Etiket: Yararlanan

15
Kas
2024

CISA, Palo Alto Ağındaki İki Açıktan Yararlanan Aktörlere Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), acil bir uyarı yayınladı ve Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu’na Palo Alto…

13
Kas
2024

Microsoft, Aktif Olarak Açıklardan Yararlanan NTLM ve Görev Zamanlayıcı Hataları da dahil olmak üzere 90 Yeni Kusuru Düzeltiyor

13 Kasım 2024Ravie LakshmananGüvenlik Açığı / Yama Salı Salı günü Microsoft, Windows NT LAN Manager’ı (NTLM) ve Görev Zamanlayıcı’yı etkileyen…

25
Eki
2024

FortiManager Cihazlarında CVE-2024-47575 Güvenlik Açıklarından Yararlanan Toplu İhlal

Shadowserver, yakın zamanda açıklanan CVE-2024-47575 güvenlik açığını kullanarak Fortinet FortiManager cihazlarının yaygın şekilde kullanılması konusunda kritik bir uyarı yayınladı. CVSS…

21
Eki
2024

ABD Kuralı, Hassas Verilerden Yararlanan Yabancı Tehditleri Hedefliyor

Dezenformasyon hassas verilerden besleniyor ve ABD, düşmanlarının yaygın dezenformasyon kampanyaları yürüttüğü bu yılki başkanlık seçimlerine hazırlık sürecinde bazı zor dersler…

14
Eki
2024

PyPI, npm, Ruby Gems ve NuGet’teki Giriş Noktalarından Yararlanan Tedarik Zinciri Saldırısı

PyPI (Python), npm (JavaScript), Ruby Gems ve NuGet (.NET) dahil olmak üzere popüler açık kaynaklı paket depolarındaki giriş noktalarından yararlanan…

02
Eki
2024

Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor

02 Eki 2024Hacker HaberleriE-posta Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Synacor’un Zimbra İşbirliğinde yeni ortaya çıkan bir güvenlik açığını…

17
Eyl
2024

Ivanti Cloud Services Appliance açığından yararlanan PoC açığı yayımlandı (CVE-2024-8190)

Ivanti Cloud Services Appliance (CSA) v4.6’daki bir işletim sistemi komut enjeksiyonu güvenlik açığı olan CVE-2024-8190 aktif olarak istismar ediliyor. Saldırılarla…

27
Haz
2024

Sahte Olimpiyat Parası Tekliflerini Teşvik Etmek İçin Yapay Zekadan Yararlanan Dolandırıcılar

Dolandırıcılar, mağdurları ilk para tekliflerine (ICO’lar) yatırım yapmaya ikna etmek için 2024 Paris Olimpiyatları etrafındaki dedikodulardan yararlanıyor. Bu dolandırıcılıklar genellikle…

13
Haz
2024

Google, Pixel cihazlarda Android sıfırıncı günden yararlanan yamaları kullanıyor

13 Haziran 13:01 EDT güncellemesi: GrapheneOS, CVE-2024-32896’nın CVE-2024-29748 ile aynı olduğunu söylüyor. BleepingComputer’ın Nisan ayında bildirdiği gibi Google, çeşitli adli…

07
Haz
2024

Check Point VPN’in Sıfır Gün Güvenlik Açığından Yararlanan Saldırılarda Büyük Artış

Check Point, o zamandan beri istismar girişimlerinde artış görülen kritik bir güvenlik açığı olan CVE-2024-24919’a ilişkin bir tavsiye belgesi yayınladı….

20
May
2024

PoC Açıklarından Yararlanan Google Chrome’da 0 Günlük Güvenlik Açığı Yayınlandı

Google Chrome’daki kritik bir sıfır gün güvenlik açığına (CVE-2024-4947) yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı. V8 JavaScript motorunu…

19
May
2024

CISA, Chrome ve EoL D-Link hatalarından yararlanan bilgisayar korsanlarına karşı uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), ‘Bilinen İstismara Uğrayan Güvenlik Açıkları’ kataloğuna, biri Google Chrome’u ve ikisi bazı…