Etiket: Açıklarından

03
May
2024

Edgio ASM, web uygulaması güvenlik açıklarından kaynaklanan riski azaltır

Edgio, Saldırı Yüzey Yönetimi (ASM) çözümünü piyasaya sürdü. ASM, merkezi bir yönetim arayüzünden tüm web varlıklarını keşfetmek, teknolojilerin tam envanterini…

26
Nis
2024

Cactus Fidye Yazılımı Qlik Sunucularındaki Güvenlik Açıklarından Yararlanıyor

Cactus fidye yazılımı çetesi, Kasım 2023’ten beri CVE-2023-41266 (Yol Geçişi), CVE-2023-41265 (HTTP istek Tüneli Oluşturma) ve CVE-2023-48365 (Kimliği Doğrulanmamış Uzaktan…

24
Nis
2024

Rus APT28, GooseEgg Aracıyla Windows Güvenlik Açıklarından Yararlanıyor

Bilgisayar korsanları, Yazdırma Biriktiricisi hizmetindeki kritik bir Windows kusurundan (CVE-2022-38028) yararlanıyor. APT28 (Orman Blizzard ve Süslü Ayı) saldırılarını engellemek ve…

22
Nis
2024

GPT-4 Aracısı Yama Uygulanmamış Güvenlik Açıklarından Yararlanabilir

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Araştırmacılar İstemleri Gizli Tutuyor Rashmi Ramesh (raşmiramesh_) • 22…

22
Nis
2024

Mitre Ar-Ge ağı Ivanti’nin sıfır gün açıklarından etkilendi

Dalış Özeti: Mitre Corp., araştırma ve prototip oluşturma ağlarından birinin Ocak ayında izinsiz girdi Kuruluşun uzaktan erişim Ivanti VPN’indeki bir…

17
Nis
2024

Bilgisayar Korsanları TP-Link Archer Komut Ekleme Güvenlik Açıklarından Yararlanıyor

Siber güvenlik araştırmacıları, TP-Link Archer yönlendiricilerinde botnet tehditlerinin yayılmasına yol açan kritik bir güvenlik açığından yaygın şekilde yararlanıldığını ortaya çıkardı….

05
Nis
2024

Araştırmacılar, Ivanti'nin Güvenlik Açıklarından Yararlanan Çok Sayıda Çin Hacker Grubunu Belirledi

05 Nis 2024Haber odasıGelişmiş Kalıcı Tehdit Çin bağlantılı çok sayıda tehdit aktörünün, Ivanti cihazlarını etkileyen üç güvenlik açığının (CVE-2023-46805, CVE-2024-21887…

01
Nis
2024

Kurtadam Hackerlar WinRAR'daki Güvenlik Açıklarından Yararlanıyor

2023'ten bu yana aktif olan Gizemli Kurtadam kümesi, silahlı bir arşive sahip kimlik avı e-postaları kullanarak hedefleri askeri-endüstriyel komplekse (MIC)…

27
Mar
2024

Yeni Bir Araç Bluetooth Güvenlik Açıklarından Yararlanıyor

BlueDucky adlı yeni bir araç, yama uygulanmamış cihazlarda sıfır tıklamayla kod yürütülmesine izin veren kritik bir Bluetooth eşleştirme güvenlik açığından…

18
Mar
2024

ShadowSyndicate Hackerları Aiohttp Güvenlik Açıklarından Yararlanıyor

Tehdit aktörü ShadowSyndicate'in istismar ettiği yeni bir Aiohttp güvenlik açığı keşfedildi. Aiohttp, aiohttp'nin çeşitli eşzamansız görevleri gerçekleştirmesini sağlayacak kapsamlı yeteneklere…

15
Mar
2024

ShadowSyndicate Grubunun Aiohttp Güvenlik Açıklarından Yararlandığını Ortaya Çıkarmak

Ocak 2024'ün son haftasında CGSI (Cyble Global Sensor Intelligence), kötü şöhretli ShadowSyndicate grubu (eski adıyla Infra Storm) tarafından bir Aiohttp…

12
Mar
2024

Bilgisayar korsanları, özel Linux kötü amaçlı yazılımları sunmak için 1 günlük güvenlik açıklarından yararlanıyor

Finansal motivasyona sahip bir tehdit aktörü, halka açık hizmetleri hedef almak ve yama yapılmamış Windows ve Linux sistemlerine özel kötü…