Kategori: CyberSecurityNews

23
Eki
2023

50.000’den Fazla Cisco IOS XE Cihazı Sıfır Gün Kusurundan Yararlanarak Saldırıya Uğradı

Cisco IOS XE cihazları, gelişmiş özellikleri ve güvenilirlikleri nedeniyle ağ oluşturma ve telekomünikasyonda yaygın olarak kullanıldı. Çeşitli yönlendirme ve anahtarlama…

20
Eki
2023

İranlı Crambus Aktörleri Windows Güvenlik Duvarı Kurallarını Değiştirerek RC’yi Etkinleştirdi

Resmi olarak OilRig veya APT34 olarak bilinen Crambus casusluk grubu, uzun bir geçmişe ve İran hedeflerine karşı uzun süreli saldırılar…

20
Eki
2023

Yetkililer RagnarLocker Fidye Yazılımı Karanlık Web Sitesini Ele Geçirdi

Koordineli bir uluslararası kolluk kuvvetleri eylemi, kötü şöhretli RagnarLocker fidye yazılımı grubu tarafından kullanılan karanlık web sitesini ele geçirdi. Çeşitli…

20
Eki
2023

SolarWinds Erişim Hakları Yöneticisi Kusuru

BT ve güvenlik yöneticileri, verilere, sistemlere ve dosyalara yönelik kullanıcı erişim haklarını verimli bir şekilde yönetmek ve denetlemek için SolarWinds…

20
Eki
2023

TinyMCE Metin Düzenleyici Kusuru, Saldırganların XSS yükünü Yürütmesine İzin Veriyor

Popüler metin editörü TinyMCE’nin arkasındaki şirket Tiny Technologies, 19 Ekim 2023’te 5.10.8 sürümünün yayınlanacağını duyurdu. Bu yeni sürüm, editörün güvenliğini…

20
Eki
2023

BlackCat Hacker Aracı Uzak Makinelere Fidye Yazılımı Yayıyor

BlackCat fidye yazılımı operatörleri, kötü niyetli faaliyetlerinde sürekli bir adaptasyon ve yenilik sergileyerek tehditlerini azaltmayı güvenlik uzmanları için zorlaştırıyor. Munchkin…

20
Eki
2023

ABD Hükümeti Bilgisayar Korsanlarının Kullandığı Popüler Kimlik Avı Tekniğini Yayınladı

Kimlik avı, insanları hassas bilgileri vermeleri veya güvenliği tehlikeye atacak eylemlerde bulunmaları için kandırmak amacıyla aldatmayı kullanan bir siber saldırıdır….

20
Eki
2023

React Geliştirici Araçları Kusuru Saldırganların DDoS Saldırısı Başlatmasına İzin Veriyor

React Geliştirici Araçları, geliştiricilerin React bileşenlerini etkili bir şekilde incelemelerine, bu bileşenlerin özelliklerini ve durumlarını değiştirmelerine ve performans sorunlarını tespit…

20
Eki
2023

Hizmet Olarak Yeni Nesil Fidye Yazılımı

Fidye yazılımının artan sayısı, öncelikle kazançlı doğası ve siber alandaki kötü niyetli aktörlere sağladığı doğası gereği belirsizlik nedeniyle artıyor. Tehdit…

19
Eki
2023

Bilgisayar Korsanları Çalıştırılamayan .txt ve .log Dosyalarına Yöneliyor

Son zamanlarda araştırmacılar, yürütülemeyen dosyalardan (.txt, .log vb.) kod kullanan, giderek artan sayıda kötü amaçlı yazılım örneği buldular; bu, özellikle…

19
Eki
2023

Bilgisayar Korsanları Jupyter Notebook’ları ve SSH’yi Sömürmek İçin Discord’u C&C’de Kullanıyor

İnternete maruz kalan Jupyter Notebook’lar, Cado Güvenlik Laboratuarlarının keşfettiği Qubit Strike adlı yeni bir kripto hırsızlığı kampanyasının hedefi oluyor. Kampanya,…

19
Eki
2023

Eski Donanma BT Yöneticisi Dark Web’de Bilgi Satmaktan Mahkûm Edildi

Donanmada eski bir BT Müdürü olan Marquis Hooper, son derece hassas ve gizli bilgiler içeren bir bilgisayar veritabanına yasa dışı…