Etiket: Veriyor

03
Kas
2022

Follina Exploit, Hackerların RDP Oturumu Aracılığıyla Etki Alanı Denetleyicisini Ele Geçirmesine İzin Veriyor

The DFir Report tarafından Haziran 2022’nin başlarında, ilk erişim elde etmek için Follina güvenlik açığı CVE-2022-30190’dan yararlanan bir izinsiz giriş…

01
Kas
2022

Samsung Galaxy Store Kusur, Uzak Saldırganın Kod Çalıştırmasına İzin Veriyor

Galaxy Store’daki bir güvenlik açığı, saldırganların etkilenen akıllı telefonlarda uzaktan kod yürütmeyi tetiklemesine olanak tanır. Galaxy Store 4.5.32.4 sürümünü etkileyen…

01
Kas
2022

GitHub Repojacking Hatası, Hackerların GitHub Repo Üzerinde Kontrolü Ele Almasına İzin Veriyor

19 Eylül 2022’de GitHub tarafından yakın zamanda yüksek önemde bir güvenlik açığı düzeltildi ve bu, bulut tabanlı bir depo barındırma…

01
Kas
2022

FTC, Chegg’e siber güvenlik uyarısı veriyor

Okul ve üniversite öğrencilerine ders kitabı kiralama ve ev ödevleriyle ilgili çevrimiçi hizmetler sunan Amerikan şirketi Chegg’den güvenlik uygulamalarını yenilemesi…

31
Eki
2022

Juniper JunOS RCE Kusuru Uzak Saldırganın Kod Yürütmesine İzin Veriyor

Juniper Networks’ün Junos OS’sinin J-Web bileşeninin, bir veya daha fazlasının uzaktan kod yürütülmesine, siteler arası komut dosyası çalıştırma saldırılarına, rota…

26
Eki
2022

İki Windows Olay Günlüğü Hatası, Hackerların Olay Günlüğü uygulamalarını Uzaktan Kilitlemesine İzin Veriyor

Yakın zamanda Varonis Threat Labs’deki güvenlik araştırmacıları tarafından, Microsoft Windows’un Olay günlüklerinde, biri Hizmet Reddi saldırısına neden olmak için yararlanılabilecek…

26
Eki
2022

22 Yıllık SQLite Hatası Hackerların DOS Saldırısı Yapmasına İzin Veriyor

Trail of Bits araştırmacısı Andreas Kellas kısa süre önce “CVE-2022-35737” olarak izlenen 22 Yıllık bir SQLite hatasını açıkladı. SQLite veritabanı…

21
Eki
2022

Azure Service Fabric Explorer Kusur Saldırganın Yönetici Ayrıcalıkları Kazanmasına İzin Veriyor

Microsoft Azure Service Fabric, yakın zamanda bir kavram kanıtı istismarında ortaya çıkan bir kimlik sahtekarlığı güvenlik açığına maruz kaldı. Hata,…

17
Eki
2022

Sadece 80 kb boyutundaki yeni UEFI rootikit malware blacklotus, sabit disk çıkarıldıktan sonra bile bilgisayarların sonsuza kadar hacklenmesine izin veriyor ve bu sadece 5000 $

Güvenlik uzmanı Scott Scheferman, bir tehdit aktörünün karanlık web forumlarında, virüsten koruma yazılımını ve denetimlerini atlama yeteneğine sahip, satıcıdan bağımsız…

11
Eki
2022

Hizmet Olarak Kimlik Avı Platformu, Herkesin Kendi Kimlik Avı Kampanyalarını Başlatmasına İzin Veriyor

‘Caffeine’ adlı PhaaS platformunun piyasaya sürülmesiyle, tehdit aktörleri artık kendi karmaşık kimlik avı saldırılarını kolayca başlatabilir. Kendi kimlik avı kampanyasını…

10
Eki
2022

vm2’deki kritik bir güvenlik açığı Uzaktaki Bir Saldırganın Sandbox’tan Kaçmasına İzin Veriyor

Her ay 16 milyondan fazla indirme alan bir JavaScript korumalı alan paketi olan Vm2, güvenilmeyen kodun tek bir işlemde eşzamanlı…

05
Eki
2022

Exchange Zero-Days için Azaltma Atlandı! Microsoft Yeni Geçici Çözümler Veriyor

Microsoft, Exchange Server’da yeni açıklanan ve aktif olarak yararlanılan sıfırıncı gün kusurları için hafifletme önlemlerini, önemsiz bir şekilde atlanabilecekleri tespit…