Etiket: kusurunu

29
Şub
2024

Lazarus Hackerları Son Saldırılarda Windows Çekirdek Kusurunu Sıfır Gün Olarak Kullandı

29 Şubat 2024Haber odasıRootkit / Tehdit İstihbaratı Kötü şöhretli Lazarus Grubu aktörleri, çekirdek düzeyinde erişim elde etmek ve güvenliği ihlal…

20
Şub
2024

ConnectWise, ScreenConnect yöneticilerini kritik RCE kusurunu düzeltmeye çağırıyor

ConnectWise, müşterilerini, uzaktan kod yürütme (RCE) saldırılarında kullanılabilecek maksimum önem derecesine sahip bir kusura karşı ScreenConnect sunucularına derhal yama yapmaları…

20
Şub
2024

Rus Hackerlar Roundcube Kusurunu Kullanarak Kuruluşları İhlal Etti

Rusya merkezli tehdit grubu TAG-70’in, yakın zamanda açıklanan Siteler Arası Komut Dosyası Çalıştırma güvenlik açığı CVE-2023-5631 ile Roundcube web posta…

14
Şub
2024

Zoom, Windows uygulamalarındaki kritik ayrıcalık yükseltme kusurunu düzeltiyor

Zoom masaüstü ve VDI istemcileri ile Windows için Toplantı SDK’sı, kimliği doğrulanmamış bir saldırganın ağ üzerinden hedef sistemde ayrıcalık yükseltme…

12
Şub
2024

Windows için ücretsiz Rhysida fidye yazılımı şifre çözücü, RNG kusurunu kullanıyor

Güney Koreli araştırmacılar, Rhysida fidye yazılımı şifreleyicisindeki, dosyaları ücretsiz olarak kurtaracak bir Windows şifre çözücü oluşturulmasına olanak tanıyan bir şifreleme…

09
Şub
2024

Çinli Hackerlar 2021’den Bu Yana VMware’in 0 Günlük Kusurunu İstismar Ediyor

Mandiant ve VMware yakın zamanda karmaşık bir siber casusluk kampanyasını ortaya çıkardı. UNC3886 olarak tanımlanan Çinli bir grup olan saldırganlar,…

07
Şub
2024

Çinli Hackerlar Fortinet’in sıfır gün kusurunu kullanarak ağları hackledi

Çin devleti destekli bilgisayar korsanları, Hollanda savunma ağlarına yetkisiz erişim sağlamak için Fortinet’in sanal özel ağındaki sıfır gün güvenlik açığından…

06
Şub
2024

Yeni Bankacılık Truva Atı Açıkları Windows SmartScreen Kusurunu Düzeltti

Siber Suçlar, Finans ve Bankacılık, Dolandırıcılık Yönetimi ve Siber Suçlar Mispadu Truva Atı Windows Güvenliğini Tehlikeye Atıyor ve Bankacılık Sistemlerine…

06
Şub
2024

Geciken Mastodon yöneticilerinden kritik hesap devralma kusurunu düzeltmeleri istendi (CVE-2024-23832)

Mastodon geliştiricilerinin uzaktan istismar edilebilir hesap ele geçirme güvenlik açığı (CVE-2024-23832) için düzeltmeler yayınlamasından beş gün sonra, mevcut Mastodon sunucularının…

31
Oca
2024

Ivanti, Biri Aktif Suistimal Altında Olan 2 Yeni Sıfır Gün Kusurunu Açıkladı

31 Ocak 2024Haber odasıGüvenlik Açığı / Sıfır Gün Ivanti, Connect Secure ve Policy Secure ürünlerinde iki yeni yüksek önem dereceli…

22
Oca
2024

Bilgisayar korsanları kritik Atlassian Confluence RCE kusurunu kullanmaya başladı

Güvenlik araştırmacıları, Atlassian Confluence sunucularının eski sürümlerini etkileyen CVE-2023-22527 uzaktan kod yürütme kusuru güvenlik açığına yönelik istismar girişimlerini gözlemliyor. Atlassian…

22
Oca
2024

Mahkeme Programcıyı Güvenlik Kusurunu Kamuya Açıkladığı İçin Suçladı

Güvenlik kaygıları ile etik hackleme arasındaki asırlardır süren tartışmayı ateşleyen bir davada, bir Alman mahkemesi Modern Solution tarafından geliştirilen yazılımda…