Etiket: istismar

10
Şub
2025

1m+ kötü amaçlı yazılım örneklerinin yeni raporu, gizli C2 için istismar edilen uygulama katmanını göstermektedir

Picus güvenliği ile bir milyondan fazla kötü amaçlı yazılım örneğinin yakın tarihli bir analizi, gizli komut ve kontrol (C2) operasyonları…

10
Şub
2025

12k+ Keriocontrol Güvenlik Duvarı Örneği 1 tıklamaya karşı savunmasız RCE istismar

Kritik bir güvenlik açığı olan CVE-2024-52875, 9.2.5 ila 9.4.5 sürümlerini etkileyen GFI Keriocontrol güvenlik duvarlarında tanımlanmıştır. Uzaktan Kod Yürütme (RCE)…

10
Şub
2025

Bilgisayar korsanları, Magento mağazalarında kredi kartı sıyırıcıları dağıtmak için Google Etiket Yöneticisi’nden istismar

10 Şub 2025Ravie LakshmananKötü Yazılım / Ödeme Güvenliği Tehdit aktörleri, Magento tabanlı e-ticaret web sitelerini hedefleyen kredi kartı skimmer kötü…

10
Şub
2025

1m+ kötü amaçlı yazılım örnekleri analizi, gizli C2 için istismar edilen uygulama katmanını ortaya çıkarır

1 milyondan fazla kötü amaçlı yazılım örneğinin yakın tarihli bir analizi, rakiplerin gizli komuta ve kontrol (C2) işlemlerini yürütmek için…

10
Şub
2025

Duvar kağıtları aracılığıyla yönetici erişimi elde etmek için istismar edilen herhangi bir kişi güvenlik açığı için piyasaya sürülen POC istismar

CVE-2024-12754 olarak tanımlanan popüler bir uzak masaüstü yazılımı olan AnyDesk’te yakın zamanda açıklanan bir güvenlik açığı, yerel saldırganların hassas sistem…

09
Şub
2025

İncelemede Hafta: İstismar 7-ZIP 0 günlük Kusur, App Store’da bulunan kripto açıcı kötü amaçlı yazılım, Google Play

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: 7 Zip Sıfır Gün Güvenlik Açığı’nı…

03
Şub
2025

APT37 Hackerlar, kötü niyetli LNK dosyaları sunmak için grup sohbetlerini istismar

2024’te Güney Kore, devlet destekli APT37 grubunun önemli bir tehdit oyuncusu olarak ortaya çıkmasıyla, ileri süren tehdit (APT) saldırılarında endişe…

01
Şub
2025

AWS, Azure küresel siber suç operasyonları için istismar edildi

Siber güvenlik firması Silent Push, “altyapı aklama” adı verilen yeni bir siber suçlu taktik tanımladı. Araştırmacılar, bu tekniğin siber suç…

31
Oca
2025

Nation Eyalet Grupları İkizler AI uygulaması istismar

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Google, İran ve Çin tehdit grubunun en aktif olduğunu…

30
Oca
2025

Active Directory ortamlarından ödün vermek için DNS zehirlenmesini istismar eden bilgisayar korsanları

Kerberos için HTTP’yi aktaran, çok noktaya yayın zehirlenmesinden yararlanan çığır açan bir teknik, son zamanlarda siber güvenlik araştırmacıları tarafından detaylandırılmıştır….

30
Oca
2025

Yeni Aquabot Botnet, DDOS saldırıları için Mitel Telefonlarında CVE-2024-41710’dan istismar

30 Ocak 2025Ravie LakshmananGüvenlik Açığı / IoT Güvenliği Dublajlı bir Mirai Botnet varyantı Subabağı Mitel telefonları etkileyen orta şiddetli bir…

29
Oca
2025

Mirai Varyant ‘Aquabot’ Mitel Cihaz Kusurlarından İstismar

Yine başka Varyant Bottnet Mirai turlar yapıyor, bu kez Mitel SIP telefonlarındaki kusurlardan yararlanarak hizmet olarak dağıtılmış hizmet (DDOS) hizmeti…