Etiket: istismar

19
Ağu
2023

Şimdi yama! Citrix Sharefile, aktif olarak istismar edilen dosya paylaşım yazılımları listesine katılıyor

Citrix ShareFile, kimliği doğrulanmamış saldırganlar tarafından uzaktan kullanılabilir. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismar kanıtlarına dayanarak, bilinen…

18
Ağu
2023

Vahşi Doğada İstismar Edilen Kritik Citrix ShareFile Kusuru: CISA Uyardı

Citrix ShareFile, kuruluşlar tarafından büyük dosyaları depolamak ve paylaşmak için kullanılan bulut tabanlı bir platformdur. Ayrıca, kullanıcıların hizmetleri aracılığıyla markalı,…

18
Ağu
2023

İnternet Trafiği Hacking: Güvenilir Platformları İstismar Eden TA’lar

Son zamanlarda yapılan bir çalışmada, bilgisayar korsanlarının artık kötü niyetli faaliyetlerini normal çevrimiçi trafik içinde gizlemek için meşru internet hizmetlerini…

18
Ağu
2023

Citrix NetScalers, yaygın bir istismar kampanyasında arka plana itildi

Araştırmacılar neredeyse 2000 arka kapılı Citrix NetScalers buldular ve bunların çoğu web kabuğu şeklindeki arka kapı düşürüldükten sonra yamalandı. Fox-IT,…

16
Ağu
2023

CISA, vahşi ortamda istismar edilen kritik Citrix ShareFile kusuru konusunda uyardı

CISA, CVE-2023-24489 olarak izlenen kritik bir Citrix ShareFile güvenli dosya aktarımı güvenlik açığının bilinmeyen aktörler tarafından hedeflendiği konusunda uyarıda bulunuyor…

12
Ağu
2023

Eski istismar kitleri 2023’te hala ortalıkta dolaşıyor

Internet Explorer geçmişte kalmış olabilir, ancak yine de kullanıcılar ve tehdit aktörleri otomatik indirmeler sunmaya çalışıyor. Yıl 2023 ve hala…

11
Ağu
2023

CISA, Etkin İstismar Nedeniyle KEV Kataloğuna Microsoft .NET Güvenlik Açığı Ekliyor

11 Ağu 2023THNUç Nokta Güvenliği / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA), Microsoft’un .NET ve Visual…

11
Ağu
2023

Ağustos yaması Salı, aktif olarak istismar edilen saldırı zincirini ve daha fazlasını durdurur

Microsoft, bu ay aktif olarak istismar edilen ikisi de dahil olmak üzere 87 güvenlik açığı için yamalar duyurdu. Ağustos’un Salı…

09
Ağu
2023

Bilgisayar korsanları, saldırılarda açık kaynaklı Merlin istismar sonrası araç setini kullanıyor

Ukrayna, açık kaynaklı bir sömürü sonrası ve komuta ve kontrol çerçevesi olan ‘Merlin’i kullanan devlet kuruluşlarını hedef alan bir saldırı…

09
Ağu
2023

Cyble, Antivirüs Teknik Dolandırıcılıklarının ve Kullanıcıları İstismar Eden Taktiklerin Maskesini Ortaya Çıkarıyor

Cyble Research and Intelligence Labs (CRIL), kullanıcıları var olmayan hizmetler için ödeme yapmaları için kandırmak üzere hayali bir antivirüs çözümü…

08
Ağu
2023

Microsoft Office güncellemesi, aktif olarak istismar edilen RCE saldırı zincirini kırar

Microsoft bugün Microsoft Office için, tehdit aktörlerinin saldırılarda halihazırda yararlandığı CVE-2023-36884 olarak izlenen bir uzaktan kod yürütme (RCE) güvenlik açığından…

04
Ağu
2023

Salesforce Zero-Day, Facebook Kimlik Bilgilerini Ele Geçirmek İçin İstismar Edildi

Saldırganlar kısa bir süre önce, Facebook kullanıcılarının kimlik bilgilerini çalmayı amaçlayan karmaşık bir kimlik avı kampanyasında Salesforce’un e-posta ve SMTP…