Etiket: kusurunu

24
Ağu
2024

Slack, AI Araç Setindeki Hızlı Enjeksiyon Kusurunu Düzeltiyor

Yapay Zeka ve Makine Öğrenmesi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Bilgisayar Korsanları, Slack AI’nın LLM’sini Manipüle Etmek ve Verileri…

09
Ağu
2024

Microsoft, Potansiyel RCE ve LPE’ye Yol Açan Dört OpenVPN Kusurunu Açıkladı

09 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Microsoft, Perşembe günü, uzaktan kod yürütme (RCE) ve yerel ayrıcalık yükseltme (LPE)…

27
Haz
2024

Apple AirPods Firmware Güncellemesi Bluetooth Güvenlik Kusurunu Düzeltiyor

Apple, yeni bir ürün yazılımı güncellemesiyle kritik bir Bluetooth güvenlik açığını gidererek popüler AirPods serisinin güvenliğini artırmak için adımlar attı….

26
Haz
2024

Bilgisayar korsanları MOVEit kimlik doğrulama kusurunu hızla istismar ediyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Progress Software: ‘Yeni Açıklanan Üçüncü Taraf Güvenlik Açığı Yeni Riskler…

25
Haz
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Windows XSS Kusurunu Kullanıyor

Saldırganlar, MSC dosyalarından yararlanan GrimResource adlı yeni bir enfeksiyon tekniğinden yararlanıyor. Kötü amaçlı MSC dosyaları oluşturarak, bir kullanıcı tıklamasıyla mmc.exe…

25
Haz
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Windows XSS Kusurunu Kullanıyor

Microsoft, Internet’ten indirilen belgelerde Office makrolarını devre dışı bıraktığından, saldırı vektörlerindeki değişim JavaScript’i, MSI dosyalarını, LNK nesnelerini ve ISO’ları içeriyor….

24
Haz
2024

Yeni saldırı, ağları ihlal etmek için MSC dosyalarını ve Windows XSS kusurunu kullanıyor

‘GrimResource’ olarak adlandırılan yeni bir komut yürütme tekniği, Microsoft Yönetim Konsolu aracılığıyla kod yürütmeyi gerçekleştirmek için özel hazırlanmış MSC (Microsoft…

19
Haz
2024

Kraken Kripto Borsası, Sıfır Gün Kusurunu Kullanan 3 Milyon Dolarlık Hırsızlığa Yakalandı

19 Haziran 2024Haber odasıSiber Suçlar / Kripto Güvenliği Kripto borsası Kraken, adı açıklanmayan bir güvenlik araştırmacısının platformundaki “son derece kritik”…

12
Haz
2024

TellYouthePass Fidye Yazılımı Grubu Kritik PHP Kusurunu İstismara Uğradı

Bir tehdit grubu, hem Windows hem de Linux sistemlerini çalıştıran işletmeleri ve bireyleri hedef alan, uzaktan kod yürütmeye (RCE) yönelik…

12
Haz
2024

Chrome 126, 21 Güvenlik Kusurunu Düzelten Yamayla Yayınlandı

Chrome ekibi Chrome 126’yı Windows, Mac ve Linux kararlı kanallarına yayınladı. Önümüzdeki gün ve haftalarda kullanıma sunulacak olan bu güncelleme,…

12
Haz
2024

Black Basta Fidye Yazılımı MS Windows Sıfır Gün Kusurunu Kullanmış Olabilir

12 Haziran 2024Haber odasıFidye Yazılımı / Uç Nokta Güvenliği Symantec’in yeni bulgularına göre, Black Basta fidye yazılımıyla bağlantılı tehdit aktörleri,…

12
Haz
2024

Microsoft, Windows Yöneticilerini MSMQ RCE Kusurunu Düzeltmeye Çağırdı

Microsoft, MSMQ’da (Microsoft Message Queuing) ve Windows Wi-Fi Sürücüsünde iki Kritik uzaktan kod yürütme güvenlik açığını açıkladı. Bu güvenlik açıklarına…