Etiket: Açıklarından

21
Eki
2024

Bilgisayar Korsanları, Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube XSS Güvenlik Açıklarından Yararlanıyor

Güvenlik araştırmacıları, popüler açık kaynaklı Roundcube web posta yazılımının kullanıcılarını hedef alan yeni bir kimlik avı kampanyasını ortaya çıkardı. Bilinmeyen…

20
Eki
2024

Bilgisayar Korsanları Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube Webmail XSS Güvenlik Açıklarından Yararlanıyor

20 Ekim 2024Ravie LakshmananGüvenlik Açığı / E-posta Güvenliği Bilinmeyen tehdit aktörlerinin, kullanıcı kimlik bilgilerini çalmak üzere tasarlanmış bir kimlik avı…

15
Eki
2024

Tehdit Aktörleri Saatte 3 ila 5 Web Sitesini Hackleyerek CosmicSting Güvenlik Açıklarından Yararlanıyor

E-ticaret güvenliği açısından rahatsız edici bir gelişme olarak, siber güvenlik uzmanları, tehdit aktörlerinin saatte 3 ila 5 web sitesini tehlikeye…

11
Eki
2024

Bilgisayar Korsanları Fidye Yazılımı Dağıtmak İçin Veeam RCE Güvenlik Açıklarından Yararlanıyor

Veeam Backup & Replication yazılımındaki CVE-2024-40711 olarak tanımlanan kritik bir güvenlik açığı, bilgisayar korsanları tarafından fidye yazılımı dağıtmak için kullanılıyor….

10
Eki
2024

Rus SVR Yamasız Güvenlik Açıklarından Yararlanıyor

Rusya Dış İstihbarat Servisi’nin (SVR) siber aktörleri, hükümet, teknoloji ve finans sektörlerini hedef alan küresel bir kampanyada yaygın güvenlik açıklarından…

09
Eki
2024

CISA, Microsoft’un Sıfır Gün Güvenlik Açıklarından Yararlandığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft Windows ürünlerini etkileyen iki kritik sıfır gün güvenlik açığı konusunda uyarıda bulundu….

08
Eki
2024

LemonDuck Kötü Amaçlı Yazılımı Windwos Sunucularına Saldırmak İçin KOBİ’lerin Açıklarından Yararlanıyor

Saldırganlar, gözlemevi çiftliğine ilk erişim sağlamak, gizli bir yönetim paylaşımı oluşturmak ve p.bat adlı kötü amaçlı bir toplu iş dosyasını…

08
Eki
2024

LemonDuck Kötü Amaçlı Yazılımı Windows Sunucularına Saldırmak İçin KOBİ’lerin Açıklarından Yararlanıyor

LemonDuck kötü amaçlı yazılımı, bir kripto para madenciliği botnet’inden, “kimlik bilgilerini çalma”, “güvenlik önlemlerini devre dışı bırakma” ve “çeşitli yöntemlerle…

07
Eki
2024

Bilgisayar Korsanları Döküm Dosyaları Yoluyla Visual Studio RCE Güvenlik Açıklarından Yararlanıyor

Visual Studio, öncelikle “C#”, “C++” ve “Visual Basic” gibi çeşitli programlama dillerinde uygulamalar geliştirmek için kullanılan, Microsoft’un güçlü bir IDE’sidir….

04
Eki
2024

BT dahil Birleşik Krallık telekomünikasyon şirketleri DrayTek yönlendiricilerindeki güvenlik açıklarından dolayı risk altında

Birleşik Krallık’ın en büyük iletişim hizmetleri sağlayıcılarından (CSP’ler) 2 Ekim Çarşamba günü ForeScout tarafından açıklanan Draytek’in Vigor yönlendirici cihazlarındaki Daisy…

03
Eki
2024

Bilgisayar Korsanları Artık Siber Saldırıları Başlatmak İçin Ivanti Uç Nokta Yöneticisinin Güvenlik Açıklarından Yararlanıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yeni bir güvenlik açığının eklendiğini duyurdu. Bu…

01
Eki
2024

Bilgisayar Korsanları, SolarWinds’teki Kritik Serv-U Güvenlik Açıklarından Yararlanıyor

SolarWinds, ağlar ve altyapı için BT yönetimi ve izleme çözümlerinde uzmanlaşmış önde gelen bir yazılım şirketidir. Şirket, 2020 yılında, bilgisayar…