Etiket: istismar

28
Eki
2024

Cisco, aktif olarak istismar edilen CVE’nin VPN hizmetlerine yönelik DoS saldırılarına yol açabileceği konusunda uyardı

Dalış Özeti: Şirkete göre, Cisco Adaptive Security Appliance Software ve Cisco Firepower Threat Defense’in uzaktan erişim VPN hizmetinde hizmet reddine…

28
Eki
2024

TeamTNT, Docker Kümelerine Yönelik Kötü Amaçlı Yazılım Saldırısında 16 Milyon IP’yi İstismar Ediyor

Bu makalede, kötü şöhretli bir bilgisayar korsanlığı grubu olan TeamTNT’nin, kötü amaçlı yazılımları dağıtmak için açığa çıkan Docker arka plan…

25
Eki
2024

UNC5820, FortiManager Sıfır Gün Güvenlik Açığından İstismar Ediyor (CVE-2024-47575)

Fortinet ve Mandiant, CVE-2024-47575 aracılığıyla FortiManager cihazlarının kitlesel kullanımını araştırdı ve bu durum endüstrilerde 50’den fazla sistemi etkiledi. Tehdit aktörü…

25
Eki
2024

İstismar edilenler: Cisco, SharePoint, Chrome güvenlik açıkları

Tehdit aktörleri, Cisco güvenlik cihazlarındaki (CVE-2024-20481), Microsoft Sharepoint’teki (CVE-2024-38094) ve Google’ın Chrome tarayıcısındaki (CVE-2024-4947) sıfır ve n günlük güvenlik açıklarından…

24
Eki
2024

Mandiant, Fortinet’teki yeni kusurun Haziran ayından bu yana istismar edildiğini söyledi

Mandiant tarafından hazırlanan yeni bir rapora göre, “FortiJump” olarak adlandırılan ve CVE-2024-47575 olarak takip edilen yeni bir Fortinet FortiManager kusuru,…

24
Eki
2024

FortiManager’daki Kritik Sıfır Gün Güvenlik Açığı Doğada İstismar Edildi

Fortinet, FortiManager yazılımında CVE-2024-47575 olarak tanımlanan kritik bir sıfır gün güvenlik açığını kamuya açıkladı. Güvenlik açığı vahşi doğada aktif olarak…

23
Eki
2024

Fortinet Aktif Olarak İstismar Edilen Sıfır Gün’ü Açıkladı

Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi, Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü ABD Federal Hükümeti Kurumlara Düzeltme…

23
Eki
2024

Lazarus bilgisayar korsanları, Google Chrome sıfırıncı günü istismar etmek için sahte DeFi oyunu kullandı

Kuzey Koreli Lazarus bilgisayar korsanlığı grubu, kripto para birimi alanındaki bireyleri hedef alan sahte bir merkezi olmayan finans (DeFi) oyunu…

23
Eki
2024

Bilgisayar korsanları Pwn2Own İrlanda’nın ilk gününde 52 sıfır günü istismar etti

Pwn2Own İrlanda’nın ilk gününde katılımcılar çeşitli cihazlarda 52 sıfır gün güvenlik açığını göstererek toplam 486.250 $ nakit ödül kazandılar. Viettel…

22
Eki
2024

Kritik Veeam CVE, fidye yazılımı saldırılarında aktif olarak istismar ediliyor

Dalış Özeti: Araştırmacılar ve federal siber yetkililer, tehdit gruplarının Veeam Backup and Replication’daki kritik bir güvenlik açığından fidye yazılımı saldırıları…

22
Eki
2024

Bilgisayar Korsanları Açık Docker Remote API Sunucularını perfctl Kötü Amaçlı Yazılımlarla İstismar Ediyor

Siber suçlular, perfctl kötü amaçlı yazılımını dağıtmak için giderek daha fazla açıkta kalan Docker Remote API sunucularını hedef alıyor ve…

22
Eki
2024

Bilgisayar Korsanları Açık Docker Remote API Sunucularını perfctl Kötü Amaçlı Yazılımlarla İstismar Ediyor

Siber suçlular, perfctl kötü amaçlı yazılımını dağıtmak için giderek daha fazla açıkta kalan Docker Remote API sunucularını hedef alıyor ve…