Etiket: istismar

04
May
2025

İncelemede Hafta: Kritik SAP Netweaver Kusurdan İstismar, RSAC 2025 Konferansı

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: RSAC 2025 KonferansıRSAC 2025 konferansı San…

30
Nis
2025

Canlı: Geliştirme İstismar | Kabuk Kod | Siber Güvenlik | Kırmızı Takım | AMA

Canlı: Geliştirme İstismar | Kabuk Kod | Siber Güvenlik | Kırmızı Takım | AMA Source link

25
Nis
2025

Zero-Day saldırılarında kullanılan zanaat cms rce istismar zinciri verileri çalmak için

Cert Orange CyberDefense’e göre, CRAP CM’lerini etkileyen iki güvenlik açıkları, sunucuları ihlal etmek ve verileri çalmak için kullanma süresi devam…

22
Nis
2025

Aktif! Japon kuruluşlarına yönelik saldırılarda istismar edilen mail rce kusuru

Aktif! Posta Sıfır Gün Uzaktan Kod Yürütme Güvenlik Açığı, Japonya’daki büyük kuruluşlara yönelik saldırılarda aktif olarak kullanılmaktadır. Aktif! Mail, başlangıçta…

21
Nis
2025

Kimusky tarafından hedeflenen müdahalelerde istismar edilen RDP ve MS ofis güvenlik açıkları

Ahnlab Güvenlik İstihbarat Merkezi (ASEC), kötü şöhretli Kuzey Kore hackleme grubu Kimuky ile bağlantılı “Larva-24005” adlı sofistike bir siber kampanyanın…

19
Nis
2025

Çin Nexus hacker’ları, erişim elde etmek için Ivanti Connect Securt Kusurdan İstismar

Sofistike bir siber-ihale operasyonunda, UNC5221 olarak bilinen ve Çin-Nexus’a sahip olduğundan şüphelenilen bir grup, Ivanti Connect Secure VPN cihazlarında kritik…

18
Nis
2025

Sızan Key Plug kötü amaçlı yazılım altyapısı, Fortinet Güvenlik Duvarı ve VPN’yi kesmek için istismar komut dosyalarını içerir

Kısaca kötü şöhretli Key Plug kötü amaçlı yazılımlarla bağlantılı bir sunucu, yanlışlıkla Fortinet güvenlik duvarı ve VPN cihazlarını hedeflemek için…

16
Nis
2025

Microsoft SharePoint Locigins’i sahte olarak kimlik avı zincirinde istismar edilen Gamma AI platformu

Tehdit aktörleri, şüphesiz kullanıcıları sahte Microsoft giriş sayfalarına yönlendirmek için kimlik avı saldırılarında Gamma adlı yapay zeka (AI) güçlü bir…

16
Nis
2025

Hackerlar, kötü amaçlı yazılımları yaymak ve verileri dışarı yaymak için node.js’den istismar

Tehdit aktörleri, veri hırsızlığı ve sistem uzlaşmasına yönelik sofistike kötü amaçlı yazılım kampanyaları başlatmak için modern web geliştiricileri için temel…

15
Nis
2025

Sahte pasaport üretimi için istismar edilen chatgpt görüntü jeneratörü

Openai’nin ChatGPT görüntü üreticisi, mevcut kimlik doğrulama sistemlerinde önemli bir güvenlik açığını vurgulayarak sadece dakikalar içinde ikna edici sahte pasaportlar…

15
Nis
2025

Centrestack 0 günlük istismar, web sunucularında uzaktan kod yürütülmesini sağlar

Popüler bir kurumsal bulut depolama ve işbirliği platformu olan Centrestack’te, saldırganların etkilenen web sunucularında uzaktan keyfi kod yürütmesine izin verebilecek…

14
Nis
2025

Fortigate 0 günlük istismar, karanlık web’de satışa çıktığı iddia ediliyor

Bir tehdit oyuncunun, Fortinet’in önde gelen karanlık bir web forumunda Fortigate güvenlik duvarlarını hedefleyen sıfır gün istismarını bildirdiği bildirildiğinden, siber…