Etiket: ZeroDay

08
Ağu
2024

Fed’ler MOVEit Zero-Day Nedeniyle Progressive Software’e Yönelik Soruşturmayı Bıraktı

Olay ve İhlal Müdahalesi, Güvenlik Operasyonları, Standartlar, Yönetmelikler ve Uyumluluk Clop Fidye Yazılımı Grubu 95 Milyon Kişiye Ait Verileri Çalmak…

06
Ağu
2024

Apache OFBiz Zero-Day Güvenlik Açığı Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor

Açık kaynaklı bir kurumsal kaynak planlama (ERP) sistemi olan Apache OFBiz’de kimliği doğrulanmamış saldırganların uzaktan keyfi kod yürütmesine izin verebilecek…

23
Tem
2024

Telegram Zero-Day Güvenlik Açığı Kötü Amaçlı Video Dosyaları Kullanılarak İstismar Edildi

ESET araştırmacıları, Android için Telegram mesajlaşma uygulamasında kritik bir sıfır gün açığı keşfetti. Bu güvenlik açığı, milyonlarca kullanıcıyı kötü amaçlı…

11
Tem
2024

Microsoft, Zero-Day Yamalarını 2023’ten Beri Aktif Hale Getiriyor

Siber Suç, Dolandırıcılık Yönetimi ve Siber Suç, Olay ve İhlal Müdahalesi Ayrıca: Europol Mobil Şifrelemeyi Kınadı; FBCS İhlali Mağdurlarının Sayısı…

10
Tem
2024

Saldırganlar 18 Aydır Microsoft Zero-Day Saldırısından Yararlanıyor

Tehdit aktörleri, Microsoft’un kendi yazılımında düzelttiği sıfır günlük hatalardan birini istismar ediyor olabilir. Temmuz güvenlik güncellemesi yama yayınlanmadan en az…

02
Tem
2024

Cisco Zero-Day Çin APT’sinden Ateş Altında

Cisco Sygnia araştırmacılarına göre, Çin destekli Velvet Ant adlı tehdit grubu tarafından daha önce istismar edilen, veri merkezlerindeki anahtarları yönetmek…

02
Tem
2024

Cisco Zero-Day Güvenlik Açığı Çinli Hackerlar Tarafından Kullanıldı

Cisco, NX-OS yazılımındaki kritik bir sıfır günlük güvenlik açığını düzeltti. Düzeltilen Cisco sıfır günlük güvenlik açığı, Nisan ayındaki saldırılarda daha…

02
Tem
2024

Cisco NX-OS Zero-Day Güvenlik Açığı, Bilgisayar Korsanlarının Kök Erişimi Elde Etmesine İzin Veriyor

Cisco, yaygın olarak kullanılan NX-OS ağ işletim sisteminde, saldırganların etkilenen cihazlarda kök ayrıcalıklarıyla keyfi komutlar yürütmesine olanak tanıyabilecek kritik bir…

02
Tem
2024

Cisco NX-OS Zero-Day Komut Enjeksiyonu Açığı Saldırı Altında

Cisco NX-OS Yazılımının Komut Satırı Arayüzünde (CLI) kritik bir güvenlik açığı şu anda aktif olarak istismar ediliyor ve saldırganların etkilenen…

20
Haz
2024

Kraken ve CertiK Zero-Day Davası, 3 Milyon Dolar

Blockchain ve Kripto Para Birimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Ayrıca: UwU Lend’in Hack’leri, Terraform Labs’ın Çözülmesi, Gemini’s Settlement…

27
May
2024

Google, Chrome Zero-Day Yamalarını Etti: V8 JavaScript’te Karışıklık

Google, Chrome tarayıcısında sıfır gün istismarına yönelik bir yama yayınladı. CVE-2024-5274 olarak tanımlanan güvenlik açığı, V8 JavaScript motorunda, saldırganların etkilenen…

24
Nis
2024

CrushFTP Zero-Day, Saldırganların Sunucuya Tam Erişim Sağlamasına İzin Verebilir

CrushFTP, 10.7.1 ve 11.1.0’ın altındaki sürümleri etkileyen sıfır gün güvenlik açığını (CVE-2024-4040) açıkladı. Güvenlik açığı, düşük ayrıcalıklara sahip uzak saldırganların…