Etiket: aracılığıyla

17
Eki
2025

APT28, Silahlandırılmış Ofis Belgeleri Aracılığıyla BeardShell ve Covenant Modüllerini Dağıtıyor

Sekoia.io’daki güvenlik araştırmacıları, Rusya’nın devlet destekli ünlü tehdit aktörü APT28 tarafından düzenlenen ve BeardShell ve Covenant modülleri de dahil olmak…

16
Eki
2025

Bilgisayar Korsanları, Etkilenen WordPress Siteleri Aracılığıyla Kötü Amaçlı Yazılım Yaymak İçin Blockchain Akıllı Sözleşmelerini Kötüye Kullanıyor

Kod adı finansal motivasyona sahip bir tehdit aktörü UNC5142 Hem Windows hem de Apple macOS sistemlerini hedef alan Atomic (AMOS),…

16
Eki
2025

Bilgisayar Korsanları “Sıfır Disko” Saldırılarında Cisco SNMP Kusuru aracılığıyla Linux Rootkit’lerini Dağıtıyor

16 Ekim 2025Ravie LakshmananGüvenlik Açığı / Linux Siber güvenlik araştırmacıları, Linux rootkit’lerini eski, korumasız sistemlere dağıtmak için Cisco IOS Yazılımını…

14
Eki
2025

ExactHosting’de Erişilebilir debug.log aracılığıyla Bilgi Açıklaması

Tucows (VDP), 1prince1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3372277 Source link

14
Eki
2025

Özel TLS Sunucusu ile Özel İkili Protokol aracılığıyla PolarEdge C2 İletişimi

2025’in başlarında güvenlik araştırmacıları, kimliği doğrulanmamış komuta ve kontrol işlemlerini gerçekleştirmek için özel bir TLS sunucusuna ve özel bir ikili…

12
Eki
2025

Tehdit Aktörleri, npm, PyPI ve Ruby Paketleri aracılığıyla C2 için Discord Webhooks’tan Yararlanıyor – GBHackers Güvenliği

Tehdit aktörleri, açık kaynak paketlerinin içindeki gizli komuta ve kontrol (C2) kanalları olarak Discord web kancalarını giderek daha fazla kötüye…

10
Eki
2025

Stealit Kötü Amaçlı Yazılım, Node.js’nin Tek Çalıştırılabilir Özelliğini Oyun ve VPN Yükleyicileri Aracılığıyla Kötüye Kullanıyor

10 Eki 2025Ravie LakshmananFidye Yazılımı / Veri Hırsızlığı Siber güvenlik araştırmacıları, aktif bir kötü amaçlı yazılım kampanyasının ayrıntılarını açıkladı. Hırsızlık…

08
Eki
2025

“Mic-E-Mouse” Saldırısı, Bilgisayar Korsanlarının Fare Sensörleri Aracılığıyla Hassas Verileri Çalmasını Sağlıyor

Günlük bilgisayar farelerini gelişmiş dinleme araçlarına dönüştüren çığır açıcı bir siber güvenlik açığı keşfedildi. Araştırmacılar, çalışma yüzeyleri aracılığıyla iletilen akustik…

07
Eki
2025

Sinsi, Kötü Amaçlı MCP Sunucusu BCC Aracılığıyla Sırları Sızdırıyor

Bilinen ilk kötü amaçlı MCP sunucusu, parola sıfırlama, hesap onayları, güvenlik uyarıları, faturalar ve makbuzlarla ilgili e-postaları tehdit aktörlerine otomatik…

07
Eki
2025

Uzaktan Kodu Yürütmek için ProxyCommand aracılığıyla kullanılmış OpenSsh güvenlik açığı

CVE-2025-61984 olarak izlenen yeni bir komut enjeksiyon güvenlik açığı açıklandı, bu da bir saldırganın bir kurbanın makinesinde uzaktan kod yürütülmesine…

06
Eki
2025

Cyberattackers Zimbra sıfır gününü ICS aracılığıyla sömürür

Libya Donanması Protokol Ofisi’nden olduğu iddia edilen bir tehdit oyuncusu, nadir taktiği kullanarak bu yılın başlarında Brezilya’nın ordusunu hedef aldı….

06
Eki
2025

2030 yılına kadar 163 milyar dolara ulaşacak bulut hiperscale pazarları aracılığıyla kurumsal yazılım satışları

Amazon Web Services (AWS), Microsoft ve Google’ın beğenileri tarafından düzenlenen hiperscale bulut pazarları aracılığıyla kurumsal yazılım satışları, 2030’a kadar 2024’te…