Etiket: kusurunu

10
Eki
2024

Akira ve Fog fidye yazılımı artık kritik Veeam RCE kusurunu kullanıyor

Fidye yazılımı çeteleri artık saldırganların savunmasız Veeam Backup & Replication (VBR) sunucularında uzaktan kod yürütme (RCE) elde etmesine olanak tanıyan…

27
Eyl
2024

Linux Dağıtımları Yazıcı Ele Geçirme Kusurunu Düzeltme

Güvenlik Operasyonları Sömürü, Mağdurun Sahte Yazıcıdan Yazdırmasını Gerektirir Prajeet Nair (@prajeetspeaks) • 27 Eylül 2024 Resim: Shutterstock Saldırganlar, belirli makinelerde…

29
Ağu
2024

CISA, PoC Ortaya Çıktıktan Sonra Apache OFBiz Kusurunu Vurguladı

CISA’nın sahip olduğu kritik bir güvenlik açığı eklendi Apache OFBiz açık kaynaklı kurumsal kaynak planlama (ERP) sisteminde Bilinen Açıklardan Yararlanılan…

28
Ağu
2024

CISA, Aktif Sömürü Raporları Ortasında Kritik Apache OFBiz Kusurunu İşaretledi

28 Ağu 2024Ravie LakshmananYazılım Güvenliği / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Salı günü Apache OFBiz…

27
Ağu
2024

Çin Volt Tayfunu Versa Yönetmen Kusurunu Kullanıyor, ABD ve Küresel BT Sektörlerini Hedefliyor

Çin bağlantılı siber casusluk grubu takip ediliyor Volt Tayfunu Versa Director’ı etkileyen yakın zamanda açıklanan yüksek önemdeki bir güvenlik açığının…

24
Ağu
2024

Slack, AI Araç Setindeki Hızlı Enjeksiyon Kusurunu Düzeltiyor

Yapay Zeka ve Makine Öğrenmesi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Bilgisayar Korsanları, Slack AI’nın LLM’sini Manipüle Etmek ve Verileri…

09
Ağu
2024

Microsoft, Potansiyel RCE ve LPE’ye Yol Açan Dört OpenVPN Kusurunu Açıkladı

09 Ağu 2024Ravie LakshmananGüvenlik Açığı / Ağ Güvenliği Microsoft, Perşembe günü, uzaktan kod yürütme (RCE) ve yerel ayrıcalık yükseltme (LPE)…

27
Haz
2024

Apple AirPods Firmware Güncellemesi Bluetooth Güvenlik Kusurunu Düzeltiyor

Apple, yeni bir ürün yazılımı güncellemesiyle kritik bir Bluetooth güvenlik açığını gidererek popüler AirPods serisinin güvenliğini artırmak için adımlar attı….

26
Haz
2024

Bilgisayar korsanları MOVEit kimlik doğrulama kusurunu hızla istismar ediyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Progress Software: ‘Yeni Açıklanan Üçüncü Taraf Güvenlik Açığı Yeni Riskler…

25
Haz
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Windows XSS Kusurunu Kullanıyor

Saldırganlar, MSC dosyalarından yararlanan GrimResource adlı yeni bir enfeksiyon tekniğinden yararlanıyor. Kötü amaçlı MSC dosyaları oluşturarak, bir kullanıcı tıklamasıyla mmc.exe…

25
Haz
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Windows XSS Kusurunu Kullanıyor

Microsoft, Internet’ten indirilen belgelerde Office makrolarını devre dışı bıraktığından, saldırı vektörlerindeki değişim JavaScript’i, MSI dosyalarını, LNK nesnelerini ve ISO’ları içeriyor….

24
Haz
2024

Yeni saldırı, ağları ihlal etmek için MSC dosyalarını ve Windows XSS kusurunu kullanıyor

‘GrimResource’ olarak adlandırılan yeni bir komut yürütme tekniği, Microsoft Yönetim Konsolu aracılığıyla kod yürütmeyi gerçekleştirmek için özel hazırlanmış MSC (Microsoft…