Etiket: sıfır

02
Eyl
2024

Kuzey Koreli Hackerlar Chromium’un Sıfır Gün Açığını Kullanıyor

Microsoft, Chromium tarayıcısındaki CVE-2024-7971 olarak tanımlanan sıfır günlük bir güvenlik açığını kullanan bir Kuzey Koreli tehdit aktörünü keşfetti. V8 JavaScript…

30
Ağu
2024

Kuzey Koreli bilgisayar korsanları, rootkit dağıtmak için Chrome sıfır gününü kullanıyor

Kuzey Koreli bilgisayar korsanları, Windows Kernel açığını kullanarak SYSTEM ayrıcalıkları elde ettikten sonra, FudModule kök setini dağıtmak için yakın zamanda…

30
Ağu
2024

Büyük Mirai Botnet’i AVTECH Kameralarını Sıfır Gün Saldırısına Uğrattı

Araştırmacılar, AVTECH kapalı devre televizyon (CCTV) kameralarındaki uzaktan kod yürütmeye olanak tanıyan sıfırıncı gün açığı (CVE-2024-7029) da dahil olmak üzere…

29
Ağu
2024

Kötü amaçlı yazılım, kullanım ömrü sona ermiş IP kameralara bulaşmak için 5 yıllık sıfır günlük açığı kullanıyor

Resim: Midjourney Corona Mirai tabanlı kötü amaçlı yazılım botneti, yıllardır üretimi durdurulan ve yama almayacak olan AVTECH IP kameralarında 5…

29
Ağu
2024

Gerçek Sıfır Güven VPN’in Emekliliği Anlamına Gelmelidir

Yönetim ve Risk Yönetimi, Sıfır Güven 28 Ağustos 2024 Uzaktan ve hibrit çalışma ortamlarının kalıcı olacağı artık açık; ancak ağ…

29
Ağu
2024

Güney Koreli bilgisayar korsanları kötü amaçlı yazılım dağıtmak için WPS Office sıfır gününü kullandı

Güney Kore bağlantılı siber casusluk grubu APT-C-60, Doğu Asya hedeflerine SpyGlace arka kapısını kurmak için WPS Office’in Windows sürümündeki sıfır…

28
Ağu
2024

Tünel Görüşünün Sonu: Şirketler Neden VPN’leri Sıfır Güven İçin Terk Ediyor?

Sanal özel ağlar (VPN’ler) onlarca yıldır güvenli uzaktan erişimin temel taşı olmuştur. Görünüşte basit bir çözüm sunarlar: Bir kullanıcının cihazı…

28
Ağu
2024

Versa Director Sıfır Gün Güvenlik Açığı Saldırganların Kötü Amaçlı Dosyaları Yüklemesine İzin Veriyor

Versa Networks başarılı işlerde uzmanlaşmıştır. Ağ ve güvenlik hizmetlerini tek bir bulut tabanlı platformda birleştirerek Güvenli Erişim Hizmeti Kenarı (SASE)…

28
Ağu
2024

APT Hacker’ları WPS Office’teki Sıfır Gün Güvenlik Açıklarını İstismar Ediyor

ESET araştırmacıları, gelişmiş kalıcı tehdit (APT) grubu APT-C-60 tarafından istismar edilen Windows için WPS Office’te iki kritik sıfır gün açığını…

27
Ağu
2024

Sıfır Tıklama Açığı İçin PoC İstismarı Kitlelere Açık Hale Getirildi

“Ynwarcs” isimli bir güvenlik araştırmacısı, Windows TCP/IP’deki kritik bir sıfır tıklama güvenlik açığına yönelik bir kavram kanıtı istismar kodunun analizini…

27
Ağu
2024

Versa Director sıfır günlük açığı, İSS’leri ve MSP’leri tehlikeye atmak için kullanıldı (CVE-2024-39717)

Gelişmiş, ısrarcı saldırganlar, araştırmacılar tarafından VersaMem olarak adlandırılan özel yapım bir web kabuğu ile ABD merkezli yönetilen hizmet sağlayıcılarını tehlikeye…

27
Ağu
2024

Çinli Volt Typhoon bilgisayar korsanları, İSS’lere ve MSP’lere sızmak için Versa sıfır gününü kullandı

Çin devlet destekli bilgisayar korsanlığı grubu Volt Typhoon, Versa Director’daki sıfır günlük bir açığı kullanarak kurumsal ağlara sızmak ve kimlik…