Etiket: istismar

22
Nis
2025

Aktif! Japon kuruluşlarına yönelik saldırılarda istismar edilen mail rce kusuru

Aktif! Posta Sıfır Gün Uzaktan Kod Yürütme Güvenlik Açığı, Japonya’daki büyük kuruluşlara yönelik saldırılarda aktif olarak kullanılmaktadır. Aktif! Mail, başlangıçta…

21
Nis
2025

Kimusky tarafından hedeflenen müdahalelerde istismar edilen RDP ve MS ofis güvenlik açıkları

Ahnlab Güvenlik İstihbarat Merkezi (ASEC), kötü şöhretli Kuzey Kore hackleme grubu Kimuky ile bağlantılı “Larva-24005” adlı sofistike bir siber kampanyanın…

19
Nis
2025

Çin Nexus hacker’ları, erişim elde etmek için Ivanti Connect Securt Kusurdan İstismar

Sofistike bir siber-ihale operasyonunda, UNC5221 olarak bilinen ve Çin-Nexus’a sahip olduğundan şüphelenilen bir grup, Ivanti Connect Secure VPN cihazlarında kritik…

18
Nis
2025

Sızan Key Plug kötü amaçlı yazılım altyapısı, Fortinet Güvenlik Duvarı ve VPN’yi kesmek için istismar komut dosyalarını içerir

Kısaca kötü şöhretli Key Plug kötü amaçlı yazılımlarla bağlantılı bir sunucu, yanlışlıkla Fortinet güvenlik duvarı ve VPN cihazlarını hedeflemek için…

16
Nis
2025

Microsoft SharePoint Locigins’i sahte olarak kimlik avı zincirinde istismar edilen Gamma AI platformu

Tehdit aktörleri, şüphesiz kullanıcıları sahte Microsoft giriş sayfalarına yönlendirmek için kimlik avı saldırılarında Gamma adlı yapay zeka (AI) güçlü bir…

16
Nis
2025

Hackerlar, kötü amaçlı yazılımları yaymak ve verileri dışarı yaymak için node.js’den istismar

Tehdit aktörleri, veri hırsızlığı ve sistem uzlaşmasına yönelik sofistike kötü amaçlı yazılım kampanyaları başlatmak için modern web geliştiricileri için temel…

15
Nis
2025

Sahte pasaport üretimi için istismar edilen chatgpt görüntü jeneratörü

Openai’nin ChatGPT görüntü üreticisi, mevcut kimlik doğrulama sistemlerinde önemli bir güvenlik açığını vurgulayarak sadece dakikalar içinde ikna edici sahte pasaportlar…

15
Nis
2025

Centrestack 0 günlük istismar, web sunucularında uzaktan kod yürütülmesini sağlar

Popüler bir kurumsal bulut depolama ve işbirliği platformu olan Centrestack’te, saldırganların etkilenen web sunucularında uzaktan keyfi kod yürütmesine izin verebilecek…

14
Nis
2025

Fortigate 0 günlük istismar, karanlık web’de satışa çıktığı iddia ediliyor

Bir tehdit oyuncunun, Fortinet’in önde gelen karanlık bir web forumunda Fortigate güvenlik duvarlarını hedefleyen sıfır gün istismarını bildirdiği bildirildiğinden, siber…

11
Nis
2025

Araştırmacılar Windows Defender’ı XOR ve Sistem Aramalarıyla İstismar

Yakın tarihli bir siber güvenlik vahiy, araştırmacıların XOR şifreleme ve doğrudan sistem çağrılarını içeren gelişmiş teknikler kullanarak Windows savunmacı antivirüs…

09
Nis
2025

Yeni Akirabot, Openai API’sını SPAM Web Sitesi İletişim Formlarına İstismar

Siber güvenlik araştırmacıları, küçük işletme web sitelerini özelleştirilmiş promosyon mesajlarıyla hedefleyen AI ile çalışan bir bot olan ‘Akirabot’ tarafından yönlendirilen…

09
Nis
2025

Windows CLFS Sıfır Günlük Sakat Saldırılarında İstismar

Dalış Kılavuzu: Saldırganlar, ABD’deki bilgi teknolojisi ve gayrimenkul kuruluşları da dahil olmak üzere çeşitli hedeflere karşı fidye yazılımlarını dağıtmak için…