Etiket: sıfır

27
Kas
2024

Bulutta etkili IAM, sıfır güven ilkelerine uygun olmalıdır

Günümüzün dijital ortamında, geleneksel güvenlik çerçevesi ortadan kalktı ve kimlik, savunmanın yeni ön cephesi haline geldi. Kuruluşlar bulut hizmetlerini ve…

27
Kas
2024

Sıfır Gün Saldırısı, Gelişmiş Güvenlik Araçlarından Kaçmak İçin Bozuk Dosyalardan Yararlanıyor

Siber güvenlik uzmanları HERHANGİ BİR ÇALIŞMA virüsten koruma yazılımını, korumalı alan ortamlarını ve hatta e-posta spam filtrelerini atlatmak için bozuk…

27
Kas
2024

RomCom, Firefox ve Windows Sıfır Gün Güvenlik Açıklarından Yararlanıyor

RomCom (Storm-0978, Tropical Scorpius veya UNC2596 olarak da tanımlanır) olarak bilinen Rusya bağlantılı bir bilgisayar korsanlığı grubu, biri Mozilla Firefox’ta…

26
Kas
2024

‘RomCom’ APT, Firefox ve Tor’da Sıfır Gün, Sıfır Tıklamalı Tarayıcı Kaçışlarını Sağlıyor

Ekim ayında kısa bir süreliğine Rus bilgisayar korsanları, Firefox veya Tor kullanan dünyadaki herkese karşı keyfi kod çalıştırma olanağına sahip…

26
Kas
2024

Windows Sıfır Gün ve Firefox Güvenlik Açığı, RomCom Hackers Group Tarafından İstismar Edildi

Rusya bağlantılı bilgisayar korsanlığı grubu RomCom’un, karmaşık bir siber casusluk kampanyası kapsamında Mozilla Firefox ve Windows sistemlerini etkileyen iki kritik…

26
Kas
2024

RomCom, Gelişmiş Siber Saldırılarda Sıfır Gün Firefox ve Windows Kusurlarından Yararlanıyor

26 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Suç Rusya bağlantılı tehdit aktörü RomCom kurban sistemlerine aynı adı taşıyan arka kapıyı…

26
Kas
2024

RomCom bilgisayar korsanları, arka kapı sağlamak için Firefox ve Windows sıfır günlerini zincirledi

Rusya bağlantılı APT grubu RomCom, bu yılın başlarında Firefox’ta bir uzaktan kod yürütme kusuru olan CVE-2024-9680’i ve Windows Görev Zamanlayıcı’da…

24
Kas
2024

Tam Yığın Web Saldırısı 2021 :: Sıfır Gün Hediyesi

Bu yıl Tam Yığın Web Saldırısı sınıfı için bir meydan okuma yayınladım: Birkaç kişi bu sorunu çözmüş olsa da, hiç…

24
Kas
2024

Sıfır günü keşfetme ve Mozilla’nın AWS Ağında kod yürütme olanağı elde etme

Assetnote Continuous Security (CS) saldırı yüzeyinizi izlerken aradığı şeylerden biri WebPageTest örnekleridir. WebPageTest, herhangi bir URL/ana bilgisayar için ağla ilgili…

24
Kas
2024

Bayrağı Ele Geçirme Mücadelesi için Haftada 16 Milyon İndirmeye Sahip Node.js Paketinin Sıfır Gününü Keşfetmek

GovTech’in Siber Güvenlik Grubu yakın zamanda 4 – 6 Aralık 2020 tarihleri ​​arasında STACK the Flags Siber Güvenlik Bayrağı Yakalama…

20
Kas
2024

Apple iki iPhone ve Mac sıfır gününü ele alıyor

Apple, yeni keşfedilen ve her ikisi de hali hazırda istismar edilmiş olabilecek iki sıfır günün etkisini ortadan kaldırmayı amaçladığı için…

20
Kas
2024

Apple Aktif Olarak İstismar Edilen Sıfır Günleri Acilen Yamalar

Apple iki soruna yönelik güvenlik güncellemeleri yayınladı sıfır gün güvenlik açıkları vahşi doğada aktif olarak sömürülmektedir. CVE-2024-44308 (CVSS 6.8) ve…