Zephyrnet Logosu

Etiket: RCE

GPT-4, tavsiyeleri okuyarak gerçek güvenlik açıklarından yararlanabilir

Akademisyenler, büyük dil modellerini otomasyon yazılımıyla birleştiren yapay zeka aracılarının, güvenlik tavsiyelerini okuyarak gerçek dünyadaki güvenlik açıklarından başarıyla yararlanabileceğini iddia etti. İçinde...

En Çok Okunan Haberler

Şimdi Yama: Kubernetes RCE Kusuru, Windows Düğümlerinin Tam Olarak Devralınmasına İzin Veriyor

Yaygın olarak kullanılan Kubernetes konteyner yönetimi sistemindeki bir güvenlik hatası, saldırganların Windows uç noktalarında Sistem ayrıcalıklarıyla uzaktan kod yürütmesine olanak tanıyor.

WordPress RCE Güvenlik Açığı İçin Bricks Builder

WordPress için Bricks Visual Site Builder yakın zamanda 9.8/10 olarak derecelendirilen ve şu anda aktif olarak yararlanılan kritik önem derecesine sahip bir güvenlik açığını yamaladı.Bricks Builder Bricks Builder...

Saldırganlar Microsoft Güvenliğinden Yararlanarak Sıfır Gün Hatalarını Atlıyor

Microsoft'un Şubat ayı için planlanan Salı Yaması güvenlik güncellemesi, aktif saldırı altındaki iki sıfır gün güvenlik açığına yönelik düzeltmelerin yanı sıra, tüm dünyada 71 diğer kusuru içeriyor.

Linux Dağıtımları Shim Bootloader'daki RCE Güvenlik Açığı Tarafından Etkilendi

Pek çok büyük Linux dağıtımının güvenli önyükleme işlemi sırasında kullandığı küçük bir kod parçası olan Linux dolgusu, uzaktan kod yürütme güvenlik açığına sahiptir...

'KrustyLoader'ın Mount'a Saldırısı Nedeniyle Ivanti Zero-Day Yamaları Gecikti

Saldırganlar, Rust tabanlı bir dizi arka kapı dağıtmak için Ivanti VPN'lerindeki bir çift kritik sıfır gün güvenlik açığını kullanıyor ve bu da daha sonra...

PoC İstismarları Kritik New Jenkins Vuln Çevresindeki Riskleri Artırıyor

İnternet'e açık yaklaşık 45,000 Jenkins sunucusu, yakın zamanda açıklanan, kötüye kullanım kanıtı kodunun artık kamuya açık olduğu, kritik, yakın zamanda açıklanan rastgele dosya okuma güvenlik açığına karşı yama yapılmamış durumda.CVE-2024-23897,...

'Operasyon Üçgenleme' Casus Yazılım Saldırganları iPhone Bellek Korumalarını Atladı

Apple'ın Çip Üzerindeki iPhone Sistemi (SoC) içindeki daha önce belgelenmemiş bir donanım özelliği, birden fazla güvenlik açığından yararlanılmasına olanak tanır ve sonuçta saldırganların donanım tabanlı yazılımları atlamasına olanak tanır.

Insomniac'ın Çalışmalarında Bir Örümcek Ayet Oyunu Olabilir - PlayStation LifeStyle

Insomniac Games'e yapılan fidye yazılımı saldırısından sızdırılan belgelere göre stüdyo bir Spider-Verse video oyunu üzerinde çalışıyor olabilir. Bu hafta başında hackerlar...

AI/ML İş Yükleri için Ray Açık Kaynak Çerçevesinde Bulunan Kritik Vuln'lar

Yapay zeka ve makine öğrenimi iş yüklerini ölçeklendirmek için açık kaynaklı çerçeve olan Ray'i kullanan kuruluşlar, üç farklı yöntemle saldırılara maruz kalıyor:

Kinsing Siber Saldırganları Kripto Madenciliği Yapmak İçin Apache ActiveMQ Kusurunu Hedefliyor

Kinsing kötü amaçlı yazılımının arkasındaki saldırganlar, Apache ActiveMQ kritik uzaktan kod yürütme (RCE) güvenlik açığından yararlanan en son kişilerdir ve bu kusuru hedef alarak...

Microsoft Sıfır Günler Defender'ın Baypas Edilmesine ve Ayrıcalık Arttırılmasına İzin Veriyor

Microsoft, Kasım 63 güncellemesinde, tehdit aktörlerinin hâlihazırda aktif olarak istismar ettiği üç hata da dahil olmak üzere toplam 2023 hataya yönelik düzeltmeler yayımladı.

Kapsamlı Trustwave raporu finansal hizmetlere yönelik tehditleri paylaşıyor

Trustwave SpiderLabs'ın yeni bir raporu, finansal hizmet şirketlerinin karşı karşıya olduğu sayısız tehdidin zengin bir tanımını sunuyor. 2023 Finansal Hizmetler Sektörü Tehdidi...

En Son İstihbarat

spot_img
spot_img

Bizimle sohbet

Merhaba! Size nasıl yardım edebilirim?