Etiket: açığından

17
Eki
2023

Cisco IOS XE Sıfır Gün Güvenlik Açığından Yararlanan Tehdit Aktörleri

Tehdit aktörleri sıfır gün güvenlik açıklarından yararlanıyor çünkü bu kusurlar yazılım geliştiriciler tarafından bilinmiyor ve bu da onları saldırı başlatma…

11
Eki
2023

Ulus Devlet Hackerları Confluence’ın Sıfır Gün Güvenlik Açığından Yararlanıyor

Microsoft, DarkShadow veya Oro0lxy olarak da bilinen ulus devlet tehdit aktörü Storm-0062’nin 14 Eylül 2023’ten bu yana CVE-2023-22515’i vahşi ortamda…

10
Eki
2023

Büyük DDoS saldırıları gerçekleştirmek için tehlikeli güvenlik açığından yararlanılabilir (CVE-2023-44487)

Cloudflare, Google ve Amazon AWS, HTTP/2 protokolündeki sıfır gün güvenlik açığının, HTTP/2 Hızlı Sıfırlama adını verdikleri devasa, yüksek hacimli DDoS…

10
Eki
2023

Citrix NetScaler Güvenlik Açığından Yararlanan Bilgisayar Korsanları Kimlik Bilgilerini Çaldı

Tehdit aktörleri, kimlik doğrulama web sayfasının HTML’sine kötü amaçlı komut dosyaları enjekte etmek ve kullanıcı kimlik bilgilerini çalmak için CVE-2023-3519…

06
Eki
2023

Exim sonunda 6 güvenlik açığından 3’ünü düzeltti

Exim mesaj aktarım aracısındaki altı güvenlik açığı, bildirildikten bir yıl sonra düzeltildi. Exim, ilk olarak Cambridge Üniversitesi’nde internete bağlı Unix…

28
Eyl
2023

Pegasus casus yazılımı ve WebP güvenlik açığından nasıl yararlandığı

Ünlü Pegasus casus yazılımının arkasındaki şirket, kötü amaçlı yazılımlarını kurbanların cihazlarına yerleştirmek için neredeyse her tarayıcıdaki bir güvenlik açığından yararlandı….

26
Eyl
2023

Bu 3 güvenlik açığından yararlanarak Docker Sunucusunda rastgele kod yürütün

Konteynerleştirmenin günümüzde ve çağında Docker Desktop, geliştiriciler için basitlik yönünde yol gösterici bir ışık olarak güçlü bir şekilde duruyor. Docker…

20
Eyl
2023

Konni, WinRAR Güvenlik Açığından Yararlanarak Dijital Para Birimi Saldırısına Geçti

Kuzey Koreli bir APT grubu olan Konni, yakın zamanda bulunan ve CVE-2023-38831 olarak etiketlenen bir WinRAR güvenlik açığından yararlanarak kripto…

12
Eyl
2023

Yüksek profilli CVE’ler güvenlik açığından yararlanma satışlarında ortaya çıkıyor

Kimlik bilgilerinin ve güvenlik açıklarının ticaretine adanmış karanlık web pazarları, kurumsal uzlaşmalarda bazı büyük isimlerle övünüyor. Parlama noktası araştırması Salı…

01
Eyl
2023

Kritik VMware SSH kimlik doğrulama atlama güvenlik açığından yararlanma yayımlandı

VMware’in Aria Operations for Networks analiz aracındaki (önceden vRealize Network Insight olarak biliniyordu) kritik bir SSH kimlik doğrulama atlama güvenlik…

29
Ağu
2023

Kritik Güvenlik Açığından Yararlanan Fidye Yazılımı Hackerları

29 Ağustos 2023Hacker HaberleriGüvenlik Açığı / Ağ Güvenliği İnternete açık olan yama uygulanmamış Citrix NetScaler sistemleri, fidye yazılımı olduğundan şüphelenilen…

25
Ağu
2023

Lazarus Group, kritik altyapıyı hedeflemek için ManageEngine güvenlik açığından yararlandı

Kuzey Kore devlet destekli bilgisayar korsanları Lazarus Group, Avrupa ve ABD’deki internet omurgası altyapısını ve sağlık kurumlarını hedeflemek için ManageEngine…