Etiket: Veriyor

10
May
2023

Uzmanlar, NTLM Kimlik Bilgisi Hırsızlığı İçin Yeni Zero-Click Windows Güvenlik Açığı Detaylarını Veriyor

10 Mayıs 2023Ravie LakshmananGüvenlik Açığı / Windows Siber güvenlik araştırmacıları, hedeflenen makinelerde bütünlük korumalarını atlamak için kötüye kullanılabilecek Windows MSHTML…

08
May
2023

Cisco Telefon Adaptörleri Kusuru, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Cisco SPA112 2 Bağlantı Noktalı Telefon Adaptörlerinin, kötü amaçlı bir üretici yazılımı yükseltmesi yoluyla rastgele kod yürütmeye karşı savunmasız olduğu…

04
May
2023

Geçen Hafta İhlal: Royal Fidye Yazılımı Dallas’a Zarar Veriyor

İhlal Bildirimi , Dolandırıcılık Yönetimi ve Siber Suçlar , Olay ve İhlal Müdahalesi Ayrıca: T-Mobile, bir İtalyan Su Sistemi, bir…

03
May
2023

Yeni BGP Protokolü Kusurları, Saldırganların DoS Saldırılarını Tetiklemesine İzin Veriyor

Forescout Vedere Labs kısa bir süre önce ihmal edilen BGP güvenlik yönünü, yani yazılım uygulama açıklarını vurguladı. FRRouting’in Forescout Vedere…

02
May
2023

Android Cihaz Taşıma Araçları, Bilgisayar Korsanlarının Uygulama Verilerini ve Girişi Çalmasına İzin Veriyor

Akıllı telefonların çok daha fazla özelliğe sahip yeni sürümleri çıktığında akıllı telefonlar sıklıkla kullanıcılar tarafından değiştirilmektedir. Akıllı telefon alışverişi, verilerin…

28
Nis
2023

Git Projesi Kusurları, Saldırganların Keyfi Kod Yürütmesine İzin Veriyor

Birkaç güvenlik açığını gidermek için yeni bir Git sürümleri seti kullanıma sunuldu. Saldırganlara, başarılı bir istismar üzerine rasgele kod yürütme…

27
Nis
2023

Kritik VMware Güvenlik Açıkları, Saldırganların Kod Yürütmesine İzin Veriyor

VMware Workstation, Workstation Pro ve Fusion, özel olarak bildirilen ve düzeltilen birkaç kusura maruz kaldı. VMware, keşfedilen kritik hatalar ve…

27
Nis
2023

Intel, Google’ın sunucularını hacklemesine izin veriyor

Intel, Google’a “Trust Domain Extensions” (TDX) adlı yeni güvenlik donanımı ürünü üzerinde çalışan sunucularını hackleme izni verdi. Siber güvenlik uzmanlarımıza…

27
Nis
2023

SLP Protokol Hatası, Saldırganların 2.200x DDoS Saldırısı Başlatmasına İzin Veriyor

Hizmet Konum Protokolü’nün (SLP) yeni bir yansıtıcı Hizmet Reddi (DoS) büyütme güvenlik açığına sahip olduğu bulundu. Tehdit aktörleri, 2.200X’lik şaşırtıcı…

26
Nis
2023

Google Authenticator güncellendi, sonunda 2FA kodlarının senkronizasyonuna izin veriyor

Google, zamana dayalı tek seferlik kimlik doğrulama kodları sağlamak için mobil kimlik doğrulayıcı uygulaması olan Google Authenticator’ı güncelledi ve artık…

25
Nis
2023

Cisco XDR, kanıta dayalı otomasyon kullanarak güvenlik olaylarına öncelik veriyor

Cisco, RSA Konferansı 2023’te birleşik, yapay zeka odaklı, etki alanları arası bir güvenlik platformu olan Cisco Güvenlik Bulutu vizyonuna yönelik…

25
Nis
2023

0 Günlük Kusur, Saldırganların Google Hesaplarına Erişmesine İzin Veriyor

Astrix’in Güvenlik Araştırma Grubu, Google Cloud Platform’da (GCP) bir OAuth akış istismarıyla ilgili 0 günlük bir akış bildirdi. Bu yönteme…