Etiket: istismar

10
Şub
2025

1m+ kötü amaçlı yazılım örnekleri analizi, gizli C2 için istismar edilen uygulama katmanını ortaya çıkarır

1 milyondan fazla kötü amaçlı yazılım örneğinin yakın tarihli bir analizi, rakiplerin gizli komuta ve kontrol (C2) işlemlerini yürütmek için…

10
Şub
2025

Duvar kağıtları aracılığıyla yönetici erişimi elde etmek için istismar edilen herhangi bir kişi güvenlik açığı için piyasaya sürülen POC istismar

CVE-2024-12754 olarak tanımlanan popüler bir uzak masaüstü yazılımı olan AnyDesk’te yakın zamanda açıklanan bir güvenlik açığı, yerel saldırganların hassas sistem…

09
Şub
2025

İncelemede Hafta: İstismar 7-ZIP 0 günlük Kusur, App Store’da bulunan kripto açıcı kötü amaçlı yazılım, Google Play

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: 7 Zip Sıfır Gün Güvenlik Açığı’nı…

03
Şub
2025

APT37 Hackerlar, kötü niyetli LNK dosyaları sunmak için grup sohbetlerini istismar

2024’te Güney Kore, devlet destekli APT37 grubunun önemli bir tehdit oyuncusu olarak ortaya çıkmasıyla, ileri süren tehdit (APT) saldırılarında endişe…

01
Şub
2025

AWS, Azure küresel siber suç operasyonları için istismar edildi

Siber güvenlik firması Silent Push, “altyapı aklama” adı verilen yeni bir siber suçlu taktik tanımladı. Araştırmacılar, bu tekniğin siber suç…

31
Oca
2025

Nation Eyalet Grupları İkizler AI uygulaması istismar

Yapay Zeka ve Makine Öğrenimi, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Google, İran ve Çin tehdit grubunun en aktif olduğunu…

30
Oca
2025

Active Directory ortamlarından ödün vermek için DNS zehirlenmesini istismar eden bilgisayar korsanları

Kerberos için HTTP’yi aktaran, çok noktaya yayın zehirlenmesinden yararlanan çığır açan bir teknik, son zamanlarda siber güvenlik araştırmacıları tarafından detaylandırılmıştır….

30
Oca
2025

Yeni Aquabot Botnet, DDOS saldırıları için Mitel Telefonlarında CVE-2024-41710’dan istismar

30 Ocak 2025Ravie LakshmananGüvenlik Açığı / IoT Güvenliği Dublajlı bir Mirai Botnet varyantı Subabağı Mitel telefonları etkileyen orta şiddetli bir…

29
Oca
2025

Mirai Varyant ‘Aquabot’ Mitel Cihaz Kusurlarından İstismar

Yine başka Varyant Bottnet Mirai turlar yapıyor, bu kez Mitel SIP telefonlarındaki kusurlardan yararlanarak hizmet olarak dağıtılmış hizmet (DDOS) hizmeti…

28
Oca
2025

Yeni Tornet Backdoor, Gelişmiş Kimlik Avı Saldırısında Tor Network’ü İstismar

Gelişmiş Kimlik Yardım Kampanyası Polonya ve Almanya’yı hedefler, Ajan Tesla, Snake Keylogger ve yeni tanımlanan Tornet Backdoor’u .tgz ekleri üzerinden…

28
Oca
2025

Süper Admin Erişim Kazanmak İçin Fortinet Kimlik Doğrulama Güvenlik Açığı İstismar

CVE-2024-55591 olarak izlenen Fortinet’in Fortigate SSL VPN cihazında kritik bir kimlik doğrulama güvenlik açığı aktif saldırılarda silahlandırılmıştır. Tehdit aktörleri bu…

27
Oca
2025

SonicWall SMA Cihazları Sıfır Gün Saldırılarında İstismar Edildi

SonicWall SMA 1000 cihazlarındaki (CVE-2025-23006) sıfır gün olarak istismar edilen kritik güvenlik açığı. CVSS 9.8 olarak derecelendirildi; sistemleri korumak için…