Etiket: istismarı

03
Eki
2024

Ivanti Endpoint Manager Güvenlik Açığı Kamu İstismarı Artık Siber Saldırılarda Kullanılıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yeni bir güvenlik açığının eklendiğini duyurdu. Siber…

12
Eyl
2024

Sıfır Gün Güvenlik Açıklarının Uzaktan Erişimle İstismarı Başlıca Hedef Oldu

2024’teki siber güvenlik ortamı, kötü amaçlı yazılımlarda ve güvenlik açıklarında önemli bir artışla dikkat çekiyor. Ana eğilimler arasında Ransomware-as-a-Service (RaaS)…

27
Ağu
2024

Sıfır Tıklama Açığı İçin PoC İstismarı Kitlelere Açık Hale Getirildi

“Ynwarcs” isimli bir güvenlik araştırmacısı, Windows TCP/IP’deki kritik bir sıfır tıklama güvenlik açığına yönelik bir kavram kanıtı istismar kodunun analizini…

08
Tem
2024

Dark Web Kötü Amaçlı Yazılım Günlükleri 3.300 Kullanıcının Çocuk İstismarı Sitelerine Bağlantılı Olduğunu Ortaya Çıkardı

08 Tem 2024Haber odasıKaranlık Web / Siber Suç Karanlık web’de yayınlanan bilgi hırsızlığı yapan kötü amaçlı yazılım kayıtlarının analizi, binlerce…

03
Tem
2024

Infostealer kötü amaçlı yazılım günlükleri çocuk istismarı web sitesi üyelerini tespit etmek için kullanılıyor

Karanlık web’de sızdırılan bilgi hırsızlığı amaçlı kötü amaçlı yazılım kayıtları aracılığıyla, çocuk cinsel istismarı materyallerini (CSAM) indirip paylaşan binlerce pedofili…

02
Tem
2024

Fransız Yetkililer Çocuk İstismarı ve Uyuşturucu Ticareti Sitesine El Koydu

Fransız yetkililer, çocuklara yönelik cinsel istismar ve uyuşturucu ticareti gibi yasadışı faaliyetleri kolaylaştıran, herkese açık bir çevrimiçi platform olan “Coco”…

27
Haz
2024

Kritik Fortra FileCatalyst kusuruna yönelik PoC istismarı yayınlandı (CVE-2024-5276)

Fortra FileCatalyst Workflow’taki (CVE-2024-5276) kritik bir SQL enjeksiyon güvenlik açığı düzeltildi; PoC’den yararlanma olanağı zaten çevrimiçi olarak mevcuttur. Şu anda…

24
Haz
2024

Zyxel NAS Cihazları Saldırı Altında: Mirai Benzeri Botnet İstismarı

Zyxel NAS cihazlarında, onları Mirai benzeri bir botnet’ten gelen saldırılara maruz bırakan yeni bir güvenlik açığı olan CVE-2024-29973 keşfedildi. Bir…

14
Haz
2024

Sleepy Pickle İstismarı Saldırganların ML Modellerini ve Son Kullanıcıları Sömürmesine İzin Verir

Bilgisayar korsanları makine öğrenimi modellerini hedefliyor, saldırıyor ve istismar ediyor. Hassas verileri çalmak, hizmetleri kesintiye uğratmak veya sonuçları kendi lehlerine…

29
May
2024

Kritik Fortinet FortiSIEM için PoC İstismarı Yayınlandı

Fortinet’in FortiSIEM’indeki kritik bir güvenlik açığı için bir kavram kanıtı (PoC) istismarı yayımlandı. CVE-2024-23108 güvenlik açığı, kök olarak uzaktan, kimliği…

28
May
2024

MacOS’ta Ayrıcalık Arttırılması Güvenlik Açığı İçin PoC İstismarı Yayınlandı

MacOS Sonoma’da ayrıcalık yükseltmeyle ilişkili yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığına CVE-2024-27842 atanmıştır ve ciddiyeti henüz sınıflandırılmamıştır. Bu…

26
May
2024

İnceleme haftası: Google, bir başka Chrome sıfır gün istismarı olan YouTube’u bir siber suç kanalı olarak düzeltti

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Google, yaygın olarak istismar edilen başka bir…