Etiket: istismar

29
May
2025

Cryptohack Roundup: 223 milyon $ cetus istismar

Blockchain ve kripto para birimi, kripto para birimi sahtekarlığı, sahtekarlık yönetimi ve siber suç Ayrıca: Mango Piyasaları Hacker’ın mahkumiyetleri devrildi,…

29
May
2025

Enfekte şarj bağlantı noktaları aracılığıyla yeni seçim jacking istismar hedefleri Android ve iOS hedefleri

Bilgi Güvenliği Enstitüsü ve A-SIT Güvenli Bilgi Teknolojileri Merkezi Avusturya’dan bir siber güvenlik araştırmacıları ekibi, mobil cihazlara “Seçim Jacking” olarak…

28
May
2025

251 Amazon tarafından barındırılan IPS, ColdFusion, Struts ve Elasticsearch hedefleyen istismar taramasında kullanılan IP’ler

28 Mayıs 2025Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, bu ayın başlarında 75 farklı “pozlama noktası” hedefleyen koordineli…

27
May
2025

Bilgisayar korsanları, kripto para birimi madencisi kötü amaçlı yazılımları enjekte etmek için CMS güvenlik açığı istismar

Tehdit aktörleri, CREAP içerik yönetim sisteminde (CMS) CVE-2025-32432 olarak tanımlanan bir Kritik Uzaktan Kod Yürütme (RCE) güvenlik açığından yararlandı. 2025…

27
May
2025

Bilgisayar korsanları, keyfi siteler arası komut dosyası saldırıları başlatmak için HTTP/2 Kusurdan İstismar

Tsinghua Üniversitesi ve Zhongguancun Laboratuvarı’ndan çığır açan bir çalışma, modern web altyapısında kritik güvenlik açıklarını ortaya çıkardı ve HTTP/2 sunucu…

23
May
2025

223 milyon dolarlık istismar Halk Cetus Protokolü: İşte bildiklerimiz

Merkezi olmayan finansın (DEFI) sürekli gergin dünyasında, başka bir büyük istismar yatırımcının güvenini sarstı-bu sefer SUI blockchain ekosisteminde kilit bir…

22
May
2025

CTM360 Raporu: Fidye Yazılımı Güveni Teknolojiden Daha Fazla İstismar

Yakın tarihli fidye yazılımı saldırıları dalgası, İngiltere genelinde büyük perakendecileri bozdu. CTM360’ın yeni bir raporuna göre, saldırganların kapıyı parçalaması gerekmiyordu,…

20
May
2025

Puslu Hawk Gang, güvenilir alan adlarını ele geçirmek için DNS yanlış konfonmalarını istismar ediyor

‘Pusez Hawk’ olarak izlenen bir tehdit oyuncusu, dolandırıcılık, üniversiteler ve Fortune 500 şirketlerinin dolandırıcılık, sahte uygulamalar ve kötü niyetli reklamları…

19
May
2025

Bilgisayar korsanları, Windows sistemlerine Bumblebee kötü amaçlı yazılımları dağıtmak için RVTools’tan istismar

Güvenilir bir VMware çevre raporlama aracı olan RVTools, sinsi Bumblebee yükleyici virüsünü yaymak için 13 Mayıs 2025’te bu hafta başlarında,…

16
May
2025

Bilgisayar korsanları VMware ESXI, Microsoft SharePoint Zero Days Pwn2own’da istismar

Pwn2own Berlin 2025’in ikinci günü boyunca, rakipler Microsoft SharePoint, VMware ESXI, Oracle Virtualbox, Red Enterprise Linux ve Mozilla Firefox dahil…

15
May
2025

Chihuahua Stealer, Tarayıcı Oturum Açma Kimlik Bilgilerini Hasatlamak İçin Google Drive Belgesini İstismar

“Chihuahua Stealer” adlı .NET tabanlı bir Infostealer, sistemlere sızmak ve hassas verileri yaymak için sofistike teknikler kullanılarak keşfedilmiştir. Ortak kötü…

14
May
2025

Bianlian ve Ransomexx, Pipemagik Truva atını Dağıtmak İçin SAP NetWeaver Kusurdan İstismar

14 Mayıs 2025Ravie LakshmananFidye Yazılımı / Güvenlik Açığı En az iki farklı siber suç grubu Bianlian ve Ransomexx’in SAP NetWeaver’da…