Etiket: istismar

24
Nis
2024

Sıfırıncı gün açıkları CrushFTP’yi vurdu, araştırmacılar hızlı bir istismar bekliyor

Dalış Özeti: CrushFTP açıklandı ve yamalı Cuma günü yaygın olarak kullanılan dosya aktarım hizmetini etkileyen, aktif olarak yararlanılan bir sıfır…

24
Nis
2024

eScan Antivirüs Güncelleme Mekanizması Arka Kapıları ve Madencileri Yaymak İçin İstismar Edildi

Yeni bir kötü amaçlı yazılım kampanyası, büyük kurumsal ağları hedef alan GuptiMiner kod adlı uzun süredir devam eden bir tehdit…

23
Nis
2024

Rus Bilgisayar Korsanları Windows Yazdırma Biriktiricisi Vuln’unu İstismar Ediyor

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi Microsoft, APT28’in GooseEgg Aracının Kimlik Bilgisi…

23
Nis
2024

Palo Alto Networks, istismar edilen ve ele geçirilen güvenlik duvarlarının etkisi konusunda tartışıyor

Serpinti sıfır gün istismarları Palo Alto Networks’ün güvenlik duvarlarını kullanan kuruluşları hedefleme, araştırmacıların farklı düzeylerde istismara ilişkin kanıtlar içeren binlerce…

23
Nis
2024

Saldırganlar tarafından istismar edilen CrushFTP sıfır gün, hemen yükseltin! (CVE-2024-4040)

Crowdstrike’a göre kurumsal dosya aktarım çözümü CrushFTP’deki bir güvenlik açığı (CVE-2024-4040) saldırganlar tarafından hedefli bir şekilde kullanılıyor. Güvenlik açığı, saldırganların…

23
Nis
2024

Rus APT28 Bilgisayar Korsanları Windows Yazdırma Biriktiricisini İstismar Ediyor

Bilgisayar korsanları, Windows Yazdırma Biriktiricisi güvenlik açıklarını kötüye kullanıyor çünkü Windows Yazdırma Biriktiricisi yükseltilmiş SİSTEM ayrıcalıklarıyla çalışıyor ve ayrıcalık yükseltmeye…

19
Nis
2024

CrushFTP, kullanıcıları istismar edilen sıfır gün yamalarını “hemen” yapmaları konusunda uyarıyor

CrushFTP, bugün yayınlanan yeni sürümlerde aktif olarak yararlanılan sıfır gün güvenlik açığının düzeltildiği özel bir notla müşterilerini uyardı ve sunucularına…

18
Nis
2024

Palo Alto ZeroDay, PoC Sürümünün Ardından Vahşi Doğada İstismar Edildi

Palo Alto Networks, PAN-OS işletim sisteminde CVE-2024-3400 olarak tanımlanan kritik bir güvenlik açığını açıkladı. GlobalProtect Gateway’de bulunan bu sıfır gün…

18
Nis
2024

Cerber Linux Fidye Yazılımı Atlassian Sunucularını İstismar Ediyor

Bilgisayar korsanları, sunucu ortamlarındaki yaygınlığı nedeniyle sıklıkla Linux fidye yazılımını kullanır. Bu tür fidye yazılımı, kritik verilere sahip kuruluşlardan daha…

17
Nis
2024

TP-Link’te İstismar Edilen Güvenlik Açığı Botnet Tehditlerini Ortaya Çıkarıyor

Uç Nokta Güvenliği, Yönetişim ve Risk Yönetimi, Nesnelerin İnterneti Güvenliği Saldırganlar Eski Kusurdan Yararlanıyor, TP-Link Archer Yönlendiricilerini Ele Geçiriyor Prajeet…

17
Nis
2024

Cerber Linux Fidye Yazılımı Atlassian Sunucularını İstismar Ediyor

Cado Güvenlik Laboratuarlarındaki güvenlik araştırmacıları, Cerber fidye yazılımının Linux sistemlerini hedef alan yeni bir versiyonunu ortaya çıkardı. Kötü şöhretli kötü…

17
Nis
2024

Bilgisayar Korsanları Palo Alto Ağlarından Sıfırıncı Gün Aktif Olarak İstismar Ediyor

Palo Alto Networks PAN-OS yazılımı, yetkisiz bir saldırganın kök erişimiyle güvenlik duvarında rastgele kod çalıştırmasına olanak tanıyan kritik bir komut…