Etiket: sıfır

27
Ağu
2024

Sıfır Tıklama Açığı İçin PoC İstismarı Kitlelere Açık Hale Getirildi

“Ynwarcs” isimli bir güvenlik araştırmacısı, Windows TCP/IP’deki kritik bir sıfır tıklama güvenlik açığına yönelik bir kavram kanıtı istismar kodunun analizini…

27
Ağu
2024

Versa Director sıfır günlük açığı, İSS’leri ve MSP’leri tehlikeye atmak için kullanıldı (CVE-2024-39717)

Gelişmiş, ısrarcı saldırganlar, araştırmacılar tarafından VersaMem olarak adlandırılan özel yapım bir web kabuğu ile ABD merkezli yönetilen hizmet sağlayıcılarını tehlikeye…

27
Ağu
2024

Çinli Volt Typhoon bilgisayar korsanları, İSS’lere ve MSP’lere sızmak için Versa sıfır gününü kullandı

Çin devlet destekli bilgisayar korsanlığı grubu Volt Typhoon, Versa Director’daki sıfır günlük bir açığı kullanarak kurumsal ağlara sızmak ve kimlik…

27
Ağu
2024

Sıfır güven ilkelerinin uç noktalara genişletilmesi

Modern işyerlerinde uç noktaların yaygınlaşması saldırı yüzeyini önemli ölçüde genişletmiş ve kuruluşlar için yeni güvenlik zorlukları ortaya çıkarmıştır. Güvenlik ve…

27
Ağu
2024

Google, Chrome Sıfır Gün Açığını Düzeltiyor (CVE-2024-7965)

Google yakın zamanda Chrome tarayıcısında CVE-2024-7965 olarak tanımlanan kritik bir sıfır günlük güvenlik açığını giderdi. 128.0.6613.84’ten önceki Chrome sürümlerini etkileyen…

27
Ağu
2024

Chrome Sıfır Gün Açığı (CVE-2024-7965) Vahşi Doğada Aktif Olarak Kullanılıyor

Google, Chrome tarayıcısında CVE-2024-7965 olarak tanımlanan kritik bir sıfır günlük güvenlik açığını giderdi. 128.0.6613.84’ten önceki Chrome sürümlerini etkileyen bu yüksek…

26
Ağu
2024

Google, bu yıl onuncu Chrome sıfır günlük açığını istismar olarak etiketledi

Google, 2024 yılında saldırganlar veya güvenlik araştırmacıları tarafından düzenlenen bilgisayar korsanlığı yarışmaları sırasında ortaya çıkarılan onuncu sıfır günlük açığını düzelttiğini…

26
Ağu
2024

Versa, saldırılarda istismar edilen Director sıfır günlük güvenlik açığını düzeltiyor

Versa Networks, saldırganların Versa Director GUI’sindeki kısıtlanmamış bir dosya yükleme açığından yararlanarak kötü amaçlı dosyalar yüklemesine olanak tanıyan, yaygın olarak…

26
Ağu
2024

Gizli Linux Kötü Amaçlı Yazılımı ‘Sedexp’ 2022’den Beri Sıfır Tespit Ediyor

Linux sistemleri kritik sunucularda ve altyapılarda yaygın olarak kullanıldığından, bilgisayar korsanları genellikle Linux kötü amaçlı yazılımlarını kötüye kullanırlar. Linux’taki güvenlik…

25
Ağu
2024

Chrome Sıfır Gün Açığı Aktif Olarak Kullanılıyor

Google, Chrome 128’in Windows, Mac ve Linux için kararlı sürüme yayınlandığını duyurdu. Linux için Chrome 128.0.6613.84 ve Windows ile Mac…

25
Ağu
2024

Haftanın özeti: PostgreSQL veritabanları saldırı altında, yeni Chrome sıfır gün açığı aktif olarak istismar ediliyor

İşte geçen haftanın en ilgi çekici haber, makale, röportaj ve videolarından bazılarının özeti: PostgreSQL veritabanları saldırı altındaLinux makinelerde çalışan ve…

23
Ağu
2024

Çinli Hackerlar Cisco Anahtarlarındaki Sıfır Gün Açığını Kullanıyor

Velvet Ant olarak bilinen Çin bağlantılı gelişmiş bir siber casusluk grubunun, Cisco NX-OS Yazılımındaki sıfır günlük bir güvenlik açığını kullanarak…