Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Twilio Authy ve IE Kusurlarını İstismar Edilen Güvenlik Açıkları Listesine Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Twilio Authy ve IE Kusurlarını İstismar Edilen Güvenlik Açıkları Listesine Ekliyor

GenelSiber Güvenlik

CISA, Twilio Authy ve IE Kusurlarını İstismar Edilen Güvenlik Açıkları Listesine Ekliyor

teknomers
Son güncelleme: 29 Temmuz 2024 04:58
teknomers
Paylaş
Paylaş


24 Temmuz 2024Haber odasıGüvenlik Açığı / Yazılım Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları listesine iki güvenlik açığı daha ekledi (KEV) kataloğu, aktif sömürüye dair kanıtlara dayanmaktadır.

Güvenlik açıkları aşağıda listelenmiştir –

  • CVE-2012-4792 (CVSS puanı: 9.3) – Microsoft Internet Explorer Kullanım Sonrası Serbest Bırakma Güvenlik Açığı
  • CVE-2024-39891 (CVSS puanı: 5.3) – Twilio Authy Bilgi Açıklama Güvenlik Açığı

CVE-2012-4792, Internet Explorer’da on yıldır var olan, özel olarak hazırlanmış bir site aracılığıyla uzaktaki bir saldırganın keyfi kod çalıştırmasına olanak tanıyan bir güvenlik açığıdır.

Bu açığın tekrar istismar edilip edilmediği henüz belli değil, ancak Aralık 2012’de Dış İlişkiler Konseyi (CFR) ve Capstone Turbine Corporation web sitelerini hedef alan watering hole saldırılarının bir parçası olarak kötüye kullanıldığı biliniyor.

Öte yandan CVE-2024-39891, kimliği doğrulanmamış bir uç noktadaki bilgi ifşa hatasını ifade eder ve “bir telefon numarası içeren bir isteği kabul etmek ve telefon numarasının Authy’de kayıtlı olup olmadığına ilişkin bilgiyle yanıt vermek” için kullanılabilir.

Twilio, bu ayın başlarında, kimliği belirsiz tehdit aktörlerinin Authy hesaplarıyla ilişkili verileri tespit etmek için bu eksiklikten yararlanmasının ardından sorunun 25.1.0 (Android) ve 26.1.0 (iOS) sürümlerinde çözüldüğünü duyurdu.

“Bu tür güvenlik açıkları kötü niyetli siber aktörler için sık görülen saldırı vektörleridir ve federal işletmeler için önemli riskler oluştururlar,” CISA söz konusu bir danışmada.

Federal Sivil Yürütme Organı (FCEB) kurumlarının, ağlarını aktif tehditlere karşı korumak için 13 Ağustos 2024 tarihine kadar tespit edilen güvenlik açıklarını gidermeleri gerekiyor.



siber-2

Windows Server acil güncellemesi, Hyper-V sanal makinelerindeki donma ve yeniden başlatma sorunlarını giderdi.
Hyundai Santa Fe, Tucson, Palisade, Elantra ve Sonata Özbekistan’da üretime başladı
Cyberpunk 2077, Snapdragon 8 Elite’te 60 fps’de başlatıldı
SpaceX’in önemli bir görevi tamamlamasının üzerinden 10 yıl geçti
TemTem 1.0 Özellik Detayları Humble Games Tarafından Açıklandı
ETİKETLENDİ:Açıklarıağ güvenliğiAuthybilgi Güvenliğibilgisayar GüvenliğiCISAedilenEkliyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarkusurlarınıListesineNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTwilioveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiltere’nin Zapp EV’si Hindistan’da erken bir başlangıçla küresel çapta genişlemeyi planlıyor
Sonraki Makale Elon Musk, Starship Flight 5’in Ağustos Sonu veya Eylül Başında Başarılı Olma Olasılığını Paylaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?