Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ABD Siber Güvenlik Ajansı, Bilinen Yararlanılan Güvenlik Açıkları Kataloğuna 6 Kusur Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ABD Siber Güvenlik Ajansı, Bilinen Yararlanılan Güvenlik Açıkları Kataloğuna 6 Kusur Ekliyor

GenelSiber Güvenlik

ABD Siber Güvenlik Ajansı, Bilinen Yararlanılan Güvenlik Açıkları Kataloğuna 6 Kusur Ekliyor

teknomers
Son güncelleme: 24 Haziran 2023 23:09
teknomers
Paylaş
Paylaş


24 Haziran 2023Ravie LakshmananTehdit Intel / Sıfır Günü

ABD Siber Güvenlik ve Altyapı Güvenliği Teşkilatı, katma Bilinen İstismar Edilen Güvenlik Açıklarında altı kusurdan oluşan bir grup (KEV) aktif sömürüye dair kanıtlara atıfta bulunan katalog.

Bu, Apple’ın bu hafta yamaladığı üç güvenlik açığı (CVE-2023-32434, CVE-2023-32435 ve CVE-2023-32439), VMware’deki iki güvenlik açığı (CVE-2023-20867 ve CVE-2023-20887) ve bir güvenlik açığından oluşur. Zyxel cihazlarını etkileyen eksiklik (CVE-2023-27992).

Her ikisi de kod yürütmeye izin veren CVE-2023-32434 ve CVE-2023-32435’in, 2019’da başlayan yıllarca süren bir siber casusluk kampanyasının bir parçası olarak casus yazılım dağıtmak için sıfır gün olarak kullanıldığı söyleniyor.

Üçgenleme Operasyonu olarak adlandırılan etkinlik, dosyaları oluşturma, değiştirme, kaldırma ve çalma, süreçleri listeleme ve sonlandırma, iCloud Anahtar Zinciri’nden kimlik bilgilerini toplama ve izleme gibi güvenliği ihlal edilmiş cihazlardan çok çeşitli bilgileri toplamak için tasarlanmış TriangleDB’nin konuşlandırılmasıyla doruğa ulaşır. bir kullanıcının konumu.

Saldırı zinciri, hedeflenen kurbanın, herhangi bir etkileşim gerektirmeden yükün yürütülmesini otomatik olarak tetikleyen ve onu sıfır tıklamalı bir açıktan yararlanma haline getiren ekli bir iMessage almasıyla başlar.

“Kötü niyetli mesaj hatalı biçimlendirilmiş ve şu kişiler için herhangi bir uyarı veya bildirimi tetiklemiyor: [the] kullanıcı, Kaspersky kayıt edilmiş ilk raporunda.

CVE-2023-32434 ve CVE-2023-32435, iOS’ta casusluk saldırısında kötüye kullanılan birçok güvenlik açığından ikisidir. Bunlardan biri CVE-2022-46690IOMobileFrameBuffer’da, çekirdek ayrıcalıklarıyla rastgele kod yürütmek için hileli bir uygulama tarafından silah haline getirilebilecek, yüksek önem düzeyine sahip, sınırların dışında bir yazma sorunu.

Zayıflık, Apple tarafından Aralık 2022’de iyileştirilmiş girdi doğrulamasıyla giderildi.

Kaspersky, TriangleDB’yi macOS’a atıfta bulunan kullanılmayan özelliklerin yanı sıra cihazın mikrofonuna, kamerasına ve ileri bir tarihte kullanılabileceğini söylediği adres defterine erişim arayan izinler içerdiği için işaretledi.

Rus siber güvenlik şirketinin Nirengi Operasyonu ile ilgili soruşturması, yılın başında kendi kurumsal ağında güvenlik açığını tespit etmesiyle başladı.

Aktif istismar ışığında, Federal Sivil Yürütme Şubesi (FCEB) kurumlarının, ağlarını potansiyel tehditlere karşı güvence altına almak için satıcı tarafından sağlanan yamaları uygulamaları önerilir.

Gelişme CISA olarak geliyor Veriliş Berkeley İnternet Ad Alanındaki üç hataya ilişkin bir uyarı uyarısı (BAĞLAMA) Hizmet reddi (DoS) durumuna yol açabilecek 9 Etki Alanı Adı Sistemi (DNS) yazılım paketi.

Kusurlar – CVE-2023-2828, CVE-2023-2829Ve CVE-2023-2911 (CVSS puanları: 7.5) – uzaktan kötüye kullanılabilir, bu da adlandırılmış BIND9 hizmetinin beklenmedik bir şekilde sonlandırılmasına veya adlandırılmış çalışan ana bilgisayardaki tüm kullanılabilir belleğin tükenmesine yol açarak DoS’ye yol açabilir.

Bu, İnternet Sistemleri Konsorsiyumu’nun (ISC), BIND9’da DoS ve sistem arızalarına neden olabilecek benzer sorunları çözmek için yamaları altı aydan kısa bir süre içinde ikinci kez yayımlamasıdır.



siber-2

Galaxy Unpacked 2022 Canlı Nasıl İzlenir
ChatGPT arama Chrome uzantısı, onu kullanmanın en iyi yoludur: onu nasıl bulacağınız ve yükleyeceğiniz aşağıda açıklanmıştır
Video, Apple’ın Otel Odasındaki Temel Özelliğin İş Başında İlk Bakışını Gösteriyor
JWST ile keşfedilen yeni hareketsiz galaksi
Tesla, Powerwall 2 pillerini yangın riski nedeniyle geri çağırıyor.
ETİKETLENDİ:ABDAçıklarıağ güvenliğiAjansıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBilinenEkliyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriKataloğunaKusurNasıl heklenirSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanılanyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nier Automata Ver 1.1a Temmuz’da Yeni Bölümlerle Geri Dönüyor
Sonraki Makale “Sizi duyduk.” Samsung, Galaxy M34 5G’nin kullanıcıları hayal kırıklığına uğratmayacağına söz veriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hades PyPI Saldırısı ile 19 Paket, Kimlik Avına Açık!
Siber Güvenlik
Rivian R2 SUV’sini Nihayet Yola Çıkarıyor
Genel
Apple ile AB Arasındaki Yapay Zeka Hamlesi: Kim İlk Geri Adım Atacak?
Liste
Kritik: XBOW’un Anthropic’in Mythos Önizlemesini Testiyle Güvenlik Açığı
Siber Güvenlik
Apple’ın iOS 27 ve iPadOS 27’deki En İyi Yeni Özellikleri!
Genel
Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?