Etiket: istismar

11
Nis
2025

Araştırmacılar Windows Defender’ı XOR ve Sistem Aramalarıyla İstismar

Yakın tarihli bir siber güvenlik vahiy, araştırmacıların XOR şifreleme ve doğrudan sistem çağrılarını içeren gelişmiş teknikler kullanarak Windows savunmacı antivirüs…

09
Nis
2025

Yeni Akirabot, Openai API’sını SPAM Web Sitesi İletişim Formlarına İstismar

Siber güvenlik araştırmacıları, küçük işletme web sitelerini özelleştirilmiş promosyon mesajlarıyla hedefleyen AI ile çalışan bir bot olan ‘Akirabot’ tarafından yönlendirilen…

09
Nis
2025

Windows CLFS Sıfır Günlük Sakat Saldırılarında İstismar

Dalış Kılavuzu: Saldırganlar, ABD’deki bilgi teknolojisi ve gayrimenkul kuruluşları da dahil olmak üzere çeşitli hedeflere karşı fidye yazılımlarını dağıtmak için…

08
Nis
2025

Vergi Son Tarih Tehdidi: QuickBooks Kimlik Yardımcılığı Scam Google Reklamlarından İstismar

Yaklaşan vergi açma son tarihinin (ABD’de 15 Nisan) baskısı, herkesin çevrimiçi görevlerini acele ettirebilir. Siber suçlular bu artan etkinliğin farkındadır…

08
Nis
2025

Aktif istismar altında 2 android sıfır gün hatası

Her iki güvenlik sorunu da kullanıcı etkileşimi gerektirmez; Güvenlik açıklarından biri, casus yazılım yüklemek için bir öğrenci aktivistinin kilidini açmak…

07
Nis
2025

Poisonse tohumu, kripto para birimi tohum ifadesini başlatmak için CRM hesaplarını istismar eder, zehirlenme saldırıları

07 Nisan 2025Ravie LakshmananBulut güvenliği / kripto para birimi Dublajlı kötü niyetli bir kampanya Zehirli tohum Müşteri İlişkileri Yönetimi (CRM)…

05
Nis
2025

CISA, aktif olarak istismar ekler Ivanti Connect Güvenli Güvenlik Açığı Bilinen sömürülen katalog

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları (KEV) kataloğuna Ivanti Connect Secure, Politika Güvenli ve…

04
Nis
2025

Deepseek-R1, gelişmiş kötü amaçlı yazılım ve kimlik avı siteleri oluşturmak için istismar edilen istemler

671 milyar parametreli büyük dil modeli (LLM) olan Deepseek-R1’in piyasaya sürülmesi, düşünce zinciri (COT) muhakemesinin yenilikçi kullanımı nedeniyle önemli bir…

04
Nis
2025

Kritik Ivanti Kususu, Trailblaze ve Fırça Ateşi Kötü Yazılımlarını Dağıtmak İçin Aktif Olarak İstismar

04 Nisan 2025Ravie LakshmananKötü amaçlı yazılım / güvenlik açığı Ivanti, vahşi doğada aktif sömürü altına giren Connect Secure’sini etkileyen şimdi…

03
Nis
2025

Çin bağlantılı tehdit grubu Ivanti Bug’dan İstismar

Satıcı başlangıçta kusuru düşük risk olarak değerlendirmişti, ancak şimdi bunun uzaktan kod yürütülmesini sağlayan kritik bir konu olduğunu söylüyor. Source…

03
Nis
2025

Bilgisayar korsanları, çevrimiçi mağazalarda web sıyırma kartı hırsızlığı için Stripe API’si istismar

JSCamblers’taki siber güvenlik araştırmacıları sofistike bir Web Simging Çevrimiçi perakendecileri hedefleyen kampanya. Kampanya, eski bir uygulama programlama arayüzü kullanıyor (API)…

02
Nis
2025

Canlı: Geliştirme İstismar | Kabuk Kod | Siber Güvenlik | Kırmızı Takım | AMA

Canlı: Geliştirme İstismar | Kabuk Kod | Siber Güvenlik | Kırmızı Takım | AMA Source link