Etiket: istismar

13
May
2025

Microsoft Patch Salı Mayıs 2025, 5 aktif olarak istismar edilen 72 kusur düzeltmesiyle piyasaya sürüldü

CVE numarası CVE başlığı Darbe Maksimum önem CVE-2025-29966 Uzak Masaüstü İstemcisi Uzak Kod Yürütme Güvenlik Açığı Uzak Kod Yürütme Eleştirel…

13
May
2025

Çin bağlantılı APTS, dünya çapında 581 kritik sistemleri ihlal etmek için SAP CVE-2025-31324’ü istismar

13 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Tehdit İstihbaratı SAP NetWeaver’ı etkileyen yakın zamanda açıklanan kritik güvenlik kusuru, kritik altyapı ağlarını…

13
May
2025

Bilgisayar korsanları istismar pyinstaller’ı gizli macos infostealer’ı dağıtmak için

JAMF tehdit laboratuvarları, Python komut dosyalarını bağımsız Mach-O yürütülebilir ürünlere paketlemek için kullanılan meşru bir açık kaynaklı araç olan Pyinstaller’ı…

12
May
2025

Mermer toz hackerlar istismar çıktı messenger sıfır gün

Kimsenin halka açık bir şekilde konuşmadığı bir kurumsal araçta sıfır günlük bir kusur ortaya çıktığında, bunu niş olarak yazmak cazip…

12
May
2025

Metasploit güncellemesi Erlang/OTP SSH istismar ve opnsense tarayıcı ekler

Açık kaynaklı penetrasyon testi araç seti Metasploit, Erlang/OTP SSH sunucularını hedefleyen ve Opnsense güvenlik duvarları için bir tarayıcı da dahil…

12
May
2025

Blob URL’lerini SEG’leri atlamak ve kaçınan analizden istismar eden yeni kimlik avı saldırısı

Siber güvenlik uzmanları, güvenli e -posta ağ geçitleri (SEG’ler) ve güvenlik analiz araçları ile tespitten kaçınmak için BLOB URI’larından (tekdüze…

12
May
2025

Yeni istismar yöntemi, Beacon aracılığıyla Microsoft Entra Tokens’i çıkarır

Beacon Nesne Dosyaları’ndan (BOFS) yararlanan yeni bir istismar yöntemi ortaya çıktı ve saldırganların Microsoft Entra’yı (eski adıyla Azure AD) tehlikeye…

09
May
2025

Yeni Mamona Ransomware, istismar edilen ping komutunu kullanarak Windows sistemlerini hedefliyor

Siber güvenlik araştırmacıları, Windows sistemlerine hızla yayılan Mamona olarak adlandırılan yeni keşfedilen bir emtia fidye yazılımı suşu hakkında alarm veriyor….

09
May
2025

Bilgisayar korsanları PDF faturalarından Windows, Linux ve MacOS Systems için istismar

FortiMail olay müdahale ekibinin yakın tarihli bir keşfi, İspanya, İtalya ve Portekiz’deki kuruluşları hedefleyen son derece sofistike bir e -posta…

09
May
2025

Hackerlar Web uygulamalarını ihlal etmek için ana bilgisayar başlığı enjeksiyonundan istismar

Siber güvenlik araştırmacıları, daha az bilinen bir teknikle tetiklenen web ihlallerinde önemli bir artış olduğunu bildirmişlerdir: ana bilgisayar başlığı enjeksiyonu….

09
May
2025

Çinli bilgisayar korsanları SAP RCE Kusurdan İstismar CVE-2025-31324, Golang tabanlı Supershell’i dağıt

09 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Endüstriyel Güvenlik Çin bağlantılı isimsiz bir tehdit oyuncusu olarak adlandırıldı Chaya_004 SAP NetWeaver’da yakın…

08
May
2025

SMA cihazlarında istismar zinciri için Sonicwall sorunları yama

SMA 100 ağ geçitlerindeki üç güvenlik açığı kök RCE saldırılarını kolaylaştırabilir ve güvenlik açıklarından biri vahşi doğada zaten kullanılmıştır. Source…