Etiket: aracılığıyla

29
Ara
2023

OAuth2 İşlevselliği Aracılığıyla Google Çerez İstismarından Yararlanan Kötü Amaçlı Yazılım

CloudSEK, şifre değişikliklerinden sonra kalıcı erişime izin veren büyük bir Google açığı buldu. Diğerlerinin yanı sıra, bilgi hırsızlığı yapan bir…

27
Ara
2023

Nim Tabanlı Kötü Amaçlı Yazılım, Silahlandırılmış Word Belgesi Aracılığıyla Sunuldu

Bilgisayar korsanları, sosyal mühendislik yoluyla kötü amaçlı yükler sağlamak için silahlı Word belgelerini kullanıyor. Saldırganlar, bu belgelere kötü amaçlı yazılım…

19
Ara
2023

Comcast Xfinity CitrixBleed aracılığıyla ihlal edildi; 35 Milyon Müşteri Etkilendi

Artık kötü şöhrete sahip CitrixBleed güvenlik açığı şimdiye kadarki en büyük cinayeti gerçekleştirdi: Comcast Xfinity’nin 35 milyon müşterisi. Saldırganlar en…

15
Ara
2023

PikaBot kötü amaçlı arama ağı reklamları aracılığıyla dağıtılıyor

Geçtiğimiz yıl boyunca, işletmeleri hedef alan kötü amaçlı yazılımları ortadan kaldırmak için kötü amaçlı reklamların (kötü amaçlı reklamcılık) ve özellikle…

12
Ara
2023

1.450’den fazla pfSense sunucusu hata zinciri aracılığıyla RCE saldırılarına maruz kaldı

Çevrimiçi olarak açığa çıkan yaklaşık 1.450 pfSense örneği, komut ekleme ve siteler arası komut dosyası oluşturma kusurlarına karşı savunmasızdır; bunlar…

12
Ara
2023

Rezervasyon Temalı Dolandırıcılık Aracılığıyla Alman Kullanıcıları Hedefleyen Yeni MrAnon Stealer Kötü Amaçlı Yazılım

12 Aralık 2023Haber odasıKripto Para / Siber Saldırı adlı bir bilgi çalan kötü amaçlı yazılım sunan bir kimlik avı kampanyası…

08
Ara
2023

Fancy Bear, kritik Outlook kusuru aracılığıyla NATO kuruluşlarını hedef alıyor

Siber topluluk tarafından APT28, Fighting Ursa, Forest Blizzard ve en ünlüsü Fancy Bear olarak bilinen Kremlin destekli gelişmiş kalıcı tehdit…

08
Ara
2023

Delve Risk ve ThreatNG Security, gelişmiş zeka aracılığıyla müşteri kararlarını desteklemek için güçlerini birleştiriyor

Delve Risk and ThreatNG Security, güvenlik tedarikçileri için istihbarat çözümleri sunmayı amaçlayan dönüştürücü bir ortaklığı duyurdu. Gelişmiş istihbarat için stratejik…

08
Ara
2023

Lazarus Grubu Telegram Aracılığıyla Kripto Kullanıcılarına Saldırıyor

Kötü şöhretli bir Kuzey Kore hack birimi olan Lazarus Grubu, siber savaşı hesaplı bir şekilde tırmandırarak, yaygın olarak kullanılan Telegram…

06
Ara
2023

Tehdit Aktörü Adobe ColdFusion Kusuru Aracılığıyla Federal Sistemlere Erişti

Tanımlanamayan bir tehdit aktörü veya tehdit aktörleri, bu yılın başlarında Adobe ColdFusion’daki kritik ancak önceden yamalanmış bir güvenlik açığından yararlanarak…

05
Ara
2023

Microsoft, Cactus Ransomware’in DanaBOT Ransomware aracılığıyla yayılması konusunda uyarı yayınladı

Önde gelen Amerikan teknoloji devi Microsoft, Danabot kötü amaçlı reklam kampanyası olarak gizlenen Cactus fidye yazılımı saldırılarının yayılmasına ilişkin uyarıcı…

01
Ara
2023

LogoFAIL saldırısı, açılış logoları aracılığıyla UEFI önyükleme kitlerini yükleyebilir

Toplu olarak LogoFAIL olarak adlandırılan birden fazla güvenlik açığı, çeşitli satıcıların UEFI kodundaki görüntü ayrıştırma bileşenlerini etkiler. Araştırmacılar, önyükleme sürecinin…