Etiket: kusurunu

16
Oca
2025

Araştırmacılar Ciddi UEFI Güvenli Önyükleme Atlama Kusurunu Tespit Ediyor

Uç Nokta Güvenliği, Yönetişim ve Risk Yönetimi, Donanım / Çip Düzeyinde Güvenlik Saldırganlar Çoğu Windows ve Linux Sistemini Hedef Almak…

15
Oca
2025

Microsoft, SIP’yi Atlayan macOS CVE-2024-44243 Kusurunu Keşfediyor

Microsoft tarafından yakın zamanda keşfedilen kritik bir macOS güvenlik açığı olan CVE-2024-44243, saldırganların Apple’ın Sistem Bütünlüğü Korumasını (SIP) atlamasına olanak…

14
Oca
2025

CISA, Aktif Saldırılar Arasında KEV Kataloğuna İkinci BeyondTrust Kusurunu Ekliyor

14 Ocak 2025Ravie LakshmananGüvenlik Açığı / Siber Güvenlik ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Pazartesi günü BeyondTrust Ayrıcalıklı…

07
Oca
2025

Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı

07 Ocak 2025Ravie LakshmananÜrün Yazılımı Güvenliği / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, Illumina iSeq 100 DNA sıralama cihazında, başarılı…

27
Ara
2024

Palo Alto, Güvenlik Duvarından Yararlanan Hizmet Reddi Kusurunu Yamaladı

Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Güvenlik Operasyonları Kimliği Doğrulanmamış Saldırganlar, Cihazların PAN-OS Yazılımını Çöktürmek İçin Kötü Amaçlı Paket Kullanıyor…

21
Ara
2024

Sophos, Firewall’un kritik uzaktan kod yürütme kusurunu açıkladı

Sophos, Sophos Güvenlik Duvarı ürünündeki, kimliği doğrulanmamış uzak tehdit aktörlerinin SQL enjeksiyonu, uzaktan kod yürütme gerçekleştirmesine ve cihazlara ayrıcalıklı SSH…

05
Ara
2024

MOONSHINE Kiti Android Mesajlaşma Uygulamalarındaki Arka Kapı Ekleme Kusurunu Kullanıyor

MOONSHINE adlı gelişmiş bir istismar kiti, kullanıcıların cihazlarına arka kapılar yerleştirmek için aktif olarak Android mesajlaşma uygulamalarını hedef alıyor. 2019’dan…

02
Ara
2024

Windows Server 2012’deki 0 Günlük Güvenlik Açığı Kritik Güvenlik Kusurunu Ortaya Çıkarıyor

Siber güvenlik araştırmacıları Windows Server 2012 ve Server 2012 R2’de 0 günlük kritik bir güvenlik açığı tespit etti. Daha önce…

29
Kas
2024

Bilgisayar Korsanları Fidye Yazılımını Dağıtmak İçin Aktif Olarak Zyxel Güvenlik Duvarı Kusurunu Kullanıyor

Siber güvenlik uzmanları, Helldown fidye yazılımını dağıtmak için Zyxel güvenlik duvarındaki güvenlik açıklarından yararlanan bir saldırı dalgasını ortaya çıkardı. İlk…

26
Kas
2024

CISA, Ajansları Aktif Saldırıların Ortasında Kritik “Dizi Ağları” Kusurunu Düzeltmeye Çağırıyor

26 Kasım 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), vahşi ortamda aktif istismar…

15
Kas
2024

Palo Alto, Bilgisayar Korsanlarının Güvenlik Duvarındaki RCE Kusurunu Suistimal Ettiği Konusunda Uyardı

Palo Alto Networks, güvenlik duvarı ürünlerinin yönetim arayüzlerinde kritik bir uzaktan komut yürütme (RCE) güvenlik açığından yararlanıldığına ilişkin acil bir…

12
Kas
2024

Microsoft Exchange, kimlik sahtekarlığı kusurunu kötüye kullanan e-postalara uyarı ekliyor

Microsoft, saldırganların gelen e-postalarda yasal gönderenler oluşturmasına ve kötü amaçlı mesajları çok daha etkili hale getirmesine olanak tanıyan yüksek önem…