Etiket: komut

12
Haz
2024

Kimlik avı e-postaları, kötü amaçlı komut dosyalarını göndermek için Windows arama protokolünü kötüye kullanır

Yeni bir kimlik avı kampanyası, kötü amaçlı yazılım dağıtan uzak sunucularda barındırılan toplu dosyaları göndermek için Windows arama protokolünü (arama-ms…

12
Haz
2024

APT Bilgisayar Korsanları Kötü Amaçlı Komut Dosyalarını Barındırmak İçin Google ve OneDrive’ı Kullanıyor

Tehdit aktörleri, kötü amaçlı yazılım dağıtmak ve komut dosyaları, RAT (Uzaktan Erişim Truva Atı) kötü amaçlı yazılımları ve ek kötü…

07
Haz
2024

Kritik PHP Uzaktan Kod Yürütme Kusuru, Saldırganların Kötü Amaçlı Komut Dosyaları Eklemesine İzin Veriyor

Yaygın olarak kullanılan PHP programlama dili, kritik önemde olduğu düşünülen yeni bir uzaktan kod yürütme güvenlik açığıyla keşfedildi. Ayrıca, bu…

05
Haz
2024

Bilgisayar Korsanları Kullanıcıları Kopyalama, Yapıştırma ve Komut Yürütme İşlemlerini Kandırmak İçin JavaScript Çerçevesini Kullanıyor

Bilgisayar korsanları, algılamayı atlamak, kodu gizlemek ve zararlı eylemler gerçekleştirmek için kullanılabilecek çok çeşitli işlevler ve araçlar sundukları için JavaScript…

04
Haz
2024

Aktif Saldırı Altında Oracle WebLogic Sunucu İşletim Sistemi Komut Ekleme Kusuru

04 Haziran 2024Haber odasıAğ Güvenliği / Kripto Para Birimi ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), perşembe günü Oracle…

03
Haz
2024

SkyBridge Yönlendiricilerindeki Kritik Kusur, Saldırganların Komut Vermesine İzin Veriyor

SkyBridge/SkyBridge BASIC serisi ürünlerde Komut enjeksiyonuyla ilişkili yeni bir güvenlik açığı keşfedildi. Bu güvenlik açığı CVE-2024-32850’ye atanmıştır ve ciddiyeti henüz…

29
May
2024

Kritik FortiSIEM komut yürütme kusurlarına yönelik PoC açıkları yayınlandı (CVE-2024-23108, CVE-2023-34992)

Horizon3.ai araştırmaları, CVE-2024-23108 ve CVE-2023-34992 için kavram kanıtı (PoC) açıklarından yararlanan güvenlik açıklarını, belirli Fortinet FortiSIEM cihazlarında kök olarak uzaktan,…

06
May
2024

Linksys Yönlendirici Kusuru Saldırganların Komut Enjeksiyonu Gerçekleştirmesine İzin Veriyor

Linksys yönlendiricilerinde iki güvenlik açığı olduğu keşfedildi: CVE-2024-33788 ve CVE-2024-33789. Bu güvenlik açıkları Linksys yönlendiricilerindeki Komut Ekleme ile ilişkilendirildi. Bu…

02
May
2024

Kritik MailCleaner Güvenlik Açıkları Saldırganların Komut Çalıştırmasına İzin Verir

MailCleaner’ın 2023.03.14 öncesi sürümlerindeki kritik güvenlik açıkları, uzak saldırganların kötü amaçlı e-postalar, saldırgan siteler veya bağlantılarla yönetici etkileşimi ve MailCleaner…

25
Nis
2024

Yeni PowerShell Komut Dosyası Tracer_ PowerShell Yürütmesini Analiz Etme

Bilgisayar korsanları, çeşitli saldırılar başlatmak için Windows’ta (ve bazen Linux’ta) yerleşik bir komut dosyası oluşturma aracı olan PowerShell’den yararlanır. PowerShell…

18
Nis
2024

Aktif Saldırı Altında Cisco IMC Komut Ekleme Güvenlik Açığı

Cisco Integrated Management Controller’da (IMC) salt okunur veya daha yüksek ayrıcalıklara sahip bir saldırgan, temeldeki işletim sisteminin tam kontrolünü (kök…

17
Nis
2024

Bilgisayar Korsanları TP-Link Archer Komut Ekleme Güvenlik Açıklarından Yararlanıyor

Siber güvenlik araştırmacıları, TP-Link Archer yönlendiricilerinde botnet tehditlerinin yayılmasına yol açan kritik bir güvenlik açığından yaygın şekilde yararlanıldığını ortaya çıkardı….