Etiket: istismar

26
Kas
2023

İnceleme haftası: LockBit, Citrix Bleed’den yararlanıyor ve Apache ActiveMQ hatası kripto korsanlık için istismar ediliyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: PolarDNS: Güvenlik değerlendirmeleri için özel olarak tasarlanmış…

22
Kas
2023

Bilgisayar korsanları ‘Looney Tunables’ hatasını istismar ettiğinden CISA yama yapılmasını talep ediyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi Kinsing Tehdit Aktörü, Yeni Kusurla Savunmasız Bulut Ortamlarını Hedeflediğini Gözlemledi Chris Riotta (@chrisriotta) •…

21
Kas
2023

İstismar Edilen Zafiyetlerin KEV Listesini Oluşturması Aylar Sürebilir

10 Ekim’de Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen Suistimal Edilen Güvenlik Açıkları (KEV) kataloğunu bilinen beş yazılım hatasıyla…

19
Kas
2023

CrushFTP RCE zinciri için istismar yayınlandı, şimdi yama

CrushFTP kurumsal paketindeki kritik bir uzaktan kod yürütme güvenlik açığı için, kimlik doğrulaması yapılmamış saldırganların sunucudaki dosyalara erişmesine, kod yürütmesine…

17
Kas
2023

Bilgisayar korsanları, devlet kuruluşlarına yönelik saldırılarda Zimbra’nın sıfır gününü istismar etti

Google’ın Tehdit Analiz Grubu (TAG), tehdit aktörlerinin birden fazla ülkedeki hükümet sistemlerinden hassas verileri çalmak için Zimbra İşbirliği e-posta sunucusundaki…

17
Kas
2023

CISA, aktif olarak istismar edilen Windows, Sophos ve Oracle hatalarına karşı uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı, bilinen istismar edilen güvenlik açıkları (KEV) kataloğuna, Microsoft cihazlarını etkileyen üç güvenlik sorununu,…

16
Kas
2023

Zimbra E-posta Yazılımındaki Sıfır Gün Kusuru Dört Hacker Grubu Tarafından İstismar Edildi

16 Kasım 2023Haber odasıGüvenlik Açığı / E-posta Güvenliği Zimbra Collaboration e-posta yazılımındaki sıfır gün kusuru, e-posta verilerini, kullanıcı kimlik bilgilerini…

16
Kas
2023

WinRAR Kusurunu İstismar Eden Yeni Ortaya Çıkan APT Tehdidi

16 Kasım 2023Haber odasıGelişmiş Kalıcı Tehdit / Sıfır Gün WinRAR yazılımında yakın zamanda açıklanan bir güvenlik kusurunu sıfır gün olarak…

15
Kas
2023

Çinli Dolandırıcılar Geniş Kumar Ağındaki Klonlanmış Web Sitelerini İstismar Ediyor

Büyük ölçekli dolandırıcılık kampanyası en az iki yıldır devam ediyor ve klonlanan web siteleri hâlâ çalışır durumda. Çevrimiçi kumar hızla…

13
Kas
2023

CISA, Juniper’ın kimlik doğrulama öncesi RCE istismar zincirinden aktif olarak yararlanıldığı konusunda uyardı

CISA bugün federal kurumları, kimlik doğrulama öncesi istismar zincirinin bir parçası olarak uzaktan kod yürütme (RCE) saldırılarında kullanılan dört güvenlik…

09
Kas
2023

SysAid sıfır gün kusuru Clop fidye yazılımı saldırılarında istismar edildi

Tehdit aktörleri, veri hırsızlığı amacıyla kurumsal sunuculara erişim sağlamak ve Clop fidye yazılımını dağıtmak için hizmet yönetimi yazılımı SysAid’deki sıfır…

09
Kas
2023

Yasal Sistem Araçlarını İstismar Eden Fidye Yazılımı Aktörleri -FBI

Fidye yazılımı saldırıları artıyor, kuruluşların milyonlarca dolar kaybetmesine, verilerine erişmelerinin kısıtlanmasına ve muhtemelen kişisel bilgilerin ifşa edilmesine neden oluyor. FBI…