2024 35. Hafta Siber Güvenlik Haberleri
SİBER GÜVENLİK GÜNDEMİ
35. Hafta Siber Güvenlik Haberleri
Haftanın Siber Güvenlik Terimi
Terim |
Açıklama |
DDoS - Distributed Denial of Service |
Saldırganın dünya çapında yüz binlerce sistemi kullanarak tek bir kuruluşa karşı eş zamanlı saldırılar düzenlediği bir güvenlik saldırısıdır. Saldırganın dünya çapındaki bu sistemlere bir kötü amaçlı yazılım parçası aktarabilmesine dayanır. DDoS, saldırıyı gerçekleştiren makinelerin toplu bant genişliği ve işlem gücünün, saldırıya uğrayan kuruluşun bant genişliği ve işlem gücünü aşmasına neden olur. |
Haftanın Exploitleri
Tarih |
Exploit Başlığı |
Tür |
Platform |
24-08-2024 |
Authentication Bypass |
Elber ESE DVB-S/S2 Satellite Receiver 1.5.x |
|
24-08-2024 |
Device Config |
Elber ESE DVB-S/S2 Satellite Receiver 1.5.x |
|
24-08-2024 |
Authentication Bypass |
Elber Wayber Analog/Digital Audio STL 4.00 |
|
24-08-2024 |
Device Config Disclosure |
Elber Wayber Analog/Digital Audio STL 4.00 |
|
24-08-2024 |
Password Reset |
HughesNet HT2000W Satellite Modem |
|
24-08-2024 |
Authenticated RCE |
Aurba 501 |
|
23-08-2024 |
Stored XSS |
Calibre-web 0.6.21 |
|
23-08-2024 |
Stored XSS |
Helpdeskz v2.0.2 |
Haftanın Zararlı Yazılımları
Tarih |
Zararlı Yazılım Başlığı |
Tür |
Hedef |
26-08-2024 |
Bilgi hırsızlığı |
Bankalar |
|
25-08-2024 |
Bilgi hırsızlığı |
Genel |
|
23-08-2024 |
Fidye yazılımı |
Google Chrome tarayıcı |
|
23-08-2024 |
Bilgi hırsızlığı |
Apple Kullanıcıları |
|
22-08-2024 |
Arka kapı |
RFID akıllı kartlar |
|
22-08-2024 |
Kaba kuvvet |
PostgreSQL veritabanı |
|
21-08-2024 |
Truva atı |
Genel |
Haftanın Zafiyetleri
Tarih |
Zafiyet Başlığı |
Tür |
Platform |
26-08-2024 |
SQL Enjeksiyonu |
Fabianros » Job Portal |
|
26-08-2024 |
SQL Enjeksiyonu |
Fabianros » Online Bus Reservation Site |
|
26-08-2024 |
SQL Enjeksiyonu |
Fabianros » Online Quiz Site |
|
24-08-2024 |
Siteler Arası İstek Sahteciliği (CSRF) |
WordPress » Favicon Generator plugin |
|
23-08-2024 |
Komut Çalıştırma |
Dlink » Di 8004w Firmware |
|
22-08-2024 |
Tehlikeli Dosya Türü Yükleme |
Versa-networks » Versa Director |
|
21-08-2024 |
SQL Enjeksiyonu |
WordPress » Woo Inquiry plugin |
|
21-08-2024 |
Kod Enjeksiyonu |
Squirrelly » Squirrelly |
|
21-08-2024 |
Kod Çalıştırma |
Lopalopa » Music Management System |
|
21-08-2024 |
SQL Enjeksiyonu |
Lopalopa » Music Management System |
|
21-08-2024 |
Tür Karmaşası Güvenlik Açığı |
Google » Chrome |
|
21-08-2024 |
Kod Çalıştırma |
WordPress » WPML plugin |
|
21-08-2024 |
Yetkisiz Erişim |
SolarWinds » Web Help Desk |
Haber Yazısı
Telegram Kurucusu Pavel Durov, İçerik Denetimi Başarısızlıkları Nedeniyle Fransa'da Tutuklandı
TARİH: 25 Ağustos 2024
Fransız televizyon kanalı TF1'in haberine göre, popüler mesajlaşma uygulaması Telegram'ın kurucusu ve CEO'su Pavel Durov, cumartesi günü Fransa'da tutuklandı.
TF1 , soruşturmanın anlık mesajlaşma hizmetindeki içerik denetimi eksikliğine odaklandığını, yetkililerin bu konuda sorun yaşadığını ve uygulamayı uyuşturucu kaçakçılığı, çocuk pornosu, kara para aklama ve dolandırıcılık gibi çeşitli suç faaliyetlerinin cenneti haline getirdiğini söyledi.
Guardio Labs, bu yılın başlarında yayınladığı bir raporda, "Bu mesajlaşma uygulaması, deneyimli siber suçluların ve yeni gelenlerin yasadışı araç ve içgörüler paylaştıkları, araçlar ve mağdurların verilerinin tedarik zincirinde karanlık ve iyi işleyen bir zincir oluşturduğu hareketli bir merkeze dönüştü" ifadelerini kullandı.
Telegram, X'te paylaştığı açıklamada, Dijital Hizmetler Yasası da dahil olmak üzere AB yasalarına uyduğunu ve moderasyonunun sektör standartları dahilinde olduğunu ve sürekli olarak geliştiğini söyledi . Ayrıca, bir platformun veya sahibinin o platformun kötüye kullanımından sorumlu olduğunu iddia etmenin saçma olduğunu savundu.
Fransa Cumhurbaşkanı Emmanuel Macron, Durov'un tutuklanmasının siyasi bir karar olmadığını ve hükümetin operasyonda yer almadığını söyledi . Ayrıca tutuklamanın adli soruşturmanın bir parçası olarak gerçekleştiğini söyledi.
Haberin ayrıntılarına buradan ulaşabilirsiniz.