Etiket: istismar

06
Kas
2023

Bilgisayar korsanları Looney Tunables Linux hatasını istismar ediyor, bulut kimlik bilgilerini çalıyor

Kinsing kötü amaçlı yazılımının operatörleri, yerel bir saldırganın sistemde kök ayrıcalıkları elde etmesine olanak tanıyan, CVE-2023-4911 olarak tanımlanan bir Linux…

06
Kas
2023

Bilgisayar Korsanları Linux Ayrıcalık Yükseltme Kusurunu Aktif Olarak İstismar Ediyor

Linux Ayrıcalık Yükseltme kusuru, bir saldırganın sistem üzerinde yükseltilmiş ayrıcalıklar elde etmesine ve potansiyel olarak tam kontrole yol açmasına olanak…

06
Kas
2023

Okta ihlali sonrası otopsi, saldırganların istismar ettiği zayıflıkları ortaya çıkarıyor

Okta Destek sisteminin son ihlali, müşteri destek yazışmalarını görüntüleme ve güncelleme izinlerine sahip, güvenliği ihlal edilmiş bir hizmet hesabı aracılığıyla…

06
Kas
2023

HelloKitty Fidye Yazılımı Apache ActiveMQ Kusurunu İstismar Ediyor

Yakın zamanda açıklanan Apache ActiveMQ uzaktan kod yürütme (RCE) kusuru CVE-2023-46604, fidye yazılımı ikili dosyalarını hedef sistemlere yaymak ve kurban…

01
Kas
2023

Bir fidye yazılımı çetesi tarafından istismar edilen CitrixBleed güvenlik açığı

Ekim ayının sonunda AssetNote, Citrix Netscaler ADC cihazları için hassas bilgilerin ifşa edilmesiyle ilişkili CVE-2023-4966 için bir kavram kanıtı yayınladı…

31
Eki
2023

Kritik Cisco IOS XE kusuru için istismar yayınlandı, birçok ana bilgisayar hâlâ saldırıya uğradı

On binlerce cihazı hacklemek için sıfır gün olarak kullanılan ve CVE-2023-20198 olarak takip edilen kritik Cisco IOS XE güvenlik açığı…

30
Eki
2023

EleKtra-Leak Cryptojacking Saldırıları, GitHub’da Açığa Çıkan AWS IAM Kimlik Bilgilerini İstismar Ediyor

30 Eki 2023Haber odasıBulut Güvenliği / Kripto Para Birimi adlı yeni bir devam eden kampanya EleKtra-Sızıntılar Cryptojacking faaliyetlerini kolaylaştırmak için…

27
Eki
2023

Aile içi istismar yardım kuruluşları, NHS veri paylaşımına ilişkin yeni endişeleri gün yüzüne çıkarıyor

İngiltere’nin kızlara ve kadınlara yönelik şiddeti önlemek için çalışan önde gelen hayır kurumlarından bazıları, 31 Ekim’de yürürlüğe girecek olan NHS…

26
Eki
2023

Rekor Kıran 100 Milyon RPS’lik DDoS Saldırısı, HTTP/2 Hızlı Sıfırlama Kusurunu İstismar Ediyor

26 Ekim 2023Haber odasıAğ Güvenliği / Siber Saldırı Perşembe günü Cloudflare, HTTP/2 Hızlı Sıfırlama adı verilen ve 89’u saniyede 100…

26
Eki
2023

Bilgisayar korsanları, Kötü Amaçlı iMessage Aracılığıyla bir istismar zinciri başlattı

Haziran ayında iPhone ve iPad cihazlarını hedefleyen yeni bir kampanyaya “TriangleDB” adı verildi. Bu kötü amaçlı yazılım bulaşma zinciri, etkilenen…

25
Eki
2023

Ulus Devlet Hackerları Roundcube Web Posta Yazılımında Sıfır Günü İstismar Ediyor

25 Ekim 2023Haber odasıTehdit İstihbaratı / Güvenlik Açığı Winter Vivern olarak bilinen tehdit aktörünün, kurbanların hesaplarından e-posta mesajları toplamak için…

25
Eki
2023

VMware, istismar edilebilir hatalara karşı hemen yama yapılması konusunda uyarıyor – Güvenlik

VMware, ilk olarak geçen hafta açıklanan yüksek önemdeki hataların artık kavram kanıtı (PoC) yararlanma kodunun mevcut olduğu ve bunların düzeltilmesi…