Etiket: Açıklarından

11
Kas
2024

Siber Suçlular, Dosyasız Remcos RAT Kötü Amaçlı Yazılımını Yaymak İçin Excel Açıklarından Yararlanıyor

Siber güvenlik araştırmacıları, Remcos RAT adı verilen bilinen ticari kötü amaçlı yazılımın yeni bir dosyasız versiyonunu yayan yeni bir kimlik…

11
Kas
2024

Bilgisayar Korsanları Yeni Frag Fidye Yazılımını Dağıtmak İçin Veeam RCE Güvenlik Açıklarından Yararlanıyor

Tehdit aktörleri Veeam Backup & Replication yazılımındaki kritik bir güvenlik açığından aktif olarak yararlanarak “Frag” adı verilen yeni bir fidye…

08
Kas
2024

CISA, Palo Alto ve Android’in Açıklarından Yararlandığı Konusunda Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), şu anda vahşi ortamda istismar edilen iki kritik güvenlik açığına ilişkin acil uyarılar…

08
Kas
2024

Bilgisayar Korsanları Sistem Açıklarından Mazda Araç Kontrollerine Erişebilir

Bilgisayar korsanları, Mazda’nın bilgi-eğlence sistemindeki, USB yoluyla kod yürütülmesine olanak tanıyan, aracınızın güvenliğini tehlikeye atan ve sizi riske sokan kritik…

01
Kas
2024

Bilgisayar Korsanları, SharePoint RCE Güvenlik Açıklarından Yararlanarak Tüm Etki Alanını Ele Geçiriyor

Microsoft SharePoint’teki kritik bir güvenlik açığından yararlanarak tüm etki alanını tehlikeye sokan karmaşık bir saldırı. İki hafta boyunca tespit edilemeyen…

31
Eki
2024

SecurityBridge, SAP Sistemlerini Güvenlik Açıklarından Korumak için Otomatik Sanal Yama Uygulamasını Tanıtıyor

SAP’nin Siber Güvenlik Komuta Merkezi SecurityBridge, en son ilerlemesini başlattı: Sanal Yamalama. Bu yenilikçi özellik, SAP Yama Günü’nden itibaren yama…

25
Eki
2024

FortiManager Cihazlarında CVE-2024-47575 Güvenlik Açıklarından Yararlanan Toplu İhlal

Shadowserver, yakın zamanda açıklanan CVE-2024-47575 güvenlik açığını kullanarak Fortinet FortiManager cihazlarının yaygın şekilde kullanılması konusunda kritik bir uyarı yayınladı. CVSS…

24
Eki
2024

Lazarus Grubu, Etkilenen Cihazları Kontrol Etmek İçin Google Chrome Güvenlik Açıklarından Yararlanıyor

Lazarus Grubu olarak bilinen Kuzey Koreli tehdit aktörünün, virüs bulaşmış cihazların kontrolünü ele geçirmek için Google Chrome’daki artık yamalanmış bir…

21
Eki
2024

Bilgisayar Korsanları, Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube XSS Güvenlik Açıklarından Yararlanıyor

Güvenlik araştırmacıları, popüler açık kaynaklı Roundcube web posta yazılımının kullanıcılarını hedef alan yeni bir kimlik avı kampanyasını ortaya çıkardı. Bilinmeyen…

20
Eki
2024

Bilgisayar Korsanları Oturum Açma Kimlik Bilgilerini Çalmak İçin Roundcube Webmail XSS Güvenlik Açıklarından Yararlanıyor

20 Ekim 2024Ravie LakshmananGüvenlik Açığı / E-posta Güvenliği Bilinmeyen tehdit aktörlerinin, kullanıcı kimlik bilgilerini çalmak üzere tasarlanmış bir kimlik avı…

15
Eki
2024

Tehdit Aktörleri Saatte 3 ila 5 Web Sitesini Hackleyerek CosmicSting Güvenlik Açıklarından Yararlanıyor

E-ticaret güvenliği açısından rahatsız edici bir gelişme olarak, siber güvenlik uzmanları, tehdit aktörlerinin saatte 3 ila 5 web sitesini tehlikeye…

11
Eki
2024

Bilgisayar Korsanları Fidye Yazılımı Dağıtmak İçin Veeam RCE Güvenlik Açıklarından Yararlanıyor

Veeam Backup & Replication yazılımındaki CVE-2024-40711 olarak tanımlanan kritik bir güvenlik açığı, bilgisayar korsanları tarafından fidye yazılımı dağıtmak için kullanılıyor….