Etiket: kabuklarını

05
Ara
2025

Bilgisayar korsanları Web kabuklarını dağıtmak için ArrayOS AG VPN güvenlik açığından yararlanıyor

Array Networks’ün ArrayOS AG sistemlerindeki kritik bir komut yerleştirme güvenlik açığı, Japon kuruluşların Ağustos 2025’ten bu yana doğrulanmış saldırılara maruz…

05
Ara
2025

China-Nexus Bilgisayar Korsanları, Web Kabuklarını ve Kötü Amaçlı Yazılım Yerleştirmelerini Dağıtmak İçin VMware vCenter Ortamlarından Yararlanıyor

Siber güvenlik alanında, Amerika Birleşik Devletleri’ndeki kritik altyapıyı hedef alan yeni ve gelişmiş bir tehdit aktörü ortaya çıktı. WARP PANDA…

05
Ara
2025

Bilgisayar Korsanları Web Kabuklarını Dağıtmak İçin ArrayOS AG VPN Güvenlik Açıklarından Aktif Olarak Yararlanıyor

Saldırganlar, kurumsal ağlara yetkisiz erişim elde etmek için Array Networks’ün ArrayOS AG serisindeki ciddi bir güvenlik açığından aktif olarak yararlanıyor….

28
Haz
2025

Tehdit Oyuncuları Web Kabuklarını dağıtmak için Windows ve Linux Server güvenlik açıklarını kullanıyor

Tehdit aktörlerinin, hem Windows hem de Linux sistemlerinde web mermileri ve gelişmiş kötü amaçlı yazılımları dağıtmak için dosya yükleme güvenlik…

23
Eyl
2024

Hackerlar Kötü Amaçlı Web Kabuklarını Dağıtmak İçin Apache AXIS Sunucusuna Saldırıyor

Apache Axis, web uygulamalarına web servis arayüzleri ekleme olanağı sağlayan bir web servis motorudur. Bağımsız bir uygulama sunucusu olarak çalışabilir…

25
Haz
2024

Bilgisayar Korsanları Web Kabuklarını Yüklemek İçin Windows IIS Sunucusuna Saldırıyor

Windows IIS Sunucuları genellikle, bilgisayar korsanlarının Windows IIS sunucularına saldırması nedeniyle hassas verilere ve sistemlere ağ geçidi sağlayan kritik web…

06
Haz
2024

Bilgisayar korsanları ‘Dama’ web kabuklarını yüklemek için 2018 ThinkPHP kusurlarından yararlanıyor

Resim: Yolculuğun ortasında Çinli tehdit aktörleri, Dama adında kalıcı bir web kabuğu kurmak için CVE-2018-20062 ve CVE-2019-9082’ye karşı savunmasız ThinkPHP…

08
Mar
2024

Atlassian Confluence, Bellekteki Web Kabuklarını Kullanıyor

Atlassian Confluence Veri Merkezi ve Confluence Server kusurunu hedef alan yeni kavram kanıtlama (PoC) saldırıları ortalıkta dolaşıyor. Yeni saldırı vektörleri,…

21
Tem
2023

Bilgisayar Kabuklarını Dağıtmak İçin Citrix NetScaler Zero-day Kusurundan Yararlanan Bilgisayar Korsanları

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda, tehdit aktörlerinin Citrix ADC (Uygulama Teslim Denetleyicisi) ve NetScaler Ağ Geçitlerindeki…

18
Tem
2023

Web kabuklarını düşürmek için yapılan saldırılarda yararlanılan kritik ColdFusion kusurları

17.07.2023 Güncellemesi: Makale, Adobe tarafından e-posta bildirimine yanlışlıkla eklenen bir uyarı nedeniyle güncellendi. Ancak, Rapid7 tarafından hatanın daha yeni bir…

02
Haz
2023

Web Kabuklarını Dağıtmak, Verileri Çalmak için MOVEit Kusurunu Kullanan Bilgisayar Korsanları

Yönetişim ve Risk Yönetimi , Yama Yönetimi Mandiant, MOVEit’ten Yararlanmanın Arkasındaki Tehdit Grubunun TTP’lerinin FIN11’e Benzer Göründüğünü Söyledi Micheal Novinson…

16
Tem
2022

Elastix VoIP sistemleri, PHP web kabuklarını kurmak için büyük bir kampanyada hacklendi

Tehdit analistleri, üç aylık bir süre içinde 500.000’den fazla kötü amaçlı yazılım örneğine sahip Elastix VoIP telefon sunucularını hedefleyen büyük…