Etiket: Tıklamayla

17
Nis
2024

“Mobil NotPetya”!! Sıfır Tıklamayla Açıklıklarda Artış

Siber güvenlik topluluğu, yıkıcı sonuçlara yol açabilecek, kendi kendine yayılan bir mobil kötü amaçlı yazılım salgını olan “mobil NotPetya” olayının…

22
Mar
2024

Tek Tıklamayla AWS Güvenlik Açığı – Devralınan Kullanıcının Yönetim Paneli

Tenable Research, AWS Managed Workflows for Apache Airflow (MWAA) hizmetinde “FlowFixation” adını verdikleri kritik bir güvenlik açığı tespit etti. Bu…

21
Mar
2024

AWS Apache Airflow'taki Tek Tıklamayla Devralma Hatası Daha Büyük Riski Ortaya Çıkarıyor

Amazon Web Services'in (AWS) Apache Airflow için Yönetilen İş Akışlarındaki (MWAA) tek tıklamayla ortaya çıkan bir güvenlik açığı, bilgisayar korsanlarının…

25
Oca
2024

5379 GitLab Sunucuları Sıfır Tıklamayla Devralma Saldırılarına Karşı Savunmasız

GitLab, GitLab Community Edition (CE) ve Enterprise Edition (EE) için 16.7.2, 16.6.4 ve 16.5.6 sürümleri için önemli güvenlik düzeltmeleri yayınladı….

24
Oca
2024

5.300’den fazla GitLab sunucusu sıfır tıklamayla hesap ele geçirme saldırılarına maruz kaldı

5.300’den fazla internete açık GitLab örneği, GitLab’ın bu ayın başlarında uyardığı sıfır tıklamayla hesap ele geçirme kusuru olan CVE-2023-7028’e karşı…

12
Oca
2024

GitLab, kritik sıfır tıklamayla hesap ele geçirme güvenlik açığı konusunda uyardı

GitLab, iki kritik güvenlik açığını gidermek için hem Topluluk hem de Kurumsal Sürüm için güvenlik güncellemeleri yayınladı; bunlardan biri, kullanıcı…

28
Ara
2023

Üçgenleme Operasyonu – iPhone’ları Hacklemek için 0 Tıklamayla iMessage Saldırıları

Bilgisayar korsanları Sıfır Günlerden yararlanıyor çünkü bu güvenlik açıkları yazılım geliştiricileri tarafından bilinmiyor ve bu da onları yama geliştirmeden önce…

21
Ara
2023

Outlook bildirim sesleri sıfır tıklamayla istismarlara yol açabilir

Bir Akamai araştırmacısı, Windows’ta, Outlook’ta tam, sıfır tıklamayla uzaktan kod yürütme (RCE) gerçekleştirmek için birleştirilebilecek iki güvenlik açığı buldu. Her…

18
Ara
2023

Uzmanlar, Sıfır Tıklamayla Outlook RCE İstismarlarına İlişkin Yeni Ayrıntıları Ortaya Çıkarıyor

18 Aralık 2023Haber odasıE-posta Güvenliği / Güvenlik Açığı Microsoft Windows’ta, herhangi bir kullanıcı etkileşimi olmaksızın Outlook e-posta hizmetinde uzaktan kod…

25
Eki
2023

Winter Vivern APT Tek Tıklamayla Web Postası Sıfır Gün Hatasını Ortadan Kaldırıyor

Düşük profilli tehdit grubu Winter Vivern, Avrupa’daki hükümet kuruluşlarını ve bir düşünce kuruluşunu hedef alan, yalnızca kullanıcının bir mesajı görüntülemesini…

10
Eki
2023

Yeni Tek Tıklamayla Suistimal Linux İşletim Sistemleri için Tedarik Zinciri Riskidir

Araştırmacılar, Linux sistemleri için GNOME masaüstü ortamındaki bir kitaplıkta bir güvenlik açığını ortaya çıkardılar. Kötü amaçlı bir bağlantıya gömülürse saldırganların…

07
Eyl
2023

Apple’ın sıfır tıklamayla iMessage istismarı, iPhone’lara casus yazılım bulaştırmak için kullanıldı

Citizen Lab, Apple tarafından bugün acil durum güvenlik güncellemelerinde düzeltilen iki sıfır gün özelliğinin, NSO Group’un Pegasus ticari casus yazılımını…