Etiket: Açıklarından

12
Haz
2024

Fidye Yazılımı Çetesi TellYouThePass, PHP’deki Güvenlik Açıklarından Yararlanıyor

Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi, Yama Yönetimi Kusur, Kimliği Doğrulanmamış Saldırganların Keyfi Kod Çalıştırmasına İzin Verir…

10
Haz
2024

XML eXternal Entity (XXE) Enjeksiyon Güvenlik Açığı İçin PoC Açıklarından Yararlanma Yayınlandı

Yeni bir XXE (XML eXternal Entity) Enjeksiyonunun hem şirket içi hem de bulut örneklerinde SharePoint’i etkilediği keşfedildi. Bu güvenlik açığı…

31
May
2024

FlyingYeti, Hedefli Kötü Amaçlı Yazılım Saldırıları için WinRAR Güvenlik Açıklarından Yararlanıyor

Rusya’nın 24 Şubat 2022’de Ukrayna’yı işgal etmesinden bu yana uluslar arasında ve dünya çapında yoğun gerilimler yaşanıyor. Bu olayın ardından…

31
May
2024

Bilgisayar Korsanları WordPress Eklentilerinde Depolanan XSS Güvenlik Açıklarından Yararlanıyor

Son siber saldırılarda, bilgisayar korsanları çeşitli WordPress eklentilerinde depolanan siteler arası komut dosyası oluşturma (XSS) güvenlik açıklarından aktif olarak yararlanıyor….

30
May
2024

RedTail Kripto Madenciliği Kötü Amaçlı Yazılımı PAN-OS Güvenlik Açıklarından Yararlanıyor

Kripto Para Dolandırıcılığı, Uç Nokta Güvenliği, Dolandırıcılık Yönetimi ve Siber Suçlar Tehdit Aktörleri Kuzey Kore’deki Lazarus Grubunun Taktiklerini Yansıtıyor Prajeet…

30
May
2024

FlyingYeti Ukrayna’da COOKBOX Kötü Amaçlı Yazılım Sunmak İçin WinRAR Güvenlik Açıklarından Yararlanıyor

30 Mayıs 2024Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım Perşembe günü Cloudflare, Rusya bağlantılı bir tehdit aktörünün düzenlediği bir ay…

30
May
2024

RedTail Kripto Madenciliği Kötü Amaçlı Yazılımı Palo Alto Networks Güvenlik Duvarı Güvenlik Açıklarından Yararlanıyor

30 Mayıs 2024Haber odasıGüvenlik Açığı / Kripto Para Birimi Arkasındaki tehdit aktörleri Kırmızı kuyruk Kripto para madenciliği kötü amaçlı yazılımı,…

23
May
2024

Fidye Yazılımı Saldırıları, Alarm Modelinde VMware ESXi Güvenlik Açıklarından Yararlanıyor

23 Mayıs 2024Haber odasıFidye Yazılımı / Sanallaştırma Dağıtılan dosya şifreleyen kötü amaçlı yazılımdan bağımsız olarak, yerleşik bir modeli takip ederek…

21
May
2024

Google, Workspace müşterilerinin ilgisini çekmek için Microsoft’un siber açıklarından yararlanıyor

Dalış Özeti: Şirket Pazartesi günü yaptığı açıklamada, Google’ın Workspace üretkenlik paketini yeni kurumsal müşterilerine 18 ay boyunca ücretsiz olarak sunduğunu…

20
May
2024

PoC Açıklarından Yararlanan Google Chrome’da 0 Günlük Güvenlik Açığı Yayınlandı

Google Chrome’daki kritik bir sıfır gün güvenlik açığına (CVE-2024-4947) yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı. V8 JavaScript motorunu…

13
May
2024

Bilgisayar Korsanları Güvenlik Açıklarından 4,76 Gün İçinde %50 Daha Hızlı Yararlanıyor

Siber güvenlik araştırmacıları, bilgisayar korsanlarının yazılım açıklarından her zamankinden daha hızlı yararlandığına dair alarm veriyor. Fortinet’in yeni bir raporu, 2023’ün…

10
May
2024

Siber suçlular güvenlik açıklarından yararlanma konusunda giderek daha hızlı hale geliyor

Fortinet’e göre siber suçlular, bağlı cihazların sayısı ve çeşitliliğindeki hızlı artış ile yeni uygulamalar ve çevrimiçi hizmetlerdeki patlamadan kaynaklanan, giderek…