EN
EN

2024 35. Hafta Siber Güvenlik Haberleri


SİBER GÜVENLİK GÜNDEMİ

35. Hafta Siber Güvenlik Haberleri

Haftanın Siber Güvenlik Terimi

Terim

Açıklama

DDoS - Distributed Denial of Service

Saldırganın dünya çapında yüz binlerce sistemi kullanarak tek bir kuruluşa karşı eş zamanlı saldırılar düzenlediği bir güvenlik saldırısıdır. Saldırganın dünya çapındaki bu sistemlere bir kötü amaçlı yazılım parçası aktarabilmesine dayanır. DDoS, saldırıyı gerçekleştiren makinelerin toplu bant genişliği ve işlem gücünün, saldırıya uğrayan kuruluşun bant genişliği ve işlem gücünü aşmasına neden olur.

Haftanın Exploitleri

Tarih

Exploit Başlığı

Tür

Platform

24-08-2024

52069

Authentication Bypass

Elber ESE DVB-S/S2 Satellite Receiver 1.5.x

24-08-2024

52070

Device Config

Elber ESE DVB-S/S2 Satellite Receiver 1.5.x

 

24-08-2024

52071

Authentication Bypass

Elber Wayber Analog/Digital Audio STL 4.00

24-08-2024

52072

Device Config Disclosure

Elber Wayber Analog/Digital Audio STL 4.00

24-08-2024

52073

Password Reset

HughesNet HT2000W Satellite Modem

24-08-2024

52074

Authenticated RCE

Aurba 501

23-08-2024

52067

Stored XSS

Calibre-web 0.6.21

23-08-2024

52068

Stored XSS

Helpdeskz v2.0.2

Haftanın Zararlı Yazılımları

Tarih

Zararlı Yazılım Başlığı

Tür

Hedef

26-08-2024

NGate

Bilgi hırsızlığı

Bankalar

25-08-2024

sedexp

Bilgi hırsızlığı

Genel

23-08-2024

Qilin

Fidye yazılımı

Google Chrome tarayıcı

23-08-2024

Cthulhu Stealer

Bilgi hırsızlığı

Apple Kullanıcıları

22-08-2024

MIFARE Classic temassız kartları

Arka kapı

RFID akıllı kartlar

22-08-2024

PG_MEM

Kaba kuvvet

PostgreSQL veritabanı

21-08-2024

MoonPeak

Truva atı

Genel

Haftanın Zafiyetleri

Tarih

Zafiyet Başlığı

Tür

Platform

26-08-2024

CVE-2024-8167

SQL Enjeksiyonu

Fabianros » Job Portal

26-08-2024

CVE-2024-8168

SQL Enjeksiyonu

Fabianros » Online Bus Reservation Site

26-08-2024

CVE-2024-8169

SQL Enjeksiyonu

Fabianros » Online Quiz Site

24-08-2024

CVE-2024-7568

Siteler Arası İstek Sahteciliği (CSRF)

WordPress » Favicon Generator plugin

23-08-2024

CVE-2024-44381

Komut Çalıştırma

Dlink » Di 8004w Firmware

22-08-2024

CVE-2024-39717

Tehlikeli Dosya Türü Yükleme

Versa-networks » Versa Director

21-08-2024

CVE-2024-7854

SQL Enjeksiyonu

WordPress » Woo Inquiry plugin

21-08-2024

CVE-2024-40453

Kod Enjeksiyonu

Squirrelly » Squirrelly

21-08-2024

CVE-2024-42777

Kod Çalıştırma

Lopalopa » Music Management System

21-08-2024

CVE-2024-42781

SQL Enjeksiyonu

Lopalopa » Music Management System

21-08-2024

CVE-2024-7971

Tür Karmaşası Güvenlik Açığı

Google » Chrome

21-08-2024

CVE-2024-6386

Kod Çalıştırma

WordPress » WPML plugin

21-08-2024

CVE-2024-28987

Yetkisiz Erişim

SolarWinds »  Web Help Desk

Haber Yazısı

Telegram Kurucusu Pavel Durov, İçerik Denetimi Başarısızlıkları Nedeniyle Fransa'da Tutuklandı

TARİH: 25 Ağustos 2024

Fransız televizyon kanalı TF1'in haberine göre, popüler mesajlaşma uygulaması Telegram'ın kurucusu ve CEO'su Pavel Durov, cumartesi günü Fransa'da tutuklandı.

TF1 , soruşturmanın anlık mesajlaşma hizmetindeki içerik denetimi eksikliğine odaklandığını, yetkililerin bu konuda sorun yaşadığını ve uygulamayı uyuşturucu kaçakçılığı, çocuk pornosu, kara para aklama ve dolandırıcılık gibi çeşitli suç faaliyetlerinin cenneti haline getirdiğini söyledi.

Guardio Labs, bu yılın başlarında yayınladığı bir raporda, "Bu mesajlaşma uygulaması, deneyimli siber suçluların ve yeni gelenlerin yasadışı araç ve içgörüler paylaştıkları, araçlar ve mağdurların verilerinin tedarik zincirinde karanlık ve iyi işleyen bir zincir oluşturduğu hareketli bir merkeze dönüştü" ifadelerini kullandı.

Telegram, X'te paylaştığı açıklamada, Dijital Hizmetler Yasası da dahil olmak üzere AB yasalarına uyduğunu ve moderasyonunun sektör standartları dahilinde olduğunu ve sürekli olarak geliştiğini söyledi . Ayrıca, bir platformun veya sahibinin o platformun kötüye kullanımından sorumlu olduğunu iddia etmenin saçma olduğunu savundu.

Fransa Cumhurbaşkanı Emmanuel Macron, Durov'un tutuklanmasının siyasi bir karar olmadığını ve hükümetin operasyonda yer almadığını söyledi . Ayrıca tutuklamanın adli soruşturmanın bir parçası olarak gerçekleştiğini söyledi.

Haberin ayrıntılarına buradan ulaşabilirsiniz.

Kaynakça

  1. Siber Güvenlik Terimi
  2. Exploitler
  3. Zafiyetler
  4. Zararlı Yazılımlar
  5. Haber Yazısı