Etiket: kusurunu

04
Mar
2024

Nepalli Hacker, Facebook'un Sıfır Tıklama Kusurunu Bildirerek Onur Listesinde Zirveye Çıktı

Nepal'den bir siber güvenlik araştırmacısı ve etik hacker olan Samip Aryal, sistemin hız sınırlama özelliğini atladı ve ardından iki saat…

01
Mar
2024

CISA, Hackerların Ivanti VPN Kusurunu İstismar Ettiği Konusunda Uyardı

Tehdit aktörleri VPN kusurlarını hedef alır ve kötüye kullanır çünkü VPN’ler genellikle hassas verileri ve iletişimleri güvence altına almak için…

29
Şub
2024

Lazarus Hackerları Son Saldırılarda Windows Çekirdek Kusurunu Sıfır Gün Olarak Kullandı

29 Şubat 2024Haber odasıRootkit / Tehdit İstihbaratı Kötü şöhretli Lazarus Grubu aktörleri, çekirdek düzeyinde erişim elde etmek ve güvenliği ihlal…

20
Şub
2024

ConnectWise, ScreenConnect yöneticilerini kritik RCE kusurunu düzeltmeye çağırıyor

ConnectWise, müşterilerini, uzaktan kod yürütme (RCE) saldırılarında kullanılabilecek maksimum önem derecesine sahip bir kusura karşı ScreenConnect sunucularına derhal yama yapmaları…

20
Şub
2024

Rus Hackerlar Roundcube Kusurunu Kullanarak Kuruluşları İhlal Etti

Rusya merkezli tehdit grubu TAG-70’in, yakın zamanda açıklanan Siteler Arası Komut Dosyası Çalıştırma güvenlik açığı CVE-2023-5631 ile Roundcube web posta…

14
Şub
2024

Zoom, Windows uygulamalarındaki kritik ayrıcalık yükseltme kusurunu düzeltiyor

Zoom masaüstü ve VDI istemcileri ile Windows için Toplantı SDK’sı, kimliği doğrulanmamış bir saldırganın ağ üzerinden hedef sistemde ayrıcalık yükseltme…

12
Şub
2024

Windows için ücretsiz Rhysida fidye yazılımı şifre çözücü, RNG kusurunu kullanıyor

Güney Koreli araştırmacılar, Rhysida fidye yazılımı şifreleyicisindeki, dosyaları ücretsiz olarak kurtaracak bir Windows şifre çözücü oluşturulmasına olanak tanıyan bir şifreleme…

09
Şub
2024

Çinli Hackerlar 2021’den Bu Yana VMware’in 0 Günlük Kusurunu İstismar Ediyor

Mandiant ve VMware yakın zamanda karmaşık bir siber casusluk kampanyasını ortaya çıkardı. UNC3886 olarak tanımlanan Çinli bir grup olan saldırganlar,…

07
Şub
2024

Çinli Hackerlar Fortinet’in sıfır gün kusurunu kullanarak ağları hackledi

Çin devleti destekli bilgisayar korsanları, Hollanda savunma ağlarına yetkisiz erişim sağlamak için Fortinet’in sanal özel ağındaki sıfır gün güvenlik açığından…

06
Şub
2024

Yeni Bankacılık Truva Atı Açıkları Windows SmartScreen Kusurunu Düzeltti

Siber Suçlar, Finans ve Bankacılık, Dolandırıcılık Yönetimi ve Siber Suçlar Mispadu Truva Atı Windows Güvenliğini Tehlikeye Atıyor ve Bankacılık Sistemlerine…

06
Şub
2024

Geciken Mastodon yöneticilerinden kritik hesap devralma kusurunu düzeltmeleri istendi (CVE-2024-23832)

Mastodon geliştiricilerinin uzaktan istismar edilebilir hesap ele geçirme güvenlik açığı (CVE-2024-23832) için düzeltmeler yayınlamasından beş gün sonra, mevcut Mastodon sunucularının…

31
Oca
2024

Ivanti, Biri Aktif Suistimal Altında Olan 2 Yeni Sıfır Gün Kusurunu Açıkladı

31 Ocak 2024Haber odasıGüvenlik Açığı / Sıfır Gün Ivanti, Connect Secure ve Policy Secure ürünlerinde iki yeni yüksek önem dereceli…