Etiket: Verdi

13
Tem
2023

Windows Policy Loophole, Bilgisayar Korsanlarının Kötü Amaçlı Sürücüler Kurmasına İzin Verdi

Microsoft, Çinli bilgisayar korsanları ve geliştiriciler tarafından tercih edilen kod imzalama sertifikalarını, Windows politika istismarı yoluyla kötü amaçlı çekirdek modu…

13
Tem
2023

Fortinet Kritik Kusuru Uzak Saldırganın Keyfi Kod Yürütmesine İzin Verdi

FortiOS ve FortiProxy’de CVE-2023-33308 (CVSS derecesi 9.8) olarak tanımlanan “kritik” bir önem derecesi kusuru tespit edildi. Uzaktaki bir saldırgan, savunmasız…

12
Tem
2023

Bir Bulut Kusuru Çinli Casuslara Microsoft Krallığının Anahtarını Nasıl Verdi?

Ancak, bu kadar geniş erişime izin veren bu kadar hassas bir anahtarın tam olarak nasıl çalınabileceği henüz bilinmiyor. WIRED, Microsoft…

07
Tem
2023

VMware SD-WAN Güvenlik Açığı, Saldırganın Kimlik Doğrulamasını Atlamasına İzin Verdi

VMware SD-WAN’da (Edge) bir kimlik doğrulama atlama güvenlik açığı bulunmaktadır. Başarılı bir istismarın ardından, yetkisiz saldırganlar, VMware SD-WAN Yönetimi altındaki…

06
Tem
2023

Schneider Electric, Atos Group’un EcoAct sürdürülebilirlik danışmanlığı işini satın almak için teklif verdi

Schneider Electric, enerji yönetimi firmasının sürdürülebilirlik uzmanlığını geliştirmeye yönelik devam eden hamlesinin bir parçası olarak, çevre danışmanlığı kolu EcoAct’ı satın…

06
Tem
2023

İsveç’e Yönelik Siber Saldırılar: #OpSweden Farklı Sonuç Verdi

Bir durgunluğun ardından #OpSweden, İsveç’e yönelik ATP destekli siber saldırıların artmasıyla geçen hafta Twitter’da trend olmaya başladı. İsveç’e siber saldırılar…

05
Tem
2023

ABD, Çin’in bulut bilişime erişimini kısıtlamaya karar verdi – Bulut

Biden yönetimi, Çinli şirketlerin ABD bulut bilişim hizmetlerine erişimini kısıtlamaya hazırlanıyor. Wall Street Journal durumu bilen insanlara atıfta bulunarak bildirdi….

03
Tem
2023

Siemens Otomasyon Cihazı Kusuru Saldırganların Kod Yürütmesine İzin Verdi

Siemens A8000 CP-8050 ve CP-8031 PLC’lerinin kimlik doğrulama gerektirmeden Uzaktan Kod Yürütme (RCE) için kullanılabilecek bir güvenlik açığı içerdiği keşfedildi….

28
Haz
2023

Cisco AsyncOS Kusuru, Uzak Bilgisayar Korsanlarının XSS Saldırısı Başlatmasına İzin Verdi

Cisco Secure Email and Web Manager, Cisco Secure Email Gateway (önceden Cisco Email Security Appliance; ESA) ve Cisco Secure Web…

27
Haz
2023

Nessus Eklenti Kusuru, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

Nessus, aracın kullanımına bağlı olarak kullanılabilecek birden fazla eklentiye sahiptir. Araç, bir bilgisayardaki her bağlantı noktasını kontrol ederek, hangi hizmeti…

27
Haz
2023

Rusya yanlısı hacker grupları NATO’ya saldırmak için el ele verdi

Son yıllarda Rus yanlısı bilgisayar korsanı gruplarının yükselişi, güvenlik dünyası için büyük bir tehdit oluşturdu. Bu gruplar arasında, UserSec kısa…

26
Haz
2023

CEO’su SEC Tarafından Hedef Alınan SolarWinds Yöneticileri Savaşma Sözü Verdi

Güvenlik ve Değişim Komisyonu (SEC), SolarWinds yöneticilerine, 2020 SolarWinds siber olayındaki rolleri nedeniyle onlara karşı yaptırım eylemleri başlatmayı planladığına dair…