Etiket: istismar

28
Nis
2024

İnceleme haftası: İki Cisco ASA sıfır gününün istismar edilmesi, MITRE ihlali, GISEC Global 2024

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Bilgisayar korsanları iki sıfır gün yoluyla Cisco…

26
Nis
2024

7 Yaşındaki 0 ​​Günlük Microsoft Office’te Kobalt Saldırısını Düşürmek İçin İstismar Edildi

Siber güvenlik firması Deep Instinct, saldırganların nispeten yeni bir trend olan eski sıfır gün saldırılarını dağıtmak için Cobalt Strike yükleyicisini…

26
Nis
2024

Bilgisayar Korsanları WP Otomatik Güncelleştirmeler Eklentisi Kusurunu Aktif Olarak İstismar Ediyor

Bilgisayar korsanları, siteleri izinsiz olarak hacklemek için kullanabilecekleri güvenlik açıklarına sahip olduklarından genellikle WordPress eklentilerini hedef alır. Tehdit aktörleri bunları…

25
Nis
2024

1.400’den fazla CrushFTP sunucusu aktif olarak istismar edilen hatalara karşı savunmasız

​Çevrimiçi olarak açığa çıkan 1.400’den fazla CrushFTP sunucusunun, daha önce sıfır gün olarak kullanılan kritik önem derecesine sahip sunucu tarafı…

24
Nis
2024

Sıfırıncı gün açıkları CrushFTP’yi vurdu, araştırmacılar hızlı bir istismar bekliyor

Dalış Özeti: CrushFTP açıklandı ve yamalı Cuma günü yaygın olarak kullanılan dosya aktarım hizmetini etkileyen, aktif olarak yararlanılan bir sıfır…

24
Nis
2024

eScan Antivirüs Güncelleme Mekanizması Arka Kapıları ve Madencileri Yaymak İçin İstismar Edildi

Yeni bir kötü amaçlı yazılım kampanyası, büyük kurumsal ağları hedef alan GuptiMiner kod adlı uzun süredir devam eden bir tehdit…

23
Nis
2024

Rus Bilgisayar Korsanları Windows Yazdırma Biriktiricisi Vuln’unu İstismar Ediyor

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi Microsoft, APT28’in GooseEgg Aracının Kimlik Bilgisi…

23
Nis
2024

Palo Alto Networks, istismar edilen ve ele geçirilen güvenlik duvarlarının etkisi konusunda tartışıyor

Serpinti sıfır gün istismarları Palo Alto Networks’ün güvenlik duvarlarını kullanan kuruluşları hedefleme, araştırmacıların farklı düzeylerde istismara ilişkin kanıtlar içeren binlerce…

23
Nis
2024

Saldırganlar tarafından istismar edilen CrushFTP sıfır gün, hemen yükseltin! (CVE-2024-4040)

Crowdstrike’a göre kurumsal dosya aktarım çözümü CrushFTP’deki bir güvenlik açığı (CVE-2024-4040) saldırganlar tarafından hedefli bir şekilde kullanılıyor. Güvenlik açığı, saldırganların…

23
Nis
2024

Rus APT28 Bilgisayar Korsanları Windows Yazdırma Biriktiricisini İstismar Ediyor

Bilgisayar korsanları, Windows Yazdırma Biriktiricisi güvenlik açıklarını kötüye kullanıyor çünkü Windows Yazdırma Biriktiricisi yükseltilmiş SİSTEM ayrıcalıklarıyla çalışıyor ve ayrıcalık yükseltmeye…

19
Nis
2024

CrushFTP, kullanıcıları istismar edilen sıfır gün yamalarını “hemen” yapmaları konusunda uyarıyor

CrushFTP, bugün yayınlanan yeni sürümlerde aktif olarak yararlanılan sıfır gün güvenlik açığının düzeltildiği özel bir notla müşterilerini uyardı ve sunucularına…

18
Nis
2024

Palo Alto ZeroDay, PoC Sürümünün Ardından Vahşi Doğada İstismar Edildi

Palo Alto Networks, PAN-OS işletim sisteminde CVE-2024-3400 olarak tanımlanan kritik bir güvenlik açığını açıkladı. GlobalProtect Gateway’de bulunan bu sıfır gün…