Etiket: istismar

22
Mar
2025

Microsoft Trust İmzalama Hizmeti Kod işaretli kötü amaçlı yazılım için istismar edildi

Siber suçlular, Microsoft’un güvenilir imza platformunu, kısa ömürlü üç günlük sertifikalara sahip kötü amaçlı yazılım yürütülebilir dosyalarını kodlamaya yönelik olarak…

21
Mar
2025

Çinli bilgisayar korsanları Tayvan’daki Patched Sunucuları İstismar

Siber savaş / ulus-devlet saldırıları, dolandırıcılık yönetimi ve siber suç, Geo Focus: Asya UAT-5918 Tayvan’ın Kritik Sektörlerini Siber Yenileme için…

20
Mar
2025

İsrail casus yazılımı grafit hedefli WhatsApp, 0 tıklamalı istismar

Toronto Üniversitesi’nde Citizen Lab’daki siber güvenlik araştırmacıları GrafitWhatsApp aracılığıyla yüksek profilli bireyleri hedeflemek için İsrail firması Paragon Solutions tarafından geliştirilen….

18
Mar
2025

Kripto platformu Okx, Kuzey Koreli hackerlar tarafından istismar edilen aracı askıya alıyor

Kripto para birimi platformu OKX, merkezi olmayan borsa (DEX) toplayıcı aracının geçici olarak askıya alındığını duyurdu. Bu karar, belirli medya…

18
Mar
2025

Linux Çekirdeği Kullanımdan Arık Güvenlik Açığı için piyasaya sürülen POC istismar

CVE-2024-36904 olarak tanımlanan Linux çekirdeğinde kullanılmayan bir güvenlik açığı için bir kavram kanıtı (POC) istismarı yayınlanmıştır. Bu güvenlik açığı, Linux…

17
Mar
2025

Socgholish Ransomhub fidye yazılımını sunmak için tehlikeye atılan web sitelerini istismar ediyor

Sofistike bir Hizmet Olarak Kötü Yazılım (MAAS) çerçevesi olan Socgholish, Ransomhub fidye yazılımlarının dağılımında önemli bir kolaylaştırıcı olarak tanımlanmıştır. Bu…

17
Mar
2025

Bilgisayar korsanları, Apache sunucularını ele geçirmek için tomcat güvenlik açığını istismar

CVE-2025-24813 olarak tanımlanan Apache Tomcat’ta kritik bir güvenlik açığını içeren yeni ve önemli bir siber güvenlik tehdidi ortaya çıktı. Bu…

12
Mar
2025

‘Balista’ Botnet TP-Link yönlendiricilerinde 2023 güvenlik açığı istismar ediyor

Geçmişte, Mirai Botnet kötü amaçlı yazılımlarını düşürmek için güvenlik açığı kullanıldı. Bugün, kendi kötü amaçlı yazılımlarıyla başka bir botnet kampanyası…

10
Mar
2025

CISA, bilinen aktif olarak istismar güvenlik açığı kataloğuna 2 veracore güvenlik açığı ekler

CISA, XE grubunun aktif sömürüsü nedeniyle bilinen sömürülen güvenlik açıkları (KEV) kataloğuna iki Veracore güvenlik açığı ekledi: CVE-2024-57968 ve CVE-2025-25181….

05
Mar
2025

Android sıfır gün güvenlik açıkları aktif olarak istismar edildi. Mümkün olan en kısa sürede güncelleyin

Google, hedeflenen saldırılarda aktif olarak sömürülen iki sıfır günü de dahil olmak üzere Android’de 43 güvenlik açığını düzeltmek için güncellemeler…

04
Mar
2025

Sırp polisi, Cellebrite istismar zinciriyle protesto eden telefonu hack

Uluslararası Af Örgütü, Sırp polisinin etik teknoloji geliştirme hakkında sorular getiren bir saldırıda satıcı Cellebrite’den meşru mobil çıkarma dongle ile…

04
Mar
2025

Google, Sırp yetkililer tarafından istismar edilen android sıfır gününü düzeltir

Google, Android’in Mart 2025 güvenlik güncellemesinde, hedeflenen saldırılarda kullanılan iki sıfır günü de dahil olmak üzere 43 güvenlik açığı için…