Etiket: Saldırganların

22
Kas
2023

Parmak İzi Sensörlerindeki Yeni Kusurlar Saldırganların Windows Hello Girişini Atlamasına İzin Veriyor

22 Kasım 2023Haber odasıKimlik Doğrulama Güvenliği / Windows Yeni bir araştırma, Dell Inspiron 15, Lenovo ThinkPad T14 ve Microsoft Surface…

21
Kas
2023

Nessus Güvenlik Açığı Saldırganların Kural Değişkenlerini Değiştirmesine İzin Veriyor

Nessus’ta, kimliği doğrulanmış uzaktaki bir saldırganın etkilenen kurulumlarda hizmet reddi koşulu gerçekleştirmesine olanak tanıyan rastgele bir dosya yazma güvenlik açığı…

20
Kas
2023

Splunk RCE Güvenlik Açığı Saldırganların Kötü Amaçlı Dosya Yüklemesine İzin Veriyor

Splunk Enterprise’da, bir saldırganın kötü amaçlı dosyalar yüklemesine olanak tanıyan yüksek önem derecesine sahip bir Uzaktan Kod Yürütme (RCE) kusuru…

20
Kas
2023

Kritik Yapay Zeka Aracı Güvenlik Açıkları Saldırganların Keyfi Kod Çalıştırmasına İzin Verir

Yapay zeka modellerini destekleyen altyapıda, sunucunun ele geçirilmesi, hassas bilgilerin çalınması, model zehirlenmesi ve yetkisiz erişim riskini artıran çok sayıda…

16
Kas
2023

AMD’nin SEV’sindeki Yeni Bir Kusur, Saldırganların VM’yi Ele Geçirmesine İzin Veriyor

CacheWarp, saldırganların şifrelenmiş sanal makinelere (VM’ler) erişmesine ve AMD’nin Güvenli Şifrelenmiş Sanallaştırma-Şifrelenmiş Durumu (SEV-ES) ve Güvenli Şifrelenmiş Sanallaştırma-Güvenli İç İçe…

15
Kas
2023

Apache ActiveMQ Kusuruna Yönelik Yeni PoC İstismarı, Saldırganların Radarın Altından Uçmasına İzin Verebilir

15 Kasım 2023Haber odasıFidye Yazılımı / Güvenlik Açığı Siber güvenlik araştırmacıları, bellekte rastgele kod yürütülmesini sağlamak için Apache ActiveMQ’daki kritik…

10
Kas
2023

Lenovo PC/Dizüstü Bilgisayar Kusurları Saldırganların Keyfi Kod Çalıştırmasına Olanak Sağlıyor

Lenovo, yeni güvenlik tavsiyelerinde birçok satıcıyı etkileyen çok sayıda BIOS güvenlik açığını açıkladı. Bu güvenlik açıklarının olası etkileri, Bilginin İfşası…

07
Kas
2023

Veeam’deki Kritik Hata Saldırganların NTLM Hash’lerini Çalmasına Sebep Oldu

Veri Korumada Küresel Lider olan Veeam, Veeam ONE BT altyapısı izleme ve analiz platformunu etkileyen dört güvenlik açığını gidermek için…

07
Kas
2023

Apple, Devlet Destekli Saldırganların Ermenileri Hedef Aldığı Uyardı

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar ‘Kilitleme Modu’ Ticari Casus Yazılımları Yenebilir Sayın Mihir (MihirBagwe) •…

06
Kas
2023

Okta ihlali sonrası otopsi, saldırganların istismar ettiği zayıflıkları ortaya çıkarıyor

Okta Destek sisteminin son ihlali, müşteri destek yazışmalarını görüntüleme ve güncelleme izinlerine sahip, güvenliği ihlal edilmiş bir hizmet hesabı aracılığıyla…

03
Kas
2023

Microsoft Edge’deki Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Yürütmesine İzin Veriyor

Microsoft Edge’de (Chromium tabanlı) Uzaktan Kod yürütme ve Kimlik Sahtekarlığı ile ilişkili üç yeni güvenlik açığı keşfedildi. Bu güvenlik açıklarının…

02
Kas
2023

Saldırganların yararlandığı F5 BIG-IP güvenlik açıkları: Ne yapmalı?

Şirket, F5 Networks’ün yakın zamanda yayınladığı iki BIG-IP güvenlik açığının (CVE-2023-46747, CVE-2023-46748) vahşi saldırganlar tarafından istismar edildiğini doğruladı. “Kötüye kullanılan…