Etiket: Veriyor

26
Eki
2022

22 Yıllık SQLite Hatası Hackerların DOS Saldırısı Yapmasına İzin Veriyor

Trail of Bits araştırmacısı Andreas Kellas kısa süre önce “CVE-2022-35737” olarak izlenen 22 Yıllık bir SQLite hatasını açıkladı. SQLite veritabanı…

21
Eki
2022

Azure Service Fabric Explorer Kusur Saldırganın Yönetici Ayrıcalıkları Kazanmasına İzin Veriyor

Microsoft Azure Service Fabric, yakın zamanda bir kavram kanıtı istismarında ortaya çıkan bir kimlik sahtekarlığı güvenlik açığına maruz kaldı. Hata,…

17
Eki
2022

Sadece 80 kb boyutundaki yeni UEFI rootikit malware blacklotus, sabit disk çıkarıldıktan sonra bile bilgisayarların sonsuza kadar hacklenmesine izin veriyor ve bu sadece 5000 $

Güvenlik uzmanı Scott Scheferman, bir tehdit aktörünün karanlık web forumlarında, virüsten koruma yazılımını ve denetimlerini atlama yeteneğine sahip, satıcıdan bağımsız…

11
Eki
2022

Hizmet Olarak Kimlik Avı Platformu, Herkesin Kendi Kimlik Avı Kampanyalarını Başlatmasına İzin Veriyor

‘Caffeine’ adlı PhaaS platformunun piyasaya sürülmesiyle, tehdit aktörleri artık kendi karmaşık kimlik avı saldırılarını kolayca başlatabilir. Kendi kimlik avı kampanyasını…

10
Eki
2022

vm2’deki kritik bir güvenlik açığı Uzaktaki Bir Saldırganın Sandbox’tan Kaçmasına İzin Veriyor

Her ay 16 milyondan fazla indirme alan bir JavaScript korumalı alan paketi olan Vm2, güvenilmeyen kodun tek bir işlemde eşzamanlı…

05
Eki
2022

Exchange Zero-Days için Azaltma Atlandı! Microsoft Yeni Geçici Çözümler Veriyor

Microsoft, Exchange Server’da yeni açıklanan ve aktif olarak yararlanılan sıfırıncı gün kusurları için hafifletme önlemlerini, önemsiz bir şekilde atlanabilecekleri tespit…

03
Eki
2022

Microsoft Update, Office 365 Kullanıcılarının Ekiplerin Kimlik Avı İletilerini Bildirmesine İzin Veriyor

Geçen haftanın başlarında Microsoft, Microsoft Teams kullanıcılarının aldıkları tehlikeli mesajlar konusunda kuruluşlarının güvenlik ekibini uyarmalarını sağlamak için Office 365 için…

27
Eyl
2022

BIND DNS Yazılımının Yüksek Önemdeki Kusurları, Hackerların Saldırıyı Tetiklemesine İzin Veriyor

ISC (İnternet Sistemleri Konsorsiyumu), uzak saldırganların BIND DNS sunucularının kontrolünü ele geçirmesine izin verebilecek altı güvenlik açığını gidermek amacıyla bu…

26
Eyl
2022

Yeni WhatsApp Zero-Day Bug, Hackerların Uygulamayı Uzaktan Kontrol Etmesine İzin Veriyor

WhatsApp’ın istismar ettiği bilinen iki kritik sıfır gün güvenlik açığı, WhatsApp tarafından sessizce düzeltildi. Bu güvenlik açıklarının bir sonucu olarak,…

26
Eyl
2022

WhatsApp 0-Day Bug, Hackerların Uzaktan Keyfi Kod Yürütmesine İzin Veriyor

WhatsApp, hem Android hem de iOS sürümlerini etkileyen iki kritik sıfırıncı gün güvenlik açığını sessizce düzelterek saldırganların uzaktan rastgele kod…

24
Eyl
2022

ZOHO Ürünlerindeki RCE Hatası Hackerların Uzaktan Keyfi Kod Yürütmesine İzin Veriyor

CISA’nın hata kataloğu, vahşi doğada kötü niyetli tehdit aktörleri tarafından istismar edilen Java seri hale getirme ile ilgili yeni bir…

24
Eyl
2022

15 Yaşındaki Python Böceği, Hacker’ın Kod 350k Python Projelerinde Kod Yürütmesine İzin Veriyor

Trellix Gelişmiş Tehdit Araştırma Ekibi, Python’un CVE-2007-4559 olarak izlenen ve CVSS puanı: 6.8 olan tarfile modülünde bulunan yama uygulanmamış 15…