Kategori: CyberSecurityNews

18
Ağu
2023

Tehdit Aktörleri, Kötü Amaçlı Yazılımları Gizlice Sunmak İçin Popüler BT Araçlarını Taklit Eder

Tehdit aktörlerinin, kurbanları web sitelerine çekmek ve sistemin tam kontrolünü ele geçirmelerini sağlayacak kötü amaçlı yüklerini indirmelerini sağlamak için çeşitli…

17
Ağu
2023

Cisco Duo Cihaz Sağlığı Uygulama Kusuru, Dizin Geçiş Saldırılarına İzin Veriyor

Windows için Cisco Duo Cihaz Sağlığı Uygulamasındaki CryptoService işlevi, (CVE-2023-20229) olarak izlenen bir güvenlik açığına sahiptir. Bu, düşük ayrıcalıklı bir…

17
Ağu
2023

Ivanti Avalanche Kusuru, Saldırganların Uzaktan Kod Yürütmesine İzin Verdi

Ivanti Avalanche, Orta ve Yüksek önem dereceleri arasında değişen çeşitli güvenlik açıklarıyla bildirilmiştir. Güvenlik açıkları arasında Rastgele dosya yükleme uzaktan…

17
Ağu
2023

IBM Security Guardium Flaw – İsteğe Bağlı Komutları Yürütme

Yakın zamanda IBM Security Guardium’da, tehdit aktörlerinin etkilenen sistemde uzaktan rasgele komutlar yürütmesine izin veren bir Komut Enjeksiyonu güvenlik açığı…

17
Ağu
2023

Web Sitesinin Kodundaki Güvenlik Açığı Nedeniyle Discord.io İhlali

Discord.io, 14 Ağustos 2023’te yaklaşık 760 bin tüketicinin verilerinin gizliliğini riske atan önemli bir veri ihlali yaşadı. Platform, 15 Ağustos’ta…

17
Ağu
2023

Yeni Kimlik Avı Saldırısı Cloudflare R2 Barındırma Hizmetinden Yararlanıyor

Çıkış bant genişliği ücreti ödemeden geliştiricilere uygun maliyetli, büyük ölçekli bir veri depolama platformu sağlayan aşağıdaki platformlar gibi Cloudflare R2…

16
Ağu
2023

Yeni Citrix ADC Zero-Day Tarayıcı Aracı, IOC’lerle Birlikte Piyasaya Sürüldü

Citrix daha önce Citrix NetScaler Uygulama Teslim Denetleyicisinde (ADC) tehdit aktörlerinin uzaktan kod yürütmesine izin veren bir Zero-Day güvenlik açığıyla…

16
Ağu
2023

2000’den Fazla Citrix NetScalers, Web Kabuğu İletişimi İçin Hacklendi

Bir saldırganın, kalıcı erişim elde etmek için CVE-2023-3519 kusurundan yararlanarak duyarlı Citrix NetScalers’a web kabukları yüklediği keşfedildi. Bu kritik sıfır…

16
Ağu
2023

Siber Suçlular Mac Sistemlerini Proxy Çıkış Düğümlerine Dönüştürdü

Windows işletim sisteminin yanı sıra, tehdit aktörleri artık yasa dışı hedeflerine ulaşmak için aktif olarak Mac sistemlerini de hedefliyor. AT&T…

15
Ağu
2023

760.000’den Fazla Kullanıcının Hassas Verisi Çalındı

760.000 Discord.io üyesinin verileri, “Akhirah” takma adını kullanan bir bilgisayar korsanı tarafından bir darknet forumunda satışa sunuldu. 14 Ağustos 2023…

15
Ağu
2023

Android Kullanıcılarını Hedeflemek İçin ChatGPT Cazibesini Kullanan Tehdit Aktörleri

“CryptoRom” dolandırıcılığı, ChatGPT’yi kurbanları sahte kripto ticareti mobil uygulamalarını indirmeleri için kandırmak için kullanır. Android ve iPhone kullanıcıları, resmi uygulama…

15
Ağu
2023

120.000’den Fazla Ele Geçirilmiş Bilgisayar Hacker Verilerini Sızdırdı

Endişe verici sayıda 120.000 bilgisayara hırsız kötü amaçlı yazılımı sızdı ve bu virüs bulaşmış cihazlardan alınan kimlik bilgileri, önemli bir…