Etiket: Veriyor

20
Kas
2023

Splunk RCE Güvenlik Açığı Saldırganların Kötü Amaçlı Dosya Yüklemesine İzin Veriyor

Splunk Enterprise’da, bir saldırganın kötü amaçlı dosyalar yüklemesine olanak tanıyan yüksek önem derecesine sahip bir Uzaktan Kod Yürütme (RCE) kusuru…

16
Kas
2023

Tehlikeli Apache ActiveMQ İstismarı Gizli EDR Atlamasına İzin Veriyor

Apache ActiveMQ’daki kritik bir güvenlik açığına yönelik yeni bir kavram kanıtlama (PoC) istismarı, açık kaynak mesaj aracısını çalıştıran sunucularda uzaktan…

16
Kas
2023

AMD’nin SEV’sindeki Yeni Bir Kusur, Saldırganların VM’yi Ele Geçirmesine İzin Veriyor

CacheWarp, saldırganların şifrelenmiş sanal makinelere (VM’ler) erişmesine ve AMD’nin Güvenli Şifrelenmiş Sanallaştırma-Şifrelenmiş Durumu (SEV-ES) ve Güvenli Şifrelenmiş Sanallaştırma-Güvenli İç İçe…

14
Kas
2023

Microsoft Sıfır Günler Defender’ın Baypas Edilmesine ve Ayrıcalık Arttırılmasına İzin Veriyor

Microsoft, Kasım 2023 güncellemesinde, üçü tehdit aktörlerinin aktif olarak kullandığı ve ikisi daha önce açıklanan ancak henüz istismar edilmeyen olmak…

10
Kas
2023

Arabellek Taşması Kusurları Güvenilir Platform Kötü Amaçlı Komutlara İzin Veriyor

Trusted Computing Group’un Trust Platform Module 2.0 referans kitaplığı spesifikasyonunda, tehdit aktörlerinin yalnızca TPM tarafından kullanılabilen, salt okunur hassas verilere…

09
Kas
2023

‘BlazeStealer’ Python Kötü Amaçlı Yazılımı, Geliştirici Makinelerinin Tamamen Devralınmasına İzin Veriyor

Meşru kod gizleme araçları gibi görünen kötü amaçlı Python paketleri, PyPI kod deposu aracılığıyla geliştiricileri hedef alıyor. Kötü amaçlı yazılımı…

09
Kas
2023

Heineken veri akışına izin veriyor

Katıldığınız için teşekkürler! Erişiminiz Profesyonel+ İçerik aşağıda. Kasım 2023 Heineken veri akışına izin veriyor Bu öğeyi ağınızla paylaşın: Bu ayki…

09
Kas
2023

NAB, kritik hizmet esnekliği için buluta kredi veriyor – Finans – Bulut

NAB, bulut geçişinden ve belirtilmemiş “hizmet iyileştirmelerinden” elde edilen dayanıklılık kazanımlarını vurgulamaya çalışarak, “kritik” ve “yüksek” dereceli olaylarda yıllık bazda…

08
Kas
2023

WhatsApp artık arama sırasında kullanıcıların konumlarını gizlemelerine izin veriyor

WhatsApp, Android ve iOS kullanıcılarının aramalar sırasında bağlantıyı WhatsApp sunucuları üzerinden aktararak konumlarını gizlemelerine yardımcı olan yeni bir gizlilik özelliğini…

08
Kas
2023

Microsoft Exchange’deki 4 Sıfır Gün Hatası Saldırganlara İzin Veriyor

Microsoft Exchange’de, sunucu tarafı istek sahteciliği ve Uzaktan Kod Yürütmeyle ilişkilendirilen dört yeni sıfır gün güvenlik açığı belirlendi. Bu güvenlik…

06
Kas
2023

Ülkeler fidye ödememe sözü veriyor ancak uzmanlar bunun etkisini sorguluyor

Uluslararası Fidye Yazılımlarıyla Mücadele Girişimi’nin 50 üyesinin tamamı, ortak politika beyanı Geçen hafta “ulusal hükümet otoritemiz altındaki ilgili kurumların fidye…

03
Kas
2023

Yeni Microsoft Exchange sıfır günleri RCE’ye ve veri hırsızlığı saldırılarına izin veriyor

Microsoft Exchange, saldırganların uzaktan rasgele kod yürütmek veya etkilenen kurulumlardaki hassas bilgileri ifşa etmek için kullanabileceği dört sıfır gün güvenlik…