Etiket: Edildi

22
Nis
2024

MITRE Corporation, Ivanti’nin Kusurlarından Yararlanan Ulus-Devlet Hackerları Tarafından İhlal Edildi

22 Nis 2024Hacker HaberleriAğ Güvenliği / Siber Güvenlik MITRE Corporation, Ocak 2024’ten itibaren Ivanti Connect Secure cihazlarındaki iki sıfır gün…

21
Nis
2024

Vic konseyinin mesai saatleri dışında çağrı yanıtlama hizmeti ihlal edildi – Güvenlik

Victoria’daki bazı belediyeler, mesai saatleri dışında çalışan bir çağrı merkezi operatörünün ihlalinin ardından güvenliklerini tespit etmeye çalışıyor. Sağlayıcı OracleCMS olayı…

18
Nis
2024

Palo Alto ZeroDay, PoC Sürümünün Ardından Vahşi Doğada İstismar Edildi

Palo Alto Networks, PAN-OS işletim sisteminde CVE-2024-3400 olarak tanımlanan kritik bir güvenlik açığını açıkladı. GlobalProtect Gateway’de bulunan bu sıfır gün…

18
Nis
2024

LeSlipFrancais Veri İhlali: Müşteri Bilgileri İfşa Edildi

Ünlü Fransız iç giyim markası LeSlipFrancais, müşteri tabanını etkileyen bir veri ihlali olduğunu doğruladı. İlk olarak çevrimiçi güvenlik platformu Have…

16
Nis
2024

Cisco Duo sağlayıcısı ihlal edildi, SMS MFA günlükleri ele geçirildi

Bilgisayar korsanları, güvenli erişim çözümleri sağlayan Cisco’ya ait şirket olan Duo’nun telefon sağlayıcısını ele geçirmeyi ve Duo müşterilerinin MFA (çok…

16
Nis
2024

Yeni açık kaynaklı proje devralma saldırıları tespit edildi, engellendi

OpenJS Vakfı, kendisine “Jia Tan” adını veren birinin açık kaynaklı XZ Utils paketine bir arka kapı eklemesiyle sonuçlanan benzer bir…

15
Nis
2024

Cisco Duo’nun Çok Faktörlü Kimlik Doğrulama Hizmeti İhlal Edildi

Cisco’nun Duo çok faktörlü kimlik doğrulama (MFA) hizmeti için telefon hizmetlerini yöneten üçüncü taraf bir sağlayıcının güvenliği, bir sosyal mühendislik…

13
Nis
2024

Eski Güvenlik Mühendisi, 12,3 Milyon Dolarlık Kripto Borsası Hırsızlığından 3 Yıl Hapse Mahkûm Edildi

13 Nis 2024Haber odasıKripto Para / Mevzuata Uygunluk Eski bir güvenlik mühendisi, Temmuz 2022’de iki merkezi olmayan kripto para borsasını…

12
Nis
2024

CVE-2024-3400 istismar edildi: Birim 42, Volexity saldırılarla ilgili daha fazla ayrıntı paylaştı

Bugünün erken saatlerinde Palo Alto Networks, şirketin güvenlik duvarlarındaki kritik bir komut yerleştirme güvenlik açığının (CVE-2024-3400) sınırlı saldırılarda kullanıldığını açıkladı…

11
Nis
2024

Süresi Dolmuş Redis Hizmeti Metasploit Meterpreter’ı Kötü Amaçlı Kullanacak Şekilde Suistimal Edildi

Saldırganlar programın 8 yıllık versiyonunu kullanıyor Redis açık kaynaklı veritabanı sunucusu Metasploit’in Meterpreter modülünü bir sistemdeki açıkları açığa çıkarmak için…

09
Nis
2024

Fortinet’teki Güvenlik Açığı, RMM Araçlarını ve Arka Kapıyı Dağıtmak İçin İstismar Edildi

Tehdit aktörlerinin, hedeflenen sistemlere yetkisiz RMM araçları ve PowerShell arka kapıları yüklemek için Fortinet Forticlient EMS güvenlik açığından yararlandıkları keşfedildi….

07
Nis
2024

ABD Çevre Koruma Ajansı’nın Saldırıya Uğradığı İddia Edildi, 8,5 Milyon Kullanıcı Verisi Sızdı

ABD Çevre Koruma Ajansı (EPA), USDoD olarak bilinen bir bilgisayar korsanının yaptığı iddia edilen büyük bir veri ihlaliyle karşı karşıya….