Etiket: istismar

04
Mar
2025

Google, Sırp yetkililer tarafından istismar edilen android sıfır gününü düzeltir

Google, Android’in Mart 2025 güvenlik güncellemesinde, hedeflenen saldırılarda kullanılan iki sıfır günü de dahil olmak üzere 43 güvenlik açığı için…

04
Mar
2025

Google, istismar altındaki kritik android güvenlik açıklarını uyarıyor

Google’ın Mart 2025 Android Güvenlik Bülteni, son olarak sınırlı, hedefli sömürü altında olan CVE-2024-43093 ve CVE-2024-50302 gibi iki kritik güvenlik…

03
Mar
2025

Güvenlik açığı otomatikleştiren saldırganlar birkaç saatlik açıklama ile istismar

2024’ün siber güvenlik manzarası, saldırganların açıklamadan sonraki saatler içinde kırılganlık istismarlarını otomatikleştirme yeteneğinden kaynaklanan kitlesel internet sömürüsünde benzeri görülmemiş bir…

28
Şub
2025

Microsoft, Azure AI istismar planının arkasındaki llmjacking siber suçluları ortaya çıkarır

28 Şub 2025Ravie LakshmananAPI Güvenliği / AI Güvenliği Perşembe günü Microsoft, saldırgan ve zararlı içerik üretmek için üretken yapay zeka…

28
Şub
2025

PayPal’ın “Kodsuz Ödeme” Dolandırıcılar tarafından istismar edildi

Son zamanlarda PayPal müşterilerini çok ikna edici reklamlar ve sayfalarla hedefleyen yeni bir aldatmaca belirledik. Crooks, bunun yerine dolandırıcılarla konuşmak…

24
Şub
2025

Ivanti Endpoint Manager güvenlik açıkları için POC istismar (CVE-2024-13159)

Horizon3.i araştırmacıları tarafından dört kritik Ivanti uç nokta yöneticisi güvenlik açıkları için bir kavram kanıtı (POC) istismar. Güvenlik Açıkları-CVE-2024-10811, CVE-2024-13161,…

24
Şub
2025

Paralellikler masaüstü 0 günlük istismar kök ayrıcalıklarını etkinleştirir-POC Saldırış

Paralellikler masaüstü sanallaştırma yazılımında kritik bir sıfır gün güvenlik açığı, yedi aylık çözülmemiş raporlamadan sonra kamuya açıklanmış ve saldırganların macOS…

24
Şub
2025

Salt Typhoon Hacker’lar ABD Telekom Ağlarına Erişim Kazanmak için Cisco Güvenlik Açığı’nı İstismar

Cisco Talos, 2024’ün sonlarından bu yana ABD telekomünikasyon altyapısını hedefleyen devlete hizalanmış “Tuz Typhoon” grubu tarafından sofistike bir siber başlık…

21
Şub
2025

Gelişmiş kötü amaçlı yazılımları dağıtmak için ortada düşman olan hackerlar istismar güvenlik açıklarından yararlanır

Siber suçlular, hizmet olarak kimlik avı (PHAAS) ekosistemlerinin yükselişi ile sağlanan, ortada (AITM) kimlik avı tekniklerinden giderek daha fazla yararlanıyor….

20
Şub
2025

Ivanti EPM güvenlik açıkları için piyasaya sürülen POC istismar

Ivanti Endpoint Manager (EPM) ile ilgili yakın tarihli bir soruşturma, kimlik doğrulanmamış saldırganların röle saldırıları için makine hesabı kimlik bilgilerini…

20
Şub
2025

Çinli bağlı saldırganlar, Shadowpad ve Fidye Yazılımını dağıtmak için Check Point Flaw’dan istismar

20 Şub 2025Ravie LakshmananFidye Yazılımı / Güvenlik Açığı Daha önce bilinmeyen bir tehdit faaliyet kümesi, Avrupa kuruluşlarını, özellikle de sağlık…

19
Şub
2025

Hackerlar, Xloader kötü amaçlı yazılımını dağıtmak için Jarsigner Aracı’ndan istismar

Ahnlab Güvenlik İstihbarat Merkezi’ndeki (ASEC) güvenlik araştırmacıları, meşru kavanoz imzalama aracından yararlanan yeni bir kampanya ortaya çıkardılar, jarsigner.exeXloader kötü amaçlı…