Etiket: kusurunu

14
May
2024

Apple, Pwn2Own’da istismar edilen Safari WebKit sıfır gün kusurunu düzeltti

Apple, bu yılki Pwn2Own Vancouver bilgisayar korsanlığı yarışması sırasında kullanılan Safari web tarayıcısındaki sıfır gün güvenlik açığını gidermek için güvenlik…

12
May
2024

İnceleme haftası: Veeam, yedekleme yönetimi platformundaki RCE kusurunu düzeltti, Salı Yaması tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Veeam, yedekleme yönetimi platformundaki RCE kusurunu düzeltti…

08
May
2024

Veeam, yedekleme yönetimi platformundaki RCE kusurunu düzeltti (CVE-2024-29212)

Veeam, Veeam Service Provider Console’da (VSPC) yüksek önem derecesine sahip bir güvenlik açığını (CVE-2024-29212) yamaladı ve müşterilerini bu yamayı uygulamaya…

01
May
2024

HPE Aruba Networking, ArubaOS’taki dört kritik RCE kusurunu düzeltti

HPE Aruba Networking, tescilli ağ işletim sistemi olan ArubaOS’un birden fazla sürümünü etkileyen kritik uzaktan kod yürütme (RCE) güvenlik açıklarını…

26
Nis
2024

Bilgisayar Korsanları WP Otomatik Güncelleştirmeler Eklentisi Kusurunu Aktif Olarak İstismar Ediyor

Bilgisayar korsanları, siteleri izinsiz olarak hacklemek için kullanabilecekleri güvenlik açıklarına sahip olduklarından genellikle WordPress eklentilerini hedef alır. Tehdit aktörleri bunları…

18
Nis
2024

Ivanti, basit bir mesajla yararlanılabilen kritik Avalanche kusurunu yamaladı (CVE-2024-29204)

Şirketin kurumsal mobil cihaz yönetimi (MDM) çözümü olan Ivanti Avalanche’ın en yeni sürümü, 27 güvenlik açığına yönelik düzeltmeler içeriyor; bunlardan…

17
Nis
2024

Cisco, genel yararlanma koduyla kök yükseltme kusurunu açıkladı

Cisco, yerel saldırganların ayrıcalıkları root’a yükseltmesine izin verebilecek genel yararlanma kodu içeren yüksek önem dereceli bir Entegre Yönetim Denetleyicisi (IMC)…

17
Nis
2024

Çeşitli Botnetler, Nesnelerin İnterneti Saldırılarında Eski TP-Link Kusurunu Vuruyor

Bir dizi botnet, IoT odaklı dağıtılmış hizmet reddi (DDoS) saldırıları için cihazları tehlikeye atmak amacıyla TP-Link yönlendiricilerindeki neredeyse bir yıllık…

17
Nis
2024

Yönlendiricileri hacklemek için bir yıllık TP-Link kusurunu kullanan birden fazla botnet

En az altı farklı botnet kötü amaçlı yazılım operasyonu, geçen yıl bildirilen ve giderilen bir komut yerleştirme güvenlik sorununa karşı…

17
Nis
2024

Bilgisayar Korsanları Fortinet’in Kusurunu İstismara Uğradı, Yeni Kampanyada ScreenConnect’i Dağıttı ve Metasploit’i Kullandı

17 Nis 2024Haber odasıGüvenlik Açığı / Web Uygulaması Güvenlik Duvarı Siber güvenlik araştırmacıları, ScreenConnect ve Metasploit Powerfun yüklerini sunmak için…

03
Nis
2024

Google, adli tıp firmalarının istismar ettiği iki Pixel sıfır gün kusurunu düzeltti

Google, adli tıp firmaları tarafından PIN olmadan telefonların kilidini açmak ve içlerinde depolanan verilere erişim sağlamak için kullanılan iki Google…

14
Mar
2024

DarkGate Kötü Amaçlı Yazılımı, Sıfır Gün Saldırısında Yakın Zamanda Düzeltilen Microsoft Kusurunu İstismar Ediyor

14 Mart 2024Haber odasıKötü Amaçlı Yazılım / Siber Saldırı Ocak 2024'ün ortalarında gözlemlenen bir DarkGate kötü amaçlı yazılım kampanyası, sahte…