Etiket: sıfır

30
Tem
2024

VMware ESXi kimlik doğrulama atlama sıfır günlük fidye yazılımı operatörleri tarafından istismar edildi (CVE-2024-37085)

Fidye yazılımı operatörleri, Active Directory etki alanına katılan VMware ESXi hipervizörlerini etkileyen bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-37085’i…

23
Tem
2024

Kamu sektörünün uzaktan erişim için VPN’lerden Sıfır Güven’e geçişten nasıl faydalandığı – Ortak İçerik

Fidye yazılımı saldırıları intikamla haberlerde geri döndü ve birkaç yüksek profilli kurbanı vurdu. Listelemek için neredeyse çok fazla saldırı var….

22
Tem
2024

Telegram sıfır günlük kötü amaçlı Android APK’larını video olarak göndermeye izin verdi

Telegram’da Android için ‘EvilVideo’ adı verilen sıfır günlük bir güvenlik açığı, saldırganların video dosyaları gibi gizlenmiş kötü amaçlı Android APK…

18
Tem
2024

Orduya sıfır güvenin temelleri atılıyor

Bu Help Net Security röportajında, Core4ce Başkan Yardımcısı ve Baş Bilim İnsanı Curtis Arnold, sıfır güven ilkelerine dayalı askeri eğitimin…

17
Tem
2024

İşletmelerin Sıfır Güveni Uygularken Yaptığı En Önemli 5 Hata

İşletmelerin Sıfır Güveni Uygularken Yaptığı En Önemli 5 Hata Source link

16
Tem
2024

Void Banshee APT sıfır günlük saldırılarda “kalıcı Windows kalıntısını” istismar etti

Trend Micro’nun Zero Day Initiative’indeki tehdit avcıları, yakın zamanda yamalanan bir Windows MSHTML güvenlik açığı olan CVE-2024-38112’yi kullanmak için kullanılan…

13
Tem
2024

Sıfır tıklama saldırılarına karşı nasıl savunma yapılır

Siber tehditler asla aynı kalmaz. Siber güvenlik sağlayıcıları bir saldırı vektörünü kapattığı veya belirli bir saldırı türü için bir düzeltme…

11
Tem
2024

Japon Uzay Ajansı, Microsoft 365 Hizmetleri aracılığıyla sıfır günlük bir arıza tespit etti

Japonya Uzay Araştırma Ajansı (JAXA), geçen yıl meydana gelen ve şirket içi sunucularına izinsiz erişimin gerçekleştiği bir siber güvenlik olayının…

10
Tem
2024

Windows MSHTML sıfır günü bir yıldan uzun süredir kötü amaçlı yazılım saldırılarında kullanılıyor

Microsoft, on sekiz aydır saldırılarda aktif olarak kullanılan ve yerleşik güvenlik özelliklerini atlatarak kötü amaçlı komut dosyaları başlatan bir Windows…

10
Tem
2024

Hackerlar Sıfır Gün Hileleriyle Kısayol Dosyalarını Silahlaştırıyor

Kısayol dosyalarını, hedef sistemde kötü amaçlı kod yürütmenin göze çarpmayan bir yolu olduğu için bilgisayar korsanları silah olarak kullanır. Bu…

10
Tem
2024

Microsoft tarafından yayınlanan sıfır günlük yama, saldırganlar tarafından bir yıldan uzun süredir istismar ediliyor (CVE-2024-38112)

Microsoft’un Salı günü bir düzeltme yayınladığı Windows MSHTML Platformundaki bir sahtecilik açığı olan CVE-2024-38112’nin, Check Point araştırmacısı Haifei Li’nin açıkladığına…

10
Tem
2024

Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna Sıfır Gün Kusurları Eklendi

CISA, bu ayki Salı yamasında düzeltilen güvenlik açıkları kümesinden iki sıfır günlük güvenlik açığı ekledi. Microsoft, Temmuz 2024 için en…