Etiket: istismar

15
Tem
2025

Kuzey Koreli hackerlar, xorindex kötü amaçlı yazılımları yaymak için 67 kötü niyetli NPM paketinden istismar

Soket Tehdit Araştırma Ekibi, daha önce raporlanmamış olan Xorindex adlı bir kötü amaçlı yazılım yükleyici kullanan ve Kuzey Kore siber…

14
Tem
2025

Winrar 0 günlük istismar, Dark Web Forumu’nda 80 bin $ karşılığında listelendi

Dünyanın en popüler dosya sıkıştırma programlarından biri olan Winrar’ı hedefleyen sofistike bir sıfır gün istismarı, 80.000 dolarlık ağır fiyat etiketi…

11
Tem
2025

CISA, aktif istismar hedef işletmeleri olarak kev kataloğuna citrix netscaler cve-2025-5777 ekliyor

Perşembe günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Citrix Netscaler ADC’yi ve ağ geçidini, bilinen sömürülen güvenlik açıkları…

05
Tem
2025

Tehdit aktörleri, kötü amaçlı yazılım yüklerini dağıtmak için AV-EDR Tassu Çerçevesi Wild’de İstismar

Siber güvenlik araştırmacıları, kötü niyetli aktörler, sofistike kötü amaçlı yazılım yüklerini dağıtmak için ticari bir anti-virüs ve son nokta algılama…

03
Tem
2025

Yeni Hpingbot, yük teslimatı için Pastebin’den istismar ve DDOS saldırıları için Hping3 kullanıyor

NSFocus Fuing Lab’ın Küresel Tehdit Av Sistemi, Haziran 2025’ten bu yana hızla genişleyen “Hpingbot” adlı yeni bir Botnet ailesi keşfetti…

03
Tem
2025

Tehdit Oyuncuları Yaygın Kimlik Bilgisi Kimlik Yardım Sitelerine ev sahipliği yapmak için .com TLD’den istismar

Tehdit aktörleri, rahatsız edici bir gelişme olan siber güvenlik sektöründen sömürülmelerini önemli ölçüde artırdılar. İspanya’nın ülke kodu TLD, ES, kimlik…

02
Tem
2025

curl_easy_header o (n) veya daha kötüsü çalışır ve CPU zamanının dakikalarını kullanmak için istismar edilebilir

Curl Wolfsage tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3133253 Source link

01
Tem
2025

Kayıtlı kod yürütmek için vahşi doğada istismar edilen krom 0 günlük kusur

Google, krom tarayıcısı için acil bir güvenlik güncellemesi yayınladı ve saldırganlar tarafından aktif olarak sömürülen kritik bir sıfır günlük güvenlik…

01
Tem
2025

Rasgele kod yürütmek için vahşi doğada istismar edilen krom 0 günlük güvenlik açığı

Google, dünya çapında Chrome tarayıcı kullanıcıları için acil bir güvenlik güncellemesi yayınladı ve siber suçlular tarafından aktif olarak sömürülen kritik…

27
Haz
2025

ABD’nin istismar üretiminde Çin’in arkasına düşüyoruz

Siber operasyonlar ulusal güvenlik için kritik hale geldi, ancak ABD önemli bir alanda – istismar üretimi – geride kalırken, Çin…

26
Haz
2025

Microsoft 365 ‘Doğrudan Gönder’ Dahili kullanıcılar olarak kimlik avı göndermek için istismar edildi

Devam eden bir kimlik avı kampanyası, Microsoft 365’te e -posta güvenliği ve çalma kimlik bilgileri ile algılamadan kaçmak için “Doğrudan…

24
Haz
2025

Trezor’un Destek Platformu Kripto hırsızlığı kimlik avı saldırılarında istismar edildi

Trezor, kullanıcıları resmi platformundan aldatıcı e -postalar göndermek için otomatik destek sistemini kötüye kullanan bir kimlik avı kampanyası konusunda uyarıyor….