Etiket: Saldırılarına

21
Ağu
2024

Dell SupportAssist Güvenlik Açığı Bilgisayarları Ayrıcalık Yükseltme Saldırılarına Maruz Bırakıyor

Dell’in Ev Bilgisayarları için SupportAssist’inde kritik bir güvenlik açığı tespit edildi. Bu güvenlik açığı özellikle yükleyici yürütülebilir sürümü 4.0.3’ü etkiliyor….

19
Ağu
2024

Mac için popüler Microsoft uygulamaları kod enjeksiyon saldırılarına maruz kalma riski altında

Cisco Talos tarafından yayınlanan araştırmaya göre, Apple macOS işletim sistemi için özel olarak tasarlanmış birçok Microsoft uygulaması kötü niyetli kişiler…

19
Ağu
2024

Araştırmacılar, Önbellek Tarafı Kanal Saldırılarına Karşı Savunma İçin Yeni Bir Teknik Buldu

Rochester Üniversitesi’ndeki araştırmacılar, modern bilgi işlem sistemlerinde yaygın bir tehdit olan önbellek yan kanal saldırılarına karşı savunma amaçlı yeni bir…

16
Ağu
2024

Kubernetes Güvenlik Açığı Kümeleri Komut Enjeksiyon Saldırılarına Maruz Bırakıyor

Kubernetes’te yakın zamanda keşfedilen bir güvenlik açığı, siber güvenlik topluluğunda önemli endişelere yol açtı. Akamai araştırmacısı Tomer Peled, saldırganların komut…

12
Ağu
2024

Endüstriyel Uzaktan Erişim Aracı Ewon Cosy+ Kök Erişim Saldırılarına Karşı Savunmasız

12 Ağu 2024Ravie LakshmananOperasyonel Teknoloji / Ağ Güvenliği Endüstriyel uzaktan erişim çözümü Ewon Cosy+’da, cihazlara kök ayrıcalıkları elde etmek ve…

09
Ağu
2024

Açık Kaynaklı Güvenlik Duvarı pfsense Uzaktan Kod Yürütme Saldırılarına Karşı Savunmasız

Popüler bir açık kaynaklı güvenlik duvarı yazılımı olan pfSense’de, uzaktan kod yürütme (RCE) saldırılarına olanak sağlayan bir güvenlik açığı tespit…

09
Ağu
2024

Sağlık Hizmeti Sağlayıcıları Üçüncü Taraf Tedarikçilere Yönelik Fidye Yazılımı Saldırılarına Karşı Plan Yapmalıdır

Amerikan Hastane Birliği ve Sağlık-ISAC bir bildiri yayınladı ortak tehdit bülteni Rus siber suç fidye yazılımı çetelerinin gerçekleştirdiği bir dizi…

07
Ağu
2024

SEC, 95 milyon kişiyi etkileyen MOVEit saldırılarına ilişkin soruşturmayı sonlandırdı

SEC, Progress Software’in, 95 milyondan fazla kişinin verilerini ifşa eden MOVEit Transfer sıfır günlük açığının yaygın şekilde kullanılmasıyla ilgili soruşturmasını…

07
Ağu
2024

Windows Update’teki Bir Hata Zombi Saldırılarına Kapı Açıyor

Bugün Las Vegas’ta düzenlenen Black Hat güvenlik konferansında sunulan yeni bir araştırma, Windows Update’teki bir güvenlik açığının Windows’u eski sürümlere…

05
Ağu
2024

Sızdırılan Duvar Kağıdı Güvenlik Açığı Windows Kullanıcılarını Ayrıcalık Yükseltme Saldırılarına Maruz Bırakıyor

Windows Dosya Gezgini’nde yeni keşfedilen bir güvenlik açığı, siber güvenlik camiasında alarma neden oldu. CVE-2024-38100 olarak tanımlanan bu güvenlik açığı,…

01
Ağu
2024

OAuth Güvenlik Açığı 1 Milyon Web Sitesini XSS Saldırılarına Maruz Bırakıyor

Güçlü savunmalara rağmen, Cross-Site Scripting (XSS), istismarı giderek daha zorlu hale geldiğinden, kalıcı bir web güvenlik açığı olmaya devam ediyor….

31
Tem
2024

Birden Fazla SMTP Sunucusu Sahtecilik Saldırılarına Karşı Savunmasız

Son zamanlarda yapılan bir keşif, birden fazla barındırılan giden SMTP sunucusunda bulunan güvenlik açıklarını ortaya çıkardı. Bu açıklar, kimliği doğrulanmış…