Etiket: istismar

28
Şub
2025

PayPal’ın “Kodsuz Ödeme” Dolandırıcılar tarafından istismar edildi

Son zamanlarda PayPal müşterilerini çok ikna edici reklamlar ve sayfalarla hedefleyen yeni bir aldatmaca belirledik. Crooks, bunun yerine dolandırıcılarla konuşmak…

24
Şub
2025

Ivanti Endpoint Manager güvenlik açıkları için POC istismar (CVE-2024-13159)

Horizon3.i araştırmacıları tarafından dört kritik Ivanti uç nokta yöneticisi güvenlik açıkları için bir kavram kanıtı (POC) istismar. Güvenlik Açıkları-CVE-2024-10811, CVE-2024-13161,…

24
Şub
2025

Paralellikler masaüstü 0 günlük istismar kök ayrıcalıklarını etkinleştirir-POC Saldırış

Paralellikler masaüstü sanallaştırma yazılımında kritik bir sıfır gün güvenlik açığı, yedi aylık çözülmemiş raporlamadan sonra kamuya açıklanmış ve saldırganların macOS…

24
Şub
2025

Salt Typhoon Hacker’lar ABD Telekom Ağlarına Erişim Kazanmak için Cisco Güvenlik Açığı’nı İstismar

Cisco Talos, 2024’ün sonlarından bu yana ABD telekomünikasyon altyapısını hedefleyen devlete hizalanmış “Tuz Typhoon” grubu tarafından sofistike bir siber başlık…

21
Şub
2025

Gelişmiş kötü amaçlı yazılımları dağıtmak için ortada düşman olan hackerlar istismar güvenlik açıklarından yararlanır

Siber suçlular, hizmet olarak kimlik avı (PHAAS) ekosistemlerinin yükselişi ile sağlanan, ortada (AITM) kimlik avı tekniklerinden giderek daha fazla yararlanıyor….

20
Şub
2025

Ivanti EPM güvenlik açıkları için piyasaya sürülen POC istismar

Ivanti Endpoint Manager (EPM) ile ilgili yakın tarihli bir soruşturma, kimlik doğrulanmamış saldırganların röle saldırıları için makine hesabı kimlik bilgilerini…

20
Şub
2025

Çinli bağlı saldırganlar, Shadowpad ve Fidye Yazılımını dağıtmak için Check Point Flaw’dan istismar

20 Şub 2025Ravie LakshmananFidye Yazılımı / Güvenlik Açığı Daha önce bilinmeyen bir tehdit faaliyet kümesi, Avrupa kuruluşlarını, özellikle de sağlık…

19
Şub
2025

Hackerlar, Xloader kötü amaçlı yazılımını dağıtmak için Jarsigner Aracı’ndan istismar

Ahnlab Güvenlik İstihbarat Merkezi’ndeki (ASEC) güvenlik araştırmacıları, meşru kavanoz imzalama aracından yararlanan yeni bir kampanya ortaya çıkardılar, jarsigner.exeXloader kötü amaçlı…

19
Şub
2025

CISA, istismar ve güvenlik açıklarını ele alan iki yeni ICS danışmanı

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), siber güvenlik uyarılarını 18 Şubat 2025’te artırdı ve Delta Electronics’in CNCSoft-G2 ve…

18
Şub
2025

Çinli bilgisayar korsanları, hedeflenen siber saldırılarda tespitten kaçınmak için mavinject.exe’den istismar

18 Şub 2025Ravie LakshmananSiber Casusluk / Kötü Yazılım Mustang Panda olarak bilinen Çin devlet destekli tehdit aktörü, enfekte olmuş sistemler…

18
Şub
2025

Chatgpt operatör istemi enjeksiyon istismar sızıntıları özel veriler

Web tabanlı görevleri otomatikleştirmek için tasarlanmış deneysel bir ajan olan Openai’nin chatgpt operatörü olan siber güvenlik araştırmacısı Johann Rehberger’in son…

18
Şub
2025

Windows’u kontrol etmek için Earth Preta Apt Microsoft Utility Aracı İstismar Aracı

Trend Micro’nun tehdit av ekibinden araştırmacılar, Mustang Panda olarak da bilinen Gelişmiş Kalıcı Tehdit (APT) Grubu Earth Preta tarafından sofistike…