusur, saldırganların dağıtılmış…

25
Nis
2023

Mirai malware tarafından istismar edilen TP-Link Archer WiFi yönlendirici kusuru

Mirai kötü amaçlı yazılım botnet’i, cihazları DDoS (dağıtılmış hizmet reddi) sürülerine dahil etmek için CVE-2023-1389 olarak izlenen bir TP-Link Archer…

24
Nis
2023

Sunucuları ele geçirmek için kötüye kullanılan PaperCut kusuru için istismar yayınlandı, yama şimdi

Saldırganlar, sunucuları ele geçirmek üzere Atera uzaktan yönetim yazılımını yüklemek için yaygın olarak kullanılan PaperCut MF/NG baskı yönetimi yazılımındaki ciddi…

24
Nis
2023

Google Hesapları Oluşturmak İçin Kullanılan Zero-Day Kusuru

İsrailli bir siber güvenlik şirketi olan Astrix’s Security Research Group, 19 Haziran 2022’de Google’ın Bulut Platformunda (GCP) Ghosttoken adlı ve…

21
Nis
2023

GhostToken GCP kusuru, saldırganların Google hesaplarına arka kapı girmesine izin veriyor

Google, tüm kullanıcıları etkileyen ve saldırganların Google Marketplace’ten veya üçüncü taraf sağlayıcılardan yüklenen kötü amaçlı OAuth uygulamalarını kullanarak hesaplarına arka…

21
Nis
2023

GhostToken Kusuru, Saldırganların Google Bulut Platformunda Kötü Amaçlı Uygulamaları Gizlemesine İzin Verebilir

21 Nis 2023Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Google Cloud Platform’da (GCP) artık yama uygulanmış olan ve…

18
Nis
2023

Chrome’u şimdi güncelleyin! Google, aktif olarak yararlanılan kusuru yamalar

Google, vahşi ortamda istismar edilen sıfır gün kusurunu gidermek için Chrome’un güncellenmiş bir sürümünü yayınladı. Yakın tarihli bir güvenlik danışma…

12
Nis
2023

Linux cihazlarının kontrolünü ele geçirmek için bu iki kusuru kullanarak ayrıcalıkları kolayca yükseltin

CVE-2023-1281 ve CVE-2023-1829, Linux çekirdeğinde keşfedilen iki ciddi güvenlik açığıdır. Her iki güvenlik açığı da, yerel saldırganların ayrıcalık düzeylerini yükselterek…

11
Nis
2023

Sophos Web Appliance Kusuru Saldırganın Keyfi Kod Yürütmesine İzin Verdi

Sophos, önemli güvenlik açıklarından 3 tanesini düzelten ve tehdit aktörlerinin Sophos Web Appliance (SWA) üzerinde rastgele kod enjeksiyonu gerçekleştirmesine izin…

30
Mar
2023

Linux, Android ve iOS Cihazları Etkileyen Yeni Wi-Fi Protokolü Güvenlik Kusuru

30 Mart 2023Ravie LakshmananAğ güvenliği Northeastern Üniversitesi ve KU Leuven’den bir grup akademisyen, IEEE 802.11 Wi-Fi protokol standardında Linux, FreeBSD,…

28
Mar
2023

WiFi protokolü kusuru, saldırganların ağ trafiğini ele geçirmesine olanak tanır

Siber güvenlik araştırmacıları, IEEE 802.11 WiFi protokol standardının tasarımında, saldırganların erişim noktalarını düz metin biçiminde sızdıran ağ çerçevelerine kandırmasına olanak…

27
Mar
2023

Windows Ekran Görüntüsü Araçları’ndaki Cropalypse Gizlilik Kusuru için Microsoft Sorunları Düzeltme Eki

27 Mart 2023Ravie LakshmananGizlilik / Windows Güvenliği Microsoft, Windows 10 ve Windows 11 için ekran görüntüsü düzenleme aracında gizliliği bozan…