Etiket: Saldırganların

20
Kas
2023

Splunk RCE Güvenlik Açığı Saldırganların Kötü Amaçlı Dosya Yüklemesine İzin Veriyor

Splunk Enterprise’da, bir saldırganın kötü amaçlı dosyalar yüklemesine olanak tanıyan yüksek önem derecesine sahip bir Uzaktan Kod Yürütme (RCE) kusuru…

20
Kas
2023

Kritik Yapay Zeka Aracı Güvenlik Açıkları Saldırganların Keyfi Kod Çalıştırmasına İzin Verir

Yapay zeka modellerini destekleyen altyapıda, sunucunun ele geçirilmesi, hassas bilgilerin çalınması, model zehirlenmesi ve yetkisiz erişim riskini artıran çok sayıda…

16
Kas
2023

AMD’nin SEV’sindeki Yeni Bir Kusur, Saldırganların VM’yi Ele Geçirmesine İzin Veriyor

CacheWarp, saldırganların şifrelenmiş sanal makinelere (VM’ler) erişmesine ve AMD’nin Güvenli Şifrelenmiş Sanallaştırma-Şifrelenmiş Durumu (SEV-ES) ve Güvenli Şifrelenmiş Sanallaştırma-Güvenli İç İçe…

15
Kas
2023

Apache ActiveMQ Kusuruna Yönelik Yeni PoC İstismarı, Saldırganların Radarın Altından Uçmasına İzin Verebilir

15 Kasım 2023Haber odasıFidye Yazılımı / Güvenlik Açığı Siber güvenlik araştırmacıları, bellekte rastgele kod yürütülmesini sağlamak için Apache ActiveMQ’daki kritik…

10
Kas
2023

Lenovo PC/Dizüstü Bilgisayar Kusurları Saldırganların Keyfi Kod Çalıştırmasına Olanak Sağlıyor

Lenovo, yeni güvenlik tavsiyelerinde birçok satıcıyı etkileyen çok sayıda BIOS güvenlik açığını açıkladı. Bu güvenlik açıklarının olası etkileri, Bilginin İfşası…

07
Kas
2023

Veeam’deki Kritik Hata Saldırganların NTLM Hash’lerini Çalmasına Sebep Oldu

Veri Korumada Küresel Lider olan Veeam, Veeam ONE BT altyapısı izleme ve analiz platformunu etkileyen dört güvenlik açığını gidermek için…

07
Kas
2023

Apple, Devlet Destekli Saldırganların Ermenileri Hedef Aldığı Uyardı

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar ‘Kilitleme Modu’ Ticari Casus Yazılımları Yenebilir Sayın Mihir (MihirBagwe) •…

06
Kas
2023

Okta ihlali sonrası otopsi, saldırganların istismar ettiği zayıflıkları ortaya çıkarıyor

Okta Destek sisteminin son ihlali, müşteri destek yazışmalarını görüntüleme ve güncelleme izinlerine sahip, güvenliği ihlal edilmiş bir hizmet hesabı aracılığıyla…

03
Kas
2023

Microsoft Edge’deki Güvenlik Açığı Saldırganların Kötü Amaçlı Kod Yürütmesine İzin Veriyor

Microsoft Edge’de (Chromium tabanlı) Uzaktan Kod yürütme ve Kimlik Sahtekarlığı ile ilişkili üç yeni güvenlik açığı keşfedildi. Bu güvenlik açıklarının…

02
Kas
2023

Saldırganların yararlandığı F5 BIG-IP güvenlik açıkları: Ne yapmalı?

Şirket, F5 Networks’ün yakın zamanda yayınladığı iki BIG-IP güvenlik açığının (CVE-2023-46747, CVE-2023-46748) vahşi saldırganlar tarafından istismar edildiğini doğruladı. “Kötüye kullanılan…

28
Eki
2023

BIG-IP Güvenlik Açığı, Saldırganların Uzaktan Kod Çalıştırmasına İzin Verir

Kimliği doğrulanmamış uzaktan kod yürütülmesine izin verebilecek kritik bir güvenlik açığı tespit edildi ve 9,8 CVSS puanıyla CVE-2023-46747 olarak kategorize…

27
Eki
2023

VMware Tools’daki Kusur Saldırganların Ayrıcalıklarını Yükseltmesine İzin Veriyor

VMware Tools’da CVE-2023-34057 ve CVE-2023-34058 ile atanmış iki yüksek güvenlik açığı keşfedildi. Bu güvenlik açıkları, Yerel Ayrıcalık Artışı ve SAML…