Etiket: istismar

12
Şub
2025

Araştırmacılar, yamalı NVIDIA konteyneri araç seti güvenlik açığı yeni istismar buluyor

12 Şub 2025Ravie LakshmananKonteyner Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, bir konteynerin izolasyon korumalarından kurtulmak ve altta yatan ana…

12
Şub
2025

Apple, ‘son derece sofistike’ istismar tehdit eden iOS güvenliğini teyit ediyor

Apple, iOS 18.3.1 ve iPados 18.3.1’de USB sınırlı mod kusurunu düzeltir. Güvenlik açığı hedeflenen saldırılarda kullanılır. İPhone/iPad’inizi şimdi güncelleyin. Apple,…

10
Şub
2025

1m+ kötü amaçlı yazılım örneklerinin yeni raporu, gizli C2 için istismar edilen uygulama katmanını göstermektedir

Picus güvenliği ile bir milyondan fazla kötü amaçlı yazılım örneğinin yakın tarihli bir analizi, gizli komut ve kontrol (C2) operasyonları…

10
Şub
2025

12k+ Keriocontrol Güvenlik Duvarı Örneği 1 tıklamaya karşı savunmasız RCE istismar

Kritik bir güvenlik açığı olan CVE-2024-52875, 9.2.5 ila 9.4.5 sürümlerini etkileyen GFI Keriocontrol güvenlik duvarlarında tanımlanmıştır. Uzaktan Kod Yürütme (RCE)…

10
Şub
2025

Bilgisayar korsanları, Magento mağazalarında kredi kartı sıyırıcıları dağıtmak için Google Etiket Yöneticisi’nden istismar

10 Şub 2025Ravie LakshmananKötü Yazılım / Ödeme Güvenliği Tehdit aktörleri, Magento tabanlı e-ticaret web sitelerini hedefleyen kredi kartı skimmer kötü…

10
Şub
2025

1m+ kötü amaçlı yazılım örnekleri analizi, gizli C2 için istismar edilen uygulama katmanını ortaya çıkarır

1 milyondan fazla kötü amaçlı yazılım örneğinin yakın tarihli bir analizi, rakiplerin gizli komuta ve kontrol (C2) işlemlerini yürütmek için…

10
Şub
2025

Duvar kağıtları aracılığıyla yönetici erişimi elde etmek için istismar edilen herhangi bir kişi güvenlik açığı için piyasaya sürülen POC istismar

CVE-2024-12754 olarak tanımlanan popüler bir uzak masaüstü yazılımı olan AnyDesk’te yakın zamanda açıklanan bir güvenlik açığı, yerel saldırganların hassas sistem…

09
Şub
2025

İncelemede Hafta: İstismar 7-ZIP 0 günlük Kusur, App Store’da bulunan kripto açıcı kötü amaçlı yazılım, Google Play

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: 7 Zip Sıfır Gün Güvenlik Açığı’nı…

03
Şub
2025

APT37 Hackerlar, kötü niyetli LNK dosyaları sunmak için grup sohbetlerini istismar

2024’te Güney Kore, devlet destekli APT37 grubunun önemli bir tehdit oyuncusu olarak ortaya çıkmasıyla, ileri süren tehdit (APT) saldırılarında endişe…

01
Şub
2025

AWS, Azure küresel siber suç operasyonları için istismar edildi

Siber güvenlik firması Silent Push, “altyapı aklama” adı verilen yeni bir siber suçlu taktik tanımladı. Araştırmacılar, bu tekniğin siber suç…

31
Oca
2025

Nation Eyalet Grupları İkizler AI uygulaması istismar

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Google, İran ve Çin tehdit grubunun en aktif olduğunu…

30
Oca
2025

Active Directory ortamlarından ödün vermek için DNS zehirlenmesini istismar eden bilgisayar korsanları

Kerberos için HTTP’yi aktaran, çok noktaya yayın zehirlenmesinden yararlanan çığır açan bir teknik, son zamanlarda siber güvenlik araştırmacıları tarafından detaylandırılmıştır….