Etiket: Edilen

07
Eyl
2023

Microsoft, imzalama anahtarını çalmak için Storm-0558’in istismar edilen kilitlenme dökümünü buldu

Microsoft, Storm-0558 olarak takip edilen Çin devlet destekli gelişmiş kalıcı tehdit (APT) aktörünün, OWA ve Outlook.com’a erişim sağlayan tokenleri oluşturmak…

06
Eyl
2023

Eylül Android güncellemeleri, saldırılarda istismar edilen sıfır günü düzeltiyor

Eylül 2023 Android güvenlik güncellemeleri, şu anda yaygın olarak hedeflenen sıfır gün hatası da dahil olmak üzere 33 güvenlik açığını…

05
Eyl
2023

GhostSec İddia Edilen İran Gözetim Aracının Kaynak Kodunu Sızdırdı

Hacker grubu GhostSec, çeşitli yazılım paketlerinin kaynak kodunu açıklayarak bunların İran tarafından kullanılan gözetleme yazılımı olduğunu iddia ediyor. Grup, yazılımın…

30
Ağu
2023

FBI, Barracuda yamasının istismar edilen ESG cihazları için etkili olmadığını doğruladı

FBI, Barracuda’nın yamanın etkisiz olması nedeniyle tüm ESG cihazlarının derhal değiştirilmesi gerektiği yönündeki uyarısını tekrarlıyor. CVE-2023-2868 olarak listelenen Barracuda ESG…

28
Ağu
2023

MOVEit Siber Saldırılarında İhlal Edilen Finansal Firmalar Artık Davalarla Karşı Karşıya

MOVEit’in sıfır gün güvenlik açığı nedeniyle ihlal edilen finansal hizmet şirketleri, hassas müşteri finansal verilerinin ifşa edilmesi nedeniyle çok sayıda…

24
Ağu
2023

Saldırılarda sıfır gün olarak istismar edilen Ivanti Sentry hatası için açıklanma yayınlandı

Saldırganların savunmasız sistemlerde kök olarak uzaktan kod yürütmesine olanak tanıyan kritik bir Ivanti Sentry kimlik doğrulama atlama güvenlik açığı için…

23
Ağu
2023

Yeni Akira Fidye Yazılımı, İstismar Edilen Cisco VPN’ler Yoluyla İşletmeleri Hedefliyor

Akira fidye yazılımı, 2023’ün ortasından bu yana çeşitli güvenlik firmaları tarafından defalarca tespit edildi, ancak bu sefer büyük balıkları hedef…

23
Ağu
2023

Kimlik avcıları tarafından giderek daha fazla istismar edilen açık yönlendirme kusurları

Kroll’un Siber Tehdit İstihbaratı (CTI) ekibine göre, açık yönlendirme kusurlarını kullanan kimlik avı saldırıları yeniden yükselişte; bu da kuruluşların, çalışanların…

23
Ağu
2023

Lockbit Tarafından İddia Edilen Stockwell Harris Yasası Veri İhlali

Kötü şöhretli Lockbit fidye yazılımı grubu, Stockwell Harris Yasası veri ihlalini iddia etti. Stockwell Harris Law, Kaliforniya İşçi Tazminatı savunmasında…

21
Ağu
2023

Ivanti, aktif olarak istismar edilen yeni MobileIron sıfır gün hatası konusunda uyardı

ABD merkezli BT yazılım şirketi Ivanti, bugün müşterilerini kritik bir Sentry API kimlik doğrulama baypas güvenlik açığından yararlanıldığı konusunda uyardı….

19
Ağu
2023

Şimdi yama! Citrix Sharefile, aktif olarak istismar edilen dosya paylaşım yazılımları listesine katılıyor

Citrix ShareFile, kimliği doğrulanmamış saldırganlar tarafından uzaktan kullanılabilir. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismar kanıtlarına dayanarak, bilinen…

18
Ağu
2023

Vahşi Doğada İstismar Edilen Kritik Citrix ShareFile Kusuru: CISA Uyardı

Citrix ShareFile, kuruluşlar tarafından büyük dosyaları depolamak ve paylaşmak için kullanılan bulut tabanlı bir platformdur. Ayrıca, kullanıcıların hizmetleri aracılığıyla markalı,…