Etiket: Verdi

18
Tem
2023

CISA, hükümet kurumlarına Windows ve Office sıfır günlerini hafifletme talimatı verdi

CISA, federal kurumlara, Rusya merkezli RomCom siber suç grubu tarafından NATO kimlik avı saldırılarında istismar edilen Windows ve Office ürünlerini…

15
Tem
2023

Microsoft Bug, Bilgisayar Korsanlarının Sahte Azure AD Belirteçleri Yoluyla İki Düzineden Fazla Kuruluşa İhlal Etmesine İzin Verdi

15 Temmuz 2023THNSiber Saldırı / Kurumsal Güvenlik Cuma günü Microsoft, kaynak kodundaki bir doğrulama hatasının, iki düzine kuruluşu ihlal etmek…

13
Tem
2023

Windows Policy Loophole, Bilgisayar Korsanlarının Kötü Amaçlı Sürücüler Kurmasına İzin Verdi

Microsoft, Çinli bilgisayar korsanları ve geliştiriciler tarafından tercih edilen kod imzalama sertifikalarını, Windows politika istismarı yoluyla kötü amaçlı çekirdek modu…

13
Tem
2023

Fortinet Kritik Kusuru Uzak Saldırganın Keyfi Kod Yürütmesine İzin Verdi

FortiOS ve FortiProxy’de CVE-2023-33308 (CVSS derecesi 9.8) olarak tanımlanan “kritik” bir önem derecesi kusuru tespit edildi. Uzaktaki bir saldırgan, savunmasız…

12
Tem
2023

Bir Bulut Kusuru Çinli Casuslara Microsoft Krallığının Anahtarını Nasıl Verdi?

Ancak, bu kadar geniş erişime izin veren bu kadar hassas bir anahtarın tam olarak nasıl çalınabileceği henüz bilinmiyor. WIRED, Microsoft…

07
Tem
2023

VMware SD-WAN Güvenlik Açığı, Saldırganın Kimlik Doğrulamasını Atlamasına İzin Verdi

VMware SD-WAN’da (Edge) bir kimlik doğrulama atlama güvenlik açığı bulunmaktadır. Başarılı bir istismarın ardından, yetkisiz saldırganlar, VMware SD-WAN Yönetimi altındaki…

06
Tem
2023

Schneider Electric, Atos Group’un EcoAct sürdürülebilirlik danışmanlığı işini satın almak için teklif verdi

Schneider Electric, enerji yönetimi firmasının sürdürülebilirlik uzmanlığını geliştirmeye yönelik devam eden hamlesinin bir parçası olarak, çevre danışmanlığı kolu EcoAct’ı satın…

06
Tem
2023

İsveç’e Yönelik Siber Saldırılar: #OpSweden Farklı Sonuç Verdi

Bir durgunluğun ardından #OpSweden, İsveç’e yönelik ATP destekli siber saldırıların artmasıyla geçen hafta Twitter’da trend olmaya başladı. İsveç’e siber saldırılar…

05
Tem
2023

ABD, Çin’in bulut bilişime erişimini kısıtlamaya karar verdi – Bulut

Biden yönetimi, Çinli şirketlerin ABD bulut bilişim hizmetlerine erişimini kısıtlamaya hazırlanıyor. Wall Street Journal durumu bilen insanlara atıfta bulunarak bildirdi….

03
Tem
2023

Siemens Otomasyon Cihazı Kusuru Saldırganların Kod Yürütmesine İzin Verdi

Siemens A8000 CP-8050 ve CP-8031 PLC’lerinin kimlik doğrulama gerektirmeden Uzaktan Kod Yürütme (RCE) için kullanılabilecek bir güvenlik açığı içerdiği keşfedildi….

28
Haz
2023

Cisco AsyncOS Kusuru, Uzak Bilgisayar Korsanlarının XSS Saldırısı Başlatmasına İzin Verdi

Cisco Secure Email and Web Manager, Cisco Secure Email Gateway (önceden Cisco Email Security Appliance; ESA) ve Cisco Secure Web…

27
Haz
2023

Nessus Eklenti Kusuru, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

Nessus, aracın kullanımına bağlı olarak kullanılabilecek birden fazla eklentiye sahiptir. Araç, bir bilgisayardaki her bağlantı noktasını kontrol ederek, hangi hizmeti…