Etiket: Açıklarından

27
Nis
2025

NoSQLI: Gelişmiş NoSQL enjeksiyon güvenlik açıklarından yararlanmak için eksiksiz bir rehber

NoSQL enjeksiyonlarının kullanımı klasik SQL enjeksiyonlarından nispeten daha kolaydır. Bununla birlikte, geliştiriciler genellikle sınırlı farkındalık nedeniyle bu güvenlik açıklarını göz…

24
Nis
2025

Lazarus Apt, bir günlük güvenlik açıklarından yararlanarak organizasyonları hedefliyor

Kötü şöhretli Lazarus Gelişmiş Kalıcı Tehdit (APT) Grubu tarafından “Operasyon Eşzamanlı” olarak izlenen son siber casusluk kampanyası, Kasım 2024’ten bu…

24
Nis
2025

Yeniden diriliş güvenlik açıklarından yararlanan tehdit grupları

Dalış Kılavuzu: Dünyanın dört bir yanından gelen tehdit grupları, bir şekilde sömürü için daha eski güvenlik açıklarını giderek daha fazla…

24
Nis
2025

Sıfır gün güvenlik açıklarından yararlanan daha sofistike büyüyen tehdit aktörleri

Google’ın maniant ekibi, tehdit aktörlerinin, özellikle Çin-nexus gruplarının artan karmaşıklığını vurgulayarak M-Trends 2025 raporunu yayınladı. Bu düşmanlar, özel kötü amaçlı…

24
Nis
2025

Güvenlik açıklarından yararlanmak için Ivanti’ye saldıran 1000’den fazla benzersiz IPS IVANTI SAVUNUN GÜVENLİ SİSTEMLERİ

Şüpheli tarama aktivitesinde Ivanti Connect Secure (ICS) ve Ivanti Pulse Secure (IPS) VPN sistemlerinde önemli bir artış, tehdit aktörleri tarafından…

14
Nis
2025

Çinli bilgisayar korsanları, organizasyonlara sızmak için Ivanti VPN güvenlik açıklarından yararlanıyor

Siber güvenlik firması TeamT5, siber güvenlik haberleriyle paylaşılan bir raporda açıklanan siber güvenlik firması TeamT5, Çin’e bağlı ileri kalıcı tehdit…

11
Nis
2025

Bilgisayar korsanları eski fortigate güvenlik açıklarından yararlanır, yamalı cihazlara sınırlı erişimi korumak için SymLink hilesini kullanın

Fortinet Perşembe günü, orijinal erişim vektörü kilitlendikten sonra, orijinal erişim vektörü kilitlendikten sonra tespit edilmemiş salt okunur erişimi sürdürmek için…

02
Nis
2025

Hackerlar Sonicwall, Zoho, F5 ve Ivanti Systems’taki güvenlik açıklarından yararlanıyor

Sonicwall, Zoho, F5, Ivanti ve diğer sistemler dahil olmak üzere kritik Edge teknolojilerini ve yönetim araçlarını hedefleyen siber aktivitede bir…

31
Mar
2025

Yeni Ubuntu Güvenlik Bypass, saldırganların çekirdek güvenlik açıklarından yararlanmasına izin veriyor

Ubuntu Linux’un ayrıcalıklı kullanıcı ad alanı kısıtlamalarındaki üç kritik baypas, yerel saldırganların ayrıcalıkları artırmasına ve çekirdek güvenlik açıklarını kullanmasına izin…

21
Mar
2025

UAT-5918 Hackerlar, açıkta kalan web ve uygulama sunucularındaki n-gün güvenlik açıklarından yararlanıyor

UAT-5918 olarak tanımlanan yeni bir siber güvenlik tehdidi, Tayvan’daki, özellikle de telekomünikasyon, sağlık ve bilgi teknolojisi gibi kritik altyapı sektörlerindeki…

20
Mar
2025

Sıfır saatlik kimlik avı saldırıları, tarayıcı güvenlik açıklarından yararlanarak% 130

Güvenli Kurumsal Tarayıcılarda Lider olan Menlo Security, yıllık olarak yayınladı Tarayıcı Güvenlik Raporutarayıcı tabanlı siber saldırılarda keskin bir artış ortaya…

20
Mar
2025

Çin “Tuz Typhoon” bilgisayar korsanları, hedef kuruluşları hedeflemek için borsa güvenlik açıklarından yararlanıyor

Ünlüsparrow, Ghostemperor, Earth Astries ve UNC2286 olarak da adlandırılan Tuz Typhoon olarak bilinen Çin Gelişmiş Kalıcı Tehdit (APT) grubu, dünya…