GÜNLÜK BÜLTEN
Günlük Siber Güvenlik Bülteni
Her gün güvenlik basınını okuyor, yapmanız gerekenleri değiştiren haberleri seçiyor ve bunları yapay zeka ile özetliyoruz. Her gün 14:00 UTC'de yayımlanır.
5 haber
Yeni CrowdStrike açığı 'FalconFlank', SYSTEM'e ayrıcalıklar tanıyor.
Bugünkü bilgilendirmede, yamalanmamış bir CrowdStrike LPE açığı, istismar edilmiş bir Chrome sıfır gün açığı, yaygın WordPress eklenti saldırıları, Exchange Online e-posta gecikmeleri ve Plex için acil güncellemeler ele alınıyor.
Bültenin tamamını oku
Bugünün haberleri
Yeni CrowdStrike açığı 'FalconFlank', SYSTEM'e ayrıcalıklar tanıyor.
440.000'den fazla saldırı girişimi, Süper Formları ve Elementor Pro'daki uzaktan kod yürütme (RCE) güvenlik açıklarını hedef aldı.
- Ne yapılmalı
- Super Forms'u 6.3.314 veya daha yeni bir sürüme ve Elementor Pro'yu 4.2.2 veya daha yeni bir sürüme derhal güncelleyin.
Google, Chrome'da saldırılarda kullanılan yeni bir sıfır gün açığı konusunda uyarıda bulundu.
- Ne yapılmalı
- Google Chrome tarayıcılarını derhal en son yamalı sürüme güncelleyin.
Plex, açıklanmayan birden fazla güvenlik açığını yamaladıktan sonra acil güncelleme çağrısında bulundu.
Exchange Online'daki kesinti, e-posta gecikmelerine ve 'Sunucu meşgul' hatalarına neden oluyor.
Arşiv
- Çalışanınızın şifresi Infostealer kayıtlarında göründü. Şimdi ne yapmalısınız?5 haber
- SonicWall SMA 1000 Sıfır Gün Açığı, Virtualizor BGP Saldırısı ve StreamRat Truva Atı5 haber
- İran menşeli RAT yazılımları macOS'u hedef alıyor, 22.000 adet yamalanmamış Exchange sunucusu ve METR API anahtarı ihlali tespit edildi.5 haber
- Rhysida Berlin Yönetimine Saldırdı, Aurora Fidye Yazılımı Operatörleri Cursor Yapay Zekasını Kötüye Kullandı5 haber
- TerminalFix, ters tünel arka kapısı yazılımı yaymak için sahte Cloudflare CAPTCHA'ları kullanıyor.5 haber
- McKesson Veri İhlali, Berlin Fidye Yazılımı Saldırısı ve PaperCut Yama Atlatma Girişimi5 haber
- Gitea'nın 8.300'den fazla sunucusu kod yürütme saldırılarına karşı savunmasız durumda.5 haber
- Avustralya, tedarik zinciri saldırılarının arkasında olduğu iddia edilen TeamPCP hacker'larını tutukladı.5 haber
- Ubiquiti, en yüksek önem derecesine sahip üç güvenlik açığını yamaladı.5 haber
- Microsoft PowerToys, bir uygulamanın pencereleri için Alt+Tab benzeri geçiş özelliği ekliyor.5 haber
- Microsoft: Ağustos güncellemeleri WPF uygulamalarında yazdırma ve PDF dışa aktarma işlevlerini bozdu.5 haber
- TikTok'un 400 milyon dolarlık FTC anlaşması, Android Auto tedarik zincirinde kötü amaçlı yazılım, npm RedC2 arka kapı açığı.5 haber
- Adlandırılmış Boru Hatları Saldırı Altında: Windows Süreçler Arası İletişimin Güvenliğini Sağlama5 haber
- Microsoft, yeni Outlook kullanıcıları için Klasik Outlook temasını kullanıma sundu.5 haber
- Citrix, yöneticileri NetScaler'daki yeni güvenlik açıklarını mümkün olan en kısa sürede yamalamaya çağırıyor.5 haber
- SilkParasite Casusluğu, 14.500'den Fazla Dahua Cihazının Hacklenmesi ve StopAndProtect Kampanyası5 haber
- Yapay zekâ "zihin virüsleri", kalıcı komut istemi dosyaları aracılığıyla ajanlar arasında yayılabilir.5 haber
- ⚡ Haftalık Özet: VMware Açıkları, Windows Sıfır Gün Açığı, MCP Saldırıları, Tarayıcı Ele Geçirme ve Daha Fazlası5 haber
- Yeni Evooo1Bot Linux botnet'i, yönlendiricileri trafik aktarım düğümlerine dönüştürüyor.5 haber