Etiket: Verdi

12
Tem
2023

Bir Bulut Kusuru Çinli Casuslara Microsoft Krallığının Anahtarını Nasıl Verdi?

Ancak, bu kadar geniş erişime izin veren bu kadar hassas bir anahtarın tam olarak nasıl çalınabileceği henüz bilinmiyor. WIRED, Microsoft…

07
Tem
2023

VMware SD-WAN Güvenlik Açığı, Saldırganın Kimlik Doğrulamasını Atlamasına İzin Verdi

VMware SD-WAN’da (Edge) bir kimlik doğrulama atlama güvenlik açığı bulunmaktadır. Başarılı bir istismarın ardından, yetkisiz saldırganlar, VMware SD-WAN Yönetimi altındaki…

06
Tem
2023

Schneider Electric, Atos Group’un EcoAct sürdürülebilirlik danışmanlığı işini satın almak için teklif verdi

Schneider Electric, enerji yönetimi firmasının sürdürülebilirlik uzmanlığını geliştirmeye yönelik devam eden hamlesinin bir parçası olarak, çevre danışmanlığı kolu EcoAct’ı satın…

06
Tem
2023

İsveç’e Yönelik Siber Saldırılar: #OpSweden Farklı Sonuç Verdi

Bir durgunluğun ardından #OpSweden, İsveç’e yönelik ATP destekli siber saldırıların artmasıyla geçen hafta Twitter’da trend olmaya başladı. İsveç’e siber saldırılar…

05
Tem
2023

ABD, Çin’in bulut bilişime erişimini kısıtlamaya karar verdi – Bulut

Biden yönetimi, Çinli şirketlerin ABD bulut bilişim hizmetlerine erişimini kısıtlamaya hazırlanıyor. Wall Street Journal durumu bilen insanlara atıfta bulunarak bildirdi….

03
Tem
2023

Siemens Otomasyon Cihazı Kusuru Saldırganların Kod Yürütmesine İzin Verdi

Siemens A8000 CP-8050 ve CP-8031 PLC’lerinin kimlik doğrulama gerektirmeden Uzaktan Kod Yürütme (RCE) için kullanılabilecek bir güvenlik açığı içerdiği keşfedildi….

28
Haz
2023

Cisco AsyncOS Kusuru, Uzak Bilgisayar Korsanlarının XSS Saldırısı Başlatmasına İzin Verdi

Cisco Secure Email and Web Manager, Cisco Secure Email Gateway (önceden Cisco Email Security Appliance; ESA) ve Cisco Secure Web…

27
Haz
2023

Nessus Eklenti Kusuru, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

Nessus, aracın kullanımına bağlı olarak kullanılabilecek birden fazla eklentiye sahiptir. Araç, bir bilgisayardaki her bağlantı noktasını kontrol ederek, hangi hizmeti…

27
Haz
2023

Rusya yanlısı hacker grupları NATO’ya saldırmak için el ele verdi

Son yıllarda Rus yanlısı bilgisayar korsanı gruplarının yükselişi, güvenlik dünyası için büyük bir tehdit oluşturdu. Bu gruplar arasında, UserSec kısa…

26
Haz
2023

CEO’su SEC Tarafından Hedef Alınan SolarWinds Yöneticileri Savaşma Sözü Verdi

Güvenlik ve Değişim Komisyonu (SEC), SolarWinds yöneticilerine, 2020 SolarWinds siber olayındaki rolleri nedeniyle onlara karşı yaptırım eylemleri başlatmayı planladığına dair…

24
Haz
2023

Microsoft Teams Güvenlik Açığı, Saldırganların Kötü Amaçlı Yazılım Sunmasına İzin Verdi

Microsoft Teams’in en son sürümünde, JUMPSEC’in Red Team üyeleri Max Corbridge (@CorbridgeMax) ve Tom Ellson (@tde_sec) tarafından yakın zamanda ortaya…

23
Haz
2023

CISA, ajanslara casus yazılım saldırılarında kötüye kullanılan iPhone hatalarını düzeltme talimatı verdi

Bugün CISA, federal kurumlara, iMessage sıfır tıklama istismarları aracılığıyla iPhone’larda Triangulation casus yazılımını dağıtmak için sıfır gün olarak istismar edilen…