Etiket: istismar

20
Haz
2025

Tehdit Oyuncuları Uzaktan Erişim Kötü Yazılımlarını Dağıtmak İçin Vercel Hosting Platformundan İstismar

Cyberarmor, meşru bir uzaktan erişim aracı olan Logmein’in kötü niyetli bir varyantını dağıtmak için yaygın olarak kullanılan bir ön uç…

20
Haz
2025

TxTAG Kimlik Yardım Kampanyası İstismar.

Yeni ve endişe verici bir kimlik avı kampanyası ortaya çıktı ve bir .gov alanının, çalışanları ödenmemiş geçiş ücretlerine borçlu olduklarına…

19
Haz
2025

Tehdit Oyuncu Github’dan İstismar ve 100’ler kötü amaçlı yazılımla 60 Github depolarına ev sahipliği yaptı

Banana Squad olarak bilinen bir tehdit oyuncusu grubu, yüzlerce truva python dosyası içeren 60’tan fazla kötü amaçlı depolara ev sahipliği…

19
Haz
2025

Rus APT29, hedeflenen kimlik avı kampanyasında 2FA’yı atlamak için gmail uygulama şifrelerini istismar ediyor

19 Haz 2025Ravie LakshmananE -posta Güvenliği / Kimlik Koruması Rusya ile şüpheli olan tehdit aktörlerinin, kurbanların e -postalarına erişmek için…

19
Haz
2025

Logmein Uzaktan Erişim Hedeflenen Sistem Uzlaşmasında İstismar Edildi

Kullanıcı sistemleri üzerinde yetkisiz kontrol elde etmek için Logmein Remonein uzaktan erişim yazılımını çözen gelişmiş bir siber saldırı kampanyası ortaya…

17
Haz
2025

Sitecore CMS istismar zinciri, sert kodlanmış ‘B’ şifresi ile başlar

Bir Sitecore Deneyimi Platformu (XP) güvenlik açıkları, saldırganların ihlal ve kaçırma sunucularına kimlik doğrulama yapmadan uzaktan kod yürütme (RCE) gerçekleştirmesine…

17
Haz
2025

TP-Link Yönlendirici Kusur CVE-2023-33538 Aktif istismar altında, CISA derhal uyanık

17 Haz 2025Ravie LakshmananAğ Güvenliği / IoT Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) Pazartesi günü, TP-Link kablosuz…

16
Haz
2025

Grayalpha Hacker Group, PowerNet Loader ve Netsupport Rat’ı dağıtmak için tarayıcı güncellemelerini istismar ediyor

Kötü şöhretli FIN7 grubuyla örtüşen bir siber suçlu olan Grayalpha ile bağlantılı yeni bir altyapı ortaya çıktı. En az 2013’ten…

13
Haz
2025

Minimum Giriş Değişiklikleri Kullanarak Token Kebri İstismar Hileleri AI Modelleri

Hiddenlayer’ın güvenlik araştırma ekibi, AI metin sınıflandırma modellerini tokenizasyon stratejilerini kullanarak atlayan yeni bir saldırı tekniği olan TokenBreak’i ortaya çıkardı….

11
Haz
2025

Mirai Botnets Wazuh Güvenlik Platformunda Kusurdan İstismar

İki kampanya, BotNet operatörlerinin yeni yayınlanan CVES için benimsediği sürekli shrinking zaman çizgisi zaman çizelgelerinin iyi örnekleridir. Source link

10
Haz
2025

Stealth Falcon Apt, Orta Doğu’da Microsoft RCE Zero Day’den istismar

Hata, Haziran 2025 Patch Salı Güvenlik Güvenlik Açığı düzeltmelerinin bir parçası olarak bugün Microsoft tarafından açıklanan ve yamalanan 66’dan biri….

10
Haz
2025

Kimlik avı saldırılarında bilgisayar korsanları tarafından istismar edilen 20 üst düzey alan adı

Kimlik avı saldırganları, yönlendirmeleri gizlemek, kimlik bilgilerini çalmak ve baypas algılamayı gizlemek için .li, .es ve .dev gibi tld’leri kötüye…