Etiket: kusurunu

13
Mar
2024

Bilgisayar korsanları DarkGate kötü amaçlı yazılımını düşürmek için Windows SmartScreen kusurunu kötüye kullanıyor

DarkGate kötü amaçlı yazılım operasyonunun yeni bir saldırı dalgası, güvenlik kontrollerini atlamak ve sahte yazılım yükleyicilerini otomatik olarak yüklemek için…

08
Mar
2024

Cisco, kimlik doğrulama belirteçlerini ortaya çıkarabilecek Secure Client VPN kusurunu yaıyor (CVE-2024-20337)

Cisco, Cisco Secure Client kurumsal VPN'sini ve uç nokta güvenlik çözümünü etkileyen iki yüksek önem dereceli güvenlik açığını düzeltti; bunlardan…

07
Mar
2024

AnyCubic, yeni ürün yazılımıyla 3D yazıcının sıfır gün kusurunu düzeltti

AnyCubic, dünya çapındaki 3D yazıcılarda güvenlik uyarıları yazdırmak için geçen ay istismar edilen sıfır gün güvenlik açığını gidermek için yeni…

04
Mar
2024

Nepalli Hacker, Facebook'un Sıfır Tıklama Kusurunu Bildirerek Onur Listesinde Zirveye Çıktı

Nepal'den bir siber güvenlik araştırmacısı ve etik hacker olan Samip Aryal, sistemin hız sınırlama özelliğini atladı ve ardından iki saat…

01
Mar
2024

CISA, Hackerların Ivanti VPN Kusurunu İstismar Ettiği Konusunda Uyardı

Tehdit aktörleri VPN kusurlarını hedef alır ve kötüye kullanır çünkü VPN’ler genellikle hassas verileri ve iletişimleri güvence altına almak için…

29
Şub
2024

Lazarus Hackerları Son Saldırılarda Windows Çekirdek Kusurunu Sıfır Gün Olarak Kullandı

29 Şubat 2024Haber odasıRootkit / Tehdit İstihbaratı Kötü şöhretli Lazarus Grubu aktörleri, çekirdek düzeyinde erişim elde etmek ve güvenliği ihlal…

20
Şub
2024

ConnectWise, ScreenConnect yöneticilerini kritik RCE kusurunu düzeltmeye çağırıyor

ConnectWise, müşterilerini, uzaktan kod yürütme (RCE) saldırılarında kullanılabilecek maksimum önem derecesine sahip bir kusura karşı ScreenConnect sunucularına derhal yama yapmaları…

20
Şub
2024

Rus Hackerlar Roundcube Kusurunu Kullanarak Kuruluşları İhlal Etti

Rusya merkezli tehdit grubu TAG-70’in, yakın zamanda açıklanan Siteler Arası Komut Dosyası Çalıştırma güvenlik açığı CVE-2023-5631 ile Roundcube web posta…

14
Şub
2024

Zoom, Windows uygulamalarındaki kritik ayrıcalık yükseltme kusurunu düzeltiyor

Zoom masaüstü ve VDI istemcileri ile Windows için Toplantı SDK’sı, kimliği doğrulanmamış bir saldırganın ağ üzerinden hedef sistemde ayrıcalık yükseltme…

12
Şub
2024

Windows için ücretsiz Rhysida fidye yazılımı şifre çözücü, RNG kusurunu kullanıyor

Güney Koreli araştırmacılar, Rhysida fidye yazılımı şifreleyicisindeki, dosyaları ücretsiz olarak kurtaracak bir Windows şifre çözücü oluşturulmasına olanak tanıyan bir şifreleme…

09
Şub
2024

Çinli Hackerlar 2021’den Bu Yana VMware’in 0 Günlük Kusurunu İstismar Ediyor

Mandiant ve VMware yakın zamanda karmaşık bir siber casusluk kampanyasını ortaya çıkardı. UNC3886 olarak tanımlanan Çinli bir grup olan saldırganlar,…

07
Şub
2024

Çinli Hackerlar Fortinet’in sıfır gün kusurunu kullanarak ağları hackledi

Çin devleti destekli bilgisayar korsanları, Hollanda savunma ağlarına yetkisiz erişim sağlamak için Fortinet’in sanal özel ağındaki sıfır gün güvenlik açığından…