Çoru Kent Haber - Türkiye ve Dünyadan Özel Haberler
Pazar, Mayıs 18, 2025
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji
    28 Ocak Veri Koruma Günü’ne Özel Veri Güvenliği İçin 5 Öneri!

    28 Ocak Veri Koruma Günü’ne Özel Veri Güvenliği İçin 5 Öneri!

    NVIDIA Studio’nun Bu Haftaki Konukları Hayal Gücünün Sınırlarını Zorlayan İki Yetenekli Sanatçı

    NVIDIA Studio’nun Bu Haftaki Konukları Hayal Gücünün Sınırlarını Zorlayan İki Yetenekli Sanatçı

    vivo Kurucusu, Yönetim Kurulu Başkanı ve CEO’su Shen Wei: “vivo’nun altın çağı gelecekte”

    vivo Kurucusu, Yönetim Kurulu Başkanı ve CEO’su Shen Wei: “vivo’nun altın çağı gelecekte”

    Bitdefender Antivirüs Yılın Ürünü Seçildi!

    Bitdefender Antivirüs Yılın Ürünü Seçildi!

    Basit parola kullanıp riske girmeyin

    Basit parola kullanıp riske girmeyin

    Kaspersky, MSS çözümüyle Quadrant Knowledge Solutions tarafından SPARK Matrix™ lideri seçildi

    Kaspersky, MSS çözümüyle Quadrant Knowledge Solutions tarafından SPARK Matrix™ lideri seçildi

    Son Dönemin En Popüler Mobil Oyunları

    Son Dönemin En Popüler Mobil Oyunları

    Çocuklarınızın çevrimiçi güvenliğini yönetin

    Çocuklarınızın çevrimiçi güvenliğini yönetin

    Karne hediyeniz Teknosa’da

    Karne hediyeniz Teknosa’da

    Samsung tabletlerde kaçırılmayacak karne kampanyası

    Samsung tabletlerde kaçırılmayacak karne kampanyası

  • Yaşam
    • All
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
    Yapay Zeka Depremi 1 Hafta Önceden mi Tahmin Etti! Bilim insanlarından açıklama…

    Yapay Zeka Depremi 1 Hafta Önceden mi Tahmin Etti! Bilim insanlarından açıklama…

    Bilim İnsanları Mutluluğun 3 Sırrını Açıkladı! Bunlar Doğrudan Etkiliyor!

    Bilim İnsanları Mutluluğun 3 Sırrını Açıkladı! Bunlar Doğrudan Etkiliyor!

    Beyazlatıcı  diş macunlara dikkat edin, dişler için adeta zımpara kağıdı…İki tür beyazlatıcıda dikkat edilmesi gerekenler:

    Beyazlatıcı diş macunlara dikkat edin, dişler için adeta zımpara kağıdı…İki tür beyazlatıcıda dikkat edilmesi gerekenler:

    Gözlerdeki bu belirti, yüksek tansiyonu ele veriyor…

    Gözlerdeki bu belirti, yüksek tansiyonu ele veriyor…

    Ali Taran’dan Dikkat Çeken İtiraflar!

    Ali Taran’dan Dikkat Çeken İtiraflar!

    Bu Çiçek Sivilce ve Lekeleri Söküp Atıyor! 100 Yıllık Reçete Çok İşinize Yarayacak!

    Bu Çiçek Sivilce ve Lekeleri Söküp Atıyor! 100 Yıllık Reçete Çok İşinize Yarayacak!

    24 Ekim Günlük Burç Yorumları: ‘Mutlu Edecek Bir Yolculuk Bekleniyor’

    24 Ekim Günlük Burç Yorumları: ‘Mutlu Edecek Bir Yolculuk Bekleniyor’

    Aşk Bağımlılarının En Belirgin 7 Özelliği! Bir Daldan Başka Bir Dala Konuyorlar

    Aşk Bağımlılarının En Belirgin 7 Özelliği! Bir Daldan Başka Bir Dala Konuyorlar

    Tek Hamleniz Var Ve Beyazsınız! Rakibinizi Tek Hamlede Mat Edebilir Misiniz? 16 Saniyeniz Var!

    Tek Hamleniz Var Ve Beyazsınız! Rakibinizi Tek Hamlede Mat Edebilir Misiniz? 16 Saniyeniz Var!

    Göbek Yağlarına Düşman Bu Yiyecek, Yiyeni Tığ Gibi Yapıyor! Yoğurda Eklenerek Hazırlanıyor

    Göbek Yağlarına Düşman Bu Yiyecek, Yiyeni Tığ Gibi Yapıyor! Yoğurda Eklenerek Hazırlanıyor

    Trending Tags

    • Climate Change
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji
    28 Ocak Veri Koruma Günü’ne Özel Veri Güvenliği İçin 5 Öneri!

    28 Ocak Veri Koruma Günü’ne Özel Veri Güvenliği İçin 5 Öneri!

    NVIDIA Studio’nun Bu Haftaki Konukları Hayal Gücünün Sınırlarını Zorlayan İki Yetenekli Sanatçı

    NVIDIA Studio’nun Bu Haftaki Konukları Hayal Gücünün Sınırlarını Zorlayan İki Yetenekli Sanatçı

    vivo Kurucusu, Yönetim Kurulu Başkanı ve CEO’su Shen Wei: “vivo’nun altın çağı gelecekte”

    vivo Kurucusu, Yönetim Kurulu Başkanı ve CEO’su Shen Wei: “vivo’nun altın çağı gelecekte”

    Bitdefender Antivirüs Yılın Ürünü Seçildi!

    Bitdefender Antivirüs Yılın Ürünü Seçildi!

    Basit parola kullanıp riske girmeyin

    Basit parola kullanıp riske girmeyin

    Kaspersky, MSS çözümüyle Quadrant Knowledge Solutions tarafından SPARK Matrix™ lideri seçildi

    Kaspersky, MSS çözümüyle Quadrant Knowledge Solutions tarafından SPARK Matrix™ lideri seçildi

    Son Dönemin En Popüler Mobil Oyunları

    Son Dönemin En Popüler Mobil Oyunları

    Çocuklarınızın çevrimiçi güvenliğini yönetin

    Çocuklarınızın çevrimiçi güvenliğini yönetin

    Karne hediyeniz Teknosa’da

    Karne hediyeniz Teknosa’da

    Samsung tabletlerde kaçırılmayacak karne kampanyası

    Samsung tabletlerde kaçırılmayacak karne kampanyası

  • Yaşam
    • All
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
    Yapay Zeka Depremi 1 Hafta Önceden mi Tahmin Etti! Bilim insanlarından açıklama…

    Yapay Zeka Depremi 1 Hafta Önceden mi Tahmin Etti! Bilim insanlarından açıklama…

    Bilim İnsanları Mutluluğun 3 Sırrını Açıkladı! Bunlar Doğrudan Etkiliyor!

    Bilim İnsanları Mutluluğun 3 Sırrını Açıkladı! Bunlar Doğrudan Etkiliyor!

    Beyazlatıcı  diş macunlara dikkat edin, dişler için adeta zımpara kağıdı…İki tür beyazlatıcıda dikkat edilmesi gerekenler:

    Beyazlatıcı diş macunlara dikkat edin, dişler için adeta zımpara kağıdı…İki tür beyazlatıcıda dikkat edilmesi gerekenler:

    Gözlerdeki bu belirti, yüksek tansiyonu ele veriyor…

    Gözlerdeki bu belirti, yüksek tansiyonu ele veriyor…

    Ali Taran’dan Dikkat Çeken İtiraflar!

    Ali Taran’dan Dikkat Çeken İtiraflar!

    Bu Çiçek Sivilce ve Lekeleri Söküp Atıyor! 100 Yıllık Reçete Çok İşinize Yarayacak!

    Bu Çiçek Sivilce ve Lekeleri Söküp Atıyor! 100 Yıllık Reçete Çok İşinize Yarayacak!

    24 Ekim Günlük Burç Yorumları: ‘Mutlu Edecek Bir Yolculuk Bekleniyor’

    24 Ekim Günlük Burç Yorumları: ‘Mutlu Edecek Bir Yolculuk Bekleniyor’

    Aşk Bağımlılarının En Belirgin 7 Özelliği! Bir Daldan Başka Bir Dala Konuyorlar

    Aşk Bağımlılarının En Belirgin 7 Özelliği! Bir Daldan Başka Bir Dala Konuyorlar

    Tek Hamleniz Var Ve Beyazsınız! Rakibinizi Tek Hamlede Mat Edebilir Misiniz? 16 Saniyeniz Var!

    Tek Hamleniz Var Ve Beyazsınız! Rakibinizi Tek Hamlede Mat Edebilir Misiniz? 16 Saniyeniz Var!

    Göbek Yağlarına Düşman Bu Yiyecek, Yiyeni Tığ Gibi Yapıyor! Yoğurda Eklenerek Hazırlanıyor

    Göbek Yağlarına Düşman Bu Yiyecek, Yiyeni Tığ Gibi Yapıyor! Yoğurda Eklenerek Hazırlanıyor

    Trending Tags

    • Climate Change
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
ÇorluKent
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Microsoft Windows ve Chrome tarayıcısında sıfır gün açıkları tespit edildi

haber by haber
7 Kasım 2022
in Teknoloji
0
Microsoft Windows ve Chrome tarayıcısında sıfır gün açıkları tespit edildi
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Kaspersky uzmanları, Nisan ayında daha evvel keşfedilmemiş Google Chrome ve Microsoft Windows sıfır gün açıklarını kullanarak çok sayıda şirketi hedefleyen bir atak dizisi keşfetti. Kelam konusu istismarlardan biri Chrome web tarayıcısında uzaktan kod yürütmek için kullanılırken, başkası ise Windows 10’un en yeni ve bariz yapılarını maksat almak üzere iki farklı ayrıcalık yükseltme istismarını temel alıyor. Bunlar İşletim Sistemi Çekirdeği: Bilgi Açıklama Güvenlik Açığı CVE-2021-31955 ve Ayrıcalık Yükseltme Güvenlik Açığı CVE-2021-31956 olarak listeleniyor. Microsoft, her iki açığı da yamadığını duyurdu.

Son aylarda sıfır gün açıklarını kullanan yeni bir gelişmiş tehdit dalgası alanda öne çıktı. Nisan ayının ortalarında Kaspersky uzmanları, saldırganların hedeflenen ağları gizlice ele geçirmesine imkan tanıyan, çok sayıda şirkete yönelik yeni bir yüksek seviyede amaçlı açıklardan yararlanan yeni bir tehdit dalgası keşfetti.

Kaspersky, bu ataklarla bilinen tehdit aktörleri ortasında şimdi bir ilişki bulamadı. Bu nedenle bu yeni oyuncuya PuzzleMaker ismi verildi.

Saldırılar Chrome tarayıcısı üzerinden gerçekleştirildi ve uzaktan kod yürütmeye müsaade veren bir açıktan yararlanıldı. Kaspersky araştırmacıları uzaktan yürütme açığının kodunu alamamış olsa da vakit çizelgesi ve kullanım aktiviteleri saldırganların şu anda yamanmış olan CVE-2021-21224 güvenlik açığını kullandığını gösteriyor. Bu güvenlik açığı, Chrome ve Chromium web tarayıcıları tarafından kullanılan bir JavaScript motoru olan V8’deki Cins Uyuşmazlığı yanılgısıyla ilgili ve saldırganların Chrome derleyici sürecinden yararlanmalarına imkan tanır.

Bununla birlikte Kaspersky uzmanları, Microsoft Windows işletim sistemi çekirdeğindeki iki farklı güvenlik açığından yararlanan ikinci istismarı bulup tahlil etmeyi başardı. Hassas çekirdek bilgilerini sızdıran bu güvenlik açığı CVE-2021-31955 olarak işaretlendi. Bu açık birinci olarak Windows Vista ile tanıtılan ve yaygın olarak kullanılan uygulamaları belleğe evvelden yükleyerek yazılım yükleme müddetlerini azaltmayı amaçlayan bir özellik olan SuperFetch ile ilişkili.

Saldırganların çekirdekten yararlanmasına ve bilgisayara erişim elde etmesine imkan tanıyan ikinci güvenlik açığı – CVE-2021-31956 ismiyle biliniyor ve yığın tabanlı arabellek taşmasına karşılık geliyor. Saldırganlar, rastgele bellek okuma/yazma prensipleri oluşturmak ve sistem ayrıcalıklarıyla makûs hedefli yazılım modüllerini yürütmek için Windows Bildirim Tesisi (WNF) ile birlikte CVE-2021-31956 güvenlik açığını kullanıyor.

Saldırganlar, hedeflenen sisteme yerleşmek için hem Chrome hem de Windows açıklarından yararlandıktan sonra, basamaklı bir modül yardımıyla uzak sunucudan daha karmaşık bir makûs maksatlı yazılımı indirip çalıştırıyor. Daha sonra Microsoft Windows işletim sistemine ilişkin yasal belgeler üzere görünen iki çalıştırılabilir belge yükleniyor. Bu belgelerden ikincisi evrakları indirip yükleyebilen, misyonlar oluşturabilen, belli mühlet boyunca uyuyabilen ve virüs bulaşmış sistemden kendisini silebilen bir uzak kabuk modülüne karşılık geliyor.

Microsoft, her iki Windows güvenlik açığı için yamaları yayınladı.

Küresel Araştırma ve Tahlil Takımı (GReAT) Kıdemli Güvenlik Araştırmacısı Boris Larin, şunları söz ediyor: “Bu ataklar yüksek oranda hedeflenmiş olsa da onları şimdi bilinen rastgele bir tehdit aktörüne bağlamadık. Bu nedenle, gerisindeki aktöre PuzzleMaker ismini verdik. Bu kümenin gelecekteki faaliyetlerini yahut yeni bilgiler için güvenlik ortamını yakından izleyeceğiz. Genel olarak son vakitlerde, sıfır gün açıklarından kaynaklanan yüksek profilli tehdit faaliyeti dalgası görüyoruz. Sıfır gün açıkları gayeye bulaşmak için en tesirli metot olmaya devam ediyor. Ayrıyeten kelam konusu güvenlik açıkları artık bilinir hale geldiğinden öteki tehdit aktörleri tarafından akınlarda kullanıldığını görmemiz mümkün. Bu nedenle kullanıcıların Microsoft’un yayınladığı en son yamaları mümkün olan en kısa müddette yüklemeleri gerekiyor.”

Kaspersky eserleri, üstteki güvenlik açıklarına ve ilgili makûs maksatlı yazılım modüllerine yönelik istismarı algılıyor ve bunlara karşı müdafaa sağlıyor.

Kuruluşunuzu üstteki güvenlik açıklarından yararlanan hücumlardan korumak için Kaspersky uzmanları şunları öneriyor:

  • Chrome tarayıcınızı ve Microsoft Windows’u mümkün olan en kısa müddette güncelleyin ve bunu tertipli olarak yapın
  • Kaspersky Endpoint Security for Business üzere berbata kullanımı tedbire, davranış algılama ve makûs hedefli aksiyonları geri alabilen bir düzeltme motoruyla desteklenen emniyetli bir uç nokta güvenlik tahlili kullanın.
  • Tehdit keşfi ve tespiti, soruşturma ve olayların vaktinde düzeltilmesi için yetenekler sunan anti-APT ve EDR tahlilleri kurun. SOC takımınıza en son tehdit istihbaratına erişimini sağlayın ve profesyonel eğitimlerle maharetlerini tertipli olarak güncelleyin. Üsttekilerin tümü Kaspersky Expert Security framework dahilinde mevcuttur.
  • Uygun uç nokta muhafazasının yanı sıra, özel hizmetler yüksek profilli taarruzlara karşı yardımcı olabilir. Kaspersky Managed Detection and Response hizmeti, saldırganlar amaçlarına ulaşmadan evvel hücumları erken kademelerinde belirlemenize ve durdurmanıza yardımcı olur.

Kaynak: (BHA) – Beyaz Haber Ajansı

Önceki yazı

realme, Counterpoint ile birlikte “5G’yi Global Hale Getirmek: Herkes İçin Erişilebilirlik” 5G Zirvesinde Görüşlerini Paylaştı

Sonraki Gönderi

Anne Adaylarının Estetik İle İlgili En Çok Sorduğu 9 Soru

Sonraki Gönderi
Anne Adaylarının Estetik İle İlgili En Çok Sorduğu 9 Soru

Anne Adaylarının Estetik İle İlgili En Çok Sorduğu 9 Soru

ÖNERİLEN

Erdoğan’ı Taklit Etti SPK Başkanından 1 Milyon Dolar İstedi!Aynı Gün Hacı Sabancı’yı da Aramış!

Erdoğan’ı Taklit Etti SPK Başkanından 1 Milyon Dolar İstedi!Aynı Gün Hacı Sabancı’yı da Aramış!

19 Nisan 2024
Tuzla Belediyesi de ‘Cömert’ Davrandı! AKP’li İsme 110 Milyon Liralık 44 İhale Verildi

Tuzla Belediyesi de ‘Cömert’ Davrandı! AKP’li İsme 110 Milyon Liralık 44 İhale Verildi

18 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • DHL Supply Chain Türkiye: çeşitlilikleri kapsayan ve sahiplenen bir şirket kültürü

    DHL Supply Chain Türkiye: çeşitlilikleri kapsayan ve sahiplenen bir şirket kültürü

    0 shares
    Paylaş 0 Tweet 0
  • Muratbey “Okuyan Çocuklar, Güçlü Yarınlar” için çalışıyor

    0 shares
    Paylaş 0 Tweet 0
  • Murat Kazgan “Lord Pitbull” Çıplak El Dövüş Şampiyonasında Ringe Çıkıyor

    0 shares
    Paylaş 0 Tweet 0
  • ECE Türkiye AVM’leri Yeni Markalarla Güçleniyor

    0 shares
    Paylaş 0 Tweet 0
  • Supradyn Energy Focus Gülse Birsel Yeni Reklam Kampanyası; Supradyn Energy Focus ile Hayatın Temposuna Hazır Ol!

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Dünya
  • Spor
  • Kültür Sanat
  • Eğlence
  • Medya
  • Siyaset
  • Ekonomi
  • Magazin
  • Teknoloji
  • Yaşam
    • Cilt Bakim
    • Diyet
    • Güzellik
    • Moda
    • Saç Bakım
    • Sağlık
Ankara escortAnkara escortBeylikdüzü Escort