Etiket: Açıklarından

16
Ağu
2024

Critical Start, kuruluşların güvenlik açıklarından kaynaklanan siber riskleri azaltmalarına yardımcı olur

Critical Start, Critical Start Vulnerability Management Service (VMS) ve Vulnerability Prioritization’ı duyurdu. Bu yeni teklifler, kuruluşların ortamlarındaki güvenlik açıklarının oluşturduğu…

14
Ağu
2024

Hackerlar, Kuruluşları Tehlikeye Atmak İçin GraphQL Güvenlik Açıklarından Yararlandı

Siber saldırılar, GraphQL API’lerindeki güvenlik açıklarını ortaya çıkardı ve çeşitli kuruluşlarda önemli güvenlik ihlallerine yol açtı. API’ler için bir sorgu…

01
Tem
2024

Water Sigbin Hackerları Oracle WebLogic Açıklarından Yararlanıyor

Siber güvenlik araştırmacıları, Oracle WebLogic Server’daki CVE-2017-3506 ve CVE-2023-21839 güvenlik açıklarını istismar ederek, XMRig kripto para madencisini tehlikeye atılmış sistemlere…

25
Haz
2024

Hacker, Linux Çekirdeğindeki Ücretsiz Kullanım Sonrası Güvenlik Açıklarından Yararlanıyor

Dark web forumlarında bir güvenlik tehdidi ortaya çıktı: Linux Çekirdeğindeki, özellikle 6.6.15-amd64 sürümündeki serbest kullanım sonrası (UAF) güvenlik açığını hedef…

12
Haz
2024

Fidye Yazılımı Çetesi TellYouThePass, PHP’deki Güvenlik Açıklarından Yararlanıyor

Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi, Yama Yönetimi Kusur, Kimliği Doğrulanmamış Saldırganların Keyfi Kod Çalıştırmasına İzin Verir…

10
Haz
2024

XML eXternal Entity (XXE) Enjeksiyon Güvenlik Açığı İçin PoC Açıklarından Yararlanma Yayınlandı

Yeni bir XXE (XML eXternal Entity) Enjeksiyonunun hem şirket içi hem de bulut örneklerinde SharePoint’i etkilediği keşfedildi. Bu güvenlik açığı…

31
May
2024

FlyingYeti, Hedefli Kötü Amaçlı Yazılım Saldırıları için WinRAR Güvenlik Açıklarından Yararlanıyor

Rusya’nın 24 Şubat 2022’de Ukrayna’yı işgal etmesinden bu yana uluslar arasında ve dünya çapında yoğun gerilimler yaşanıyor. Bu olayın ardından…

31
May
2024

Bilgisayar Korsanları WordPress Eklentilerinde Depolanan XSS Güvenlik Açıklarından Yararlanıyor

Son siber saldırılarda, bilgisayar korsanları çeşitli WordPress eklentilerinde depolanan siteler arası komut dosyası oluşturma (XSS) güvenlik açıklarından aktif olarak yararlanıyor….

30
May
2024

RedTail Kripto Madenciliği Kötü Amaçlı Yazılımı PAN-OS Güvenlik Açıklarından Yararlanıyor

Kripto Para Dolandırıcılığı, Uç Nokta Güvenliği, Dolandırıcılık Yönetimi ve Siber Suçlar Tehdit Aktörleri Kuzey Kore’deki Lazarus Grubunun Taktiklerini Yansıtıyor Prajeet…

30
May
2024

FlyingYeti Ukrayna’da COOKBOX Kötü Amaçlı Yazılım Sunmak İçin WinRAR Güvenlik Açıklarından Yararlanıyor

30 Mayıs 2024Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım Perşembe günü Cloudflare, Rusya bağlantılı bir tehdit aktörünün düzenlediği bir ay…

30
May
2024

RedTail Kripto Madenciliği Kötü Amaçlı Yazılımı Palo Alto Networks Güvenlik Duvarı Güvenlik Açıklarından Yararlanıyor

30 Mayıs 2024Haber odasıGüvenlik Açığı / Kripto Para Birimi Arkasındaki tehdit aktörleri Kırmızı kuyruk Kripto para madenciliği kötü amaçlı yazılımı,…

23
May
2024

Fidye Yazılımı Saldırıları, Alarm Modelinde VMware ESXi Güvenlik Açıklarından Yararlanıyor

23 Mayıs 2024Haber odasıFidye Yazılımı / Sanallaştırma Dağıtılan dosya şifreleyen kötü amaçlı yazılımdan bağımsız olarak, yerleşik bir modeli takip ederek…