Etiket: istismar

17
Kas
2023

CISA, aktif olarak istismar edilen Windows, Sophos ve Oracle hatalarına karşı uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, bilinen istismar edilen güvenlik açıkları (KEV) kataloğuna, Microsoft cihazlarını etkileyen üç güvenlik sorununu,…

16
Kas
2023

Zimbra E-posta Yazılımındaki Sıfır Gün Kusuru Dört Hacker Grubu Tarafından İstismar Edildi

16 Kasım 2023Haber odasıGüvenlik Açığı / E-posta Güvenliği Zimbra Collaboration e-posta yazılımındaki sıfır gün kusuru, e-posta verilerini, kullanıcı kimlik bilgilerini…

16
Kas
2023

WinRAR Kusurunu İstismar Eden Yeni Ortaya Çıkan APT Tehdidi

16 Kasım 2023Haber odasıGelişmiş Kalıcı Tehdit / Sıfır Gün WinRAR yazılımında yakın zamanda açıklanan bir güvenlik kusurunu sıfır gün olarak…

15
Kas
2023

Çinli Dolandırıcılar Geniş Kumar Ağındaki Klonlanmış Web Sitelerini İstismar Ediyor

Büyük ölçekli dolandırıcılık kampanyası en az iki yıldır devam ediyor ve klonlanan web siteleri hâlâ çalışır durumda. Çevrimiçi kumar hızla…

13
Kas
2023

CISA, Juniper’ın kimlik doğrulama öncesi RCE istismar zincirinden aktif olarak yararlanıldığı konusunda uyardı

CISA bugün federal kurumları, kimlik doğrulama öncesi istismar zincirinin bir parçası olarak uzaktan kod yürütme (RCE) saldırılarında kullanılan dört güvenlik…

09
Kas
2023

SysAid sıfır gün kusuru Clop fidye yazılımı saldırılarında istismar edildi

Tehdit aktörleri, veri hırsızlığı amacıyla kurumsal sunuculara erişim sağlamak ve Clop fidye yazılımını dağıtmak için hizmet yönetimi yazılımı SysAid’deki sıfır…

09
Kas
2023

Yasal Sistem Araçlarını İstismar Eden Fidye Yazılımı Aktörleri -FBI

Fidye yazılımı saldırıları artıyor, kuruluşların milyonlarca dolar kaybetmesine, verilerine erişmelerinin kısıtlanmasına ve muhtemelen kişisel bilgilerin ifşa edilmesine neden oluyor. FBI…

07
Kas
2023

Looney Tunables’ın hatası kripto para hırsızlığı için istismar edildi

Kinsing tehdit aktörlerinin yakın zamanda açıklanan Looney Tunables (CVE-2023-4911) güvenlik açığından yararlanarak kripto madencilik yazılımını bulut tabanlı ortamlara gizlice yüklediği…

06
Kas
2023

Bilgisayar korsanları Looney Tunables Linux hatasını istismar ediyor, bulut kimlik bilgilerini çalıyor

Kinsing kötü amaçlı yazılımının operatörleri, yerel bir saldırganın sistemde kök ayrıcalıkları elde etmesine olanak tanıyan, CVE-2023-4911 olarak tanımlanan bir Linux…

06
Kas
2023

Bilgisayar Korsanları Linux Ayrıcalık Yükseltme Kusurunu Aktif Olarak İstismar Ediyor

Linux Ayrıcalık Yükseltme kusuru, bir saldırganın sistem üzerinde yükseltilmiş ayrıcalıklar elde etmesine ve potansiyel olarak tam kontrole yol açmasına olanak…

06
Kas
2023

Okta ihlali sonrası otopsi, saldırganların istismar ettiği zayıflıkları ortaya çıkarıyor

Okta Destek sisteminin son ihlali, müşteri destek yazışmalarını görüntüleme ve güncelleme izinlerine sahip, güvenliği ihlal edilmiş bir hizmet hesabı aracılığıyla…

06
Kas
2023

HelloKitty Fidye Yazılımı Apache ActiveMQ Kusurunu İstismar Ediyor

Yakın zamanda açıklanan Apache ActiveMQ uzaktan kod yürütme (RCE) kusuru CVE-2023-46604, fidye yazılımı ikili dosyalarını hedef sistemlere yaymak ve kurban…