Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: CISA, Twilio Authy ve IE Kusurlarını İstismar Edilen Güvenlik Açıkları Listesine Ekliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » CISA, Twilio Authy ve IE Kusurlarını İstismar Edilen Güvenlik Açıkları Listesine Ekliyor

GenelSiber Güvenlik

CISA, Twilio Authy ve IE Kusurlarını İstismar Edilen Güvenlik Açıkları Listesine Ekliyor

teknomers
Son güncelleme: 29 Temmuz 2024 04:58
teknomers
Paylaş
Paylaş


24 Temmuz 2024Haber odasıGüvenlik Açığı / Yazılım Güvenliği

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları listesine iki güvenlik açığı daha ekledi (KEV) kataloğu, aktif sömürüye dair kanıtlara dayanmaktadır.

Güvenlik açıkları aşağıda listelenmiştir –

  • CVE-2012-4792 (CVSS puanı: 9.3) – Microsoft Internet Explorer Kullanım Sonrası Serbest Bırakma Güvenlik Açığı
  • CVE-2024-39891 (CVSS puanı: 5.3) – Twilio Authy Bilgi Açıklama Güvenlik Açığı

CVE-2012-4792, Internet Explorer’da on yıldır var olan, özel olarak hazırlanmış bir site aracılığıyla uzaktaki bir saldırganın keyfi kod çalıştırmasına olanak tanıyan bir güvenlik açığıdır.

Bu açığın tekrar istismar edilip edilmediği henüz belli değil, ancak Aralık 2012’de Dış İlişkiler Konseyi (CFR) ve Capstone Turbine Corporation web sitelerini hedef alan watering hole saldırılarının bir parçası olarak kötüye kullanıldığı biliniyor.

Öte yandan CVE-2024-39891, kimliği doğrulanmamış bir uç noktadaki bilgi ifşa hatasını ifade eder ve “bir telefon numarası içeren bir isteği kabul etmek ve telefon numarasının Authy’de kayıtlı olup olmadığına ilişkin bilgiyle yanıt vermek” için kullanılabilir.

Twilio, bu ayın başlarında, kimliği belirsiz tehdit aktörlerinin Authy hesaplarıyla ilişkili verileri tespit etmek için bu eksiklikten yararlanmasının ardından sorunun 25.1.0 (Android) ve 26.1.0 (iOS) sürümlerinde çözüldüğünü duyurdu.

“Bu tür güvenlik açıkları kötü niyetli siber aktörler için sık görülen saldırı vektörleridir ve federal işletmeler için önemli riskler oluştururlar,” CISA söz konusu bir danışmada.

Federal Sivil Yürütme Organı (FCEB) kurumlarının, ağlarını aktif tehditlere karşı korumak için 13 Ağustos 2024 tarihine kadar tespit edilen güvenlik açıklarını gidermeleri gerekiyor.



siber-2

Metal Gear Solid: Tahta oyunu artık Amazon’da mevcut, 24 minis içeriyor
M4 Mac mini Amazon tarafından sızdırılmış gibi görünüyor
T-Mobile çalınan müşteri verilerini geri almaya çalıştı, ancak başarısız oldu
Bu en iyi mobil uygulamalar, milyonlarca kullanıcıyı çevrimiçi ortamda ifşa etmiş olabilir
Ölü bölge sorununu çözecektir. Xiaomi yönlendirici yepyeni tasarımıyla duyuruldu
ETİKETLENDİ:Açıklarıağ güvenliğiAuthybilgi Güvenliğibilgisayar GüvenliğiCISAedilenEkliyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriistismarkusurlarınıListesineNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTwilioveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İngiltere’nin Zapp EV’si Hindistan’da erken bir başlangıçla küresel çapta genişlemeyi planlıyor
Sonraki Makale Elon Musk, Starship Flight 5’in Ağustos Sonu veya Eylül Başında Başarılı Olma Olasılığını Paylaşıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?