Windows Güvenlik Açığı Haberleri

Araştırmacı, Microsoft Patch Tuesday'den Saatler Sonra Yeni Windows Zero-Day PoC'si Yayınladı
⭐ 80

Araştırmacı, Microsoft Patch Tuesday'den Saatler Sonra Yeni Windows Zero-Day PoC'si Yayınladı

Güvenlik araştırmacısı Chaotic Eclipse, Windows'un tüm desteklenen masaüstü ve sunucu sürümlerinde çalışan LegacyHive adlı yeni bir proof-of-concept (PoC) istismar kodu yayınladı. Açık, Windows User Profile Service (ProfSvc) bileşenindeki bir ayrıcalık yükseltme zafiyetini hedefliyor ve Temmuz 2026 Patch Tuesday güncellemesini çalıştıran sistemlerde bile işlevsel.

24 görüntülenme
ThreatsDay: Bulut Depolama Ele Geçirme, Windows Ayrıcalık Yükseltme Zinciri, Küresel Dolandırıcılık Operasyonu ve 17 Hikaye Daha
⭐ 80

ThreatsDay: Bulut Depolama Ele Geçirme, Windows Ayrıcalık Yükseltme Zinciri, Küresel Dolandırıcılık Operasyonu ve 17 Hikaye Daha

Bu haftaki ThreatsDay bülteni, 97 ülkenin katılımıyla gerçekleştirilen ve 5.800'den fazla tutuklamayla sonuçlanan küresel bir dolandırıcılık operasyonunu, bulut depolama alanlarının ele geçirilmesini, Windows'ta ayrıcalık yükseltme zincirini ve daha birçok siber güvenlik olayını kapsıyor. Operasyon kapsamında 293 milyon dolar değerinde yasadışı varlığa el konulurken, 142.000'den fazla mağdur tespit edildi.

31 görüntülenme