Etiket: aracılığıyla

17
Haz
2025

Yeni Sorillus Rat tünel hizmetleri aracılığıyla Avrupa organizasyonlarını hedefliyor

Mart 2025’te Orange CyberDense’in Belçika’daki yönetilen tehdit algılama ekipleri tarafından keşfedilen önemli bir gelişme, bir Avrupalı ​​müşterinin Sorillus Remote Access…

17
Haz
2025

Langsmith Bug, Openai Keys’i ve Kullanıcı Verilerini Kötü Amaçlı Aracılar aracılığıyla ortaya çıkarabilir

17 Haz 2025Ravie LakshmananGüvenlik Açığı / LLM Güvenliği Siber güvenlik araştırmacıları, Langchain’in Langsmith platformunda, API anahtarları ve kullanıcı istemleri de…

17
Haz
2025

Şifre korumalı belgeler aracılığıyla kötü amaçlı yazılım sunan silahlı araştırma makaleleri

Ahnlab Güvenlik İstihbarat Merkezi (ASEC), son zamanlarda meşhur Kimuky Hacking organizasyonunun dikkatsiz insanları hedefleyen kurnaz bir kimlik avı e -posta…

17
Haz
2025

Tünel hizmetleri aracılığıyla Avrupa organizasyonlarına aktif olarak saldıran yeni Sorillus Rat

Sorillus uzaktan erişim Truva atı (sıçan), İspanya, Portekiz, İtalya, Fransa, Belçika ve Hollanda’daki işletmeleri hedefleyen çok dilli bir kimlik avı…

16
Haz
2025

‘Su Laneti’, zehirli Github depoları aracılığıyla infosec profesyonellerini hedefler

Ortaya çıkan tehdit grubu, meşru kalem test süitleri ve kötü amaçlı yazılımlarla zehirlenen diğer araçlar olarak poz veren silahlı depolar…

16
Haz
2025

Tehdit oyuncusu, kullanıcıların bilgisayarlarını enfekte etmek için sahte seyahat web siteleri aracılığıyla Xworm kötü amaçlı yazılımları dağıtıyor

HP Tehdit Araştırma Ekibi, 1. çeyrekte, Phony Travel web sitelerini kullanarak Booking.com’u taklit ederek tatil planlamacılarını hedefleyen sofistike bir kötü…

13
Haz
2025

Spring Framework Kususu, “İçerik – Disposition” başlığı aracılığıyla uzaktan dosya açıklamasını sağlar

VMware’in Spring Framework’teki Orta Yansıtılmış Dosya İndirme (RFD) Güvenlik Açığı (CVE-2025-41234), yaygın olarak kullanılan Java çerçevesinin birden fazla sürümünü etkileyen…

13
Haz
2025

Yeni SmartAttack, akıllı saatler aracılığıyla hava engelli sistemlerden hassas verileri çalıyor

Gizli veri alıcıları olarak akıllı saatleri kullanarak hava kaplı bilgisayar sistemlerini güvence altına alabilen “SmartAttack” adı verilen sofistike yeni bir…

12
Haz
2025

0 Microsoft 365 Copilot’taki güvenlik açığı tıklayın Hassas verileri ekipler aracılığıyla ortaya çıkarır

Güvenlik araştırmacıları, Microsoft 365 Copilot’u hedefleyen ve potansiyel olarak hassas organizasyonel verileri “EchoLeak” olarak adlandırılan sofistike bir saldırı zinciri aracılığıyla…

11
Haz
2025

Insyde UEFI Uygulama Güvenlik Açığı, NVRAM değişkeni aracılığıyla dijital sertifika enjeksiyonunu mümkün kılar

İnsyde H2O UEFI ürün yazılımında (CVE-2025-XXXX olarak izlenen) kritik bir güvenlik açığı, saldırganların korunmasız bir NVRAM değişkeni aracılığıyla kötü niyetli…

10
Haz
2025

Pust Tabanlı Mit Stealer kötü amaçlı yazılımlar sahte oyun siteleri aracılığıyla yayıldı Hedefler Chrome, Firefox kullanıcıları

Siber güvenlik araştırmacıları, hileli oyun web siteleri aracılığıyla yayılan Myth Stealer adlı daha önce belgelenmemiş bir pas tabanlı bilgi stealer’a…

09
Haz
2025

Bilgisayar korsanları, Windows sistemlerini hedeflemek için silahlı excel dosyaları aracılığıyla formbook kötü amaçlı yazılımları dağıtım

Windows kullanıcılarını hedefleyen kritik bir kimlik avı kampanyası FortiGuard Labs tarafından ortaya çıkarıldı ve Microsoft Office’in eski sürümlerinde uzun süredir…