Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Windows 10'un Popüler Uygulamasında Yeni Bir Tehlike Ortaya Çıktı

Windows 10'un Popüler Uygulamasında Yeni Bir Tehlike Ortaya Çıktı
0
69

seocu

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,340
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69
windows-10-populer-uygulamasinda-yeni-bir-tehlike-ortaya-cikti.jpg

Trend Micro'nun Zero Day Initiative güvenlik araştırmacıları, Windows 10 ile önceden yüklenmiş olarak gelen popüler bir Microsoft araçlarında bir güvenlik açığını ortaya çıkardı. Bu araç, Paint 3D.

Paint 3D, ilk olarak 2016'da Microsoft's Creators Update ile gelmiş ve Windows 1.0'dan bu yana Microsoft'un her yeni Windows sürümüyle beraber gelen emektar Microsoft Paint'in yerini almıştı. Ancak bu güncelleme içinde bir açık da bulunduruyormuş.

Zero Day Initiative güvenlik araştırmacıları, Paint 3D için yer alan CVE-2021-31946 güvenlik açığının saldırganlar için kötü amaçlı girişimde bulunabilmesini sağladığını keşfetti. Fuzzing adı verilen bir teknik yoluyla keşfedilen bu açık, Microsoft tarafından da yamanmakta gecikmedi. Eğer Windows otomatik güncellemelerini almıyorsanız, buradan güncellemeyi manüel olarak da indirebilirsiniz.

Kaspersky, Windows ve Chrome'da Sıfır Gün Açıkları Tespit Etti


Bir diğer haber de Kaspersky ekibinden. Kaspersky uzmanları, Nisan ayında daha önce keşfedilmemiş Google Chrome ve Microsoft Windows sıfır gün açıklarını kullanarak çok sayıda şirketi hedefleyen bir saldırı dizisi keşfetti.

Söz konusu istismarlardan biri Chrome web tarayıcısında uzaktan kod yürütmek için kullanılırken, diğeri ise Windows 10'un en yeni ve belirgin yapılarını hedef almak üzere iki ayrı ayrıcalık yükseltme istismarını temel alıyor. Bunlar İşletim Sistemi Çekirdeği: Bilgi Açıklama Güvenlik Açığı CVE-2021-31955 ve Ayrıcalık Yükseltme Güvenlik Açığı CVE-2021-31956 olarak listeleniyor.

Microsoft, Kaspersky'nin keşfettiği her iki Windows güvenlik açığı için de yamaları yayınladı.




 

Similar threads

Yakın zamanda açıklanan bir Microsoft Windows Installer zero day (sıfır gün) güvenlik açığı, güvenlik alanına aşina kişiler tarafından araştırılıyor. Güvenlik araştırmacısı Abdelhamid Naceri tarafından Pazar günü bir GitHub gönderisiyle açıklanan kusur, sistemdeki kullanıcı düzeyindeki...
Cevaplar
0
Görüntüleme
59
Siber güvenlik araştırmacıları, henüz piyasaya sürülen Windows 11 de dahil olmak üzere tüm Windows sürümlerini etkileyen bir güvenlik açığı olduğunu iddia ediyorlar. Bu açığı kullanan bir hacker, geliştirdiği kötü niyetli yazılım sayesinde hedeflediği Windows bilgisayara sistem yöneticisi...
Cevaplar
0
Görüntüleme
103
Microsoft, bilgisayar korsanlarının aktif olarak yararlandığı bir uzaktan kod yürütme (RCE) güvenlik açığı hakkında bazı raporlar aldı. Kötü amaçlı yazılımlar, MSHTML tarayıcı işleme motorunu kullanarak bir ActiveX denetimi açan ve kötü amaçlar için hazırlanmış Microsoft Office dosyalarını...
Cevaplar
0
Görüntüleme
109
Yazılım devi Microsoft Windows 10 ile ilgili son devirde sıkça tenkit oklarının amacı konumunda.  Kaspersky Lab’ın otomatik teknolojileri Microsoft Windows’ta yeni bir açık tespit etti. Açığın, aralarında yeni keşfedilen SandCat de olmak üzere en az iki tehdit kümesi tarafından düzenlenen...
Cevaplar
0
Görüntüleme
209
Global siber güvenlik başkanı Trend Micro, Zero Day Initiative'in (ZDI)* Samba evrak paylaşımı protokolündeki kritik güvenlik açığının bulunması ve bildirilmesinde oynadığı tesirli rolün kıymetini vurgulayarak dijital dünyayı daha inançlı hale getirme konusundaki kararlılığını sürdürdü...
Cevaplar
0
Görüntüleme
115
858,505Konular
982,660Mesajlar
33,046Kullanıcılar
King3838Son üye
Üst Alt