Etiket: kullanarak

06
Eki
2025

Çin siber suçlu grubu, tehlikeye atılan IIS sunucularını kullanarak küresel SEO sahtekarlığı yüzüğünü yönetiyor

06 Ekim 2025Ravie LakshmananKötü amaçlı yazılım / veri ihlali Siber güvenlik araştırmacıları, Çince konuşan bir siber suç grubuna ışık tuttular….

05
Eki
2025

Bilgisayar korsanları, Icalendar dosyalarını kullanarak Zimbra kusurunu sıfır gün olarak kullandı

Daha büyük .ics takvim ataşmanlarını izleyen araştırmacılar, yıl başında sıfır gün saldırılarında Zimbra İşbirliği Suite’teki (ZCS) bir kusur kullanıldığını buldu….

01
Eki
2025

Patchwork Apt PowerShell komutlarını kullanarak planlanmış görev ve indirme son yükü oluşturmak için

2025’in ortalarından bu yana, siber güvenlik araştırmacıları, Patchwork ileri düzeyde kalıcı tehdit (APT) kampanyalarının, Asya ve Doğu Avrupa’daki hükümet ve…

30
Eyl
2025

SOC ekiplerinin Tehdit İstihbarat Beslemelerini kullanarak siber tehditleri nasıl tespit edebileceği

Güvenlik Operasyon Merkezleri (SOCS), kuruluşların dijital varlıklarını devam eden siber tehditlerden korur. Etkinliklerini değerlendirmek için SOC’ler, ortalama tespit (MTTD) ve…

28
Eyl
2025

Google Project Sıfır Detayları NSDictionary Seryalizasyonu Kullanarak Apple Cihazlarında ASLR BYPASS

Bir Google Project Zero araştırmacısı, Apple’ın macOS ve iOS’unda uzaktan sızan hafıza adresleri için yeni bir teknik ayrıntılı. Bu yöntem,…

27
Eyl
2025

Tehdit aktörleri Akira fidye yazılımını kötü amaçlı girişler kullanarak dağıtmak için Sonicwall güvenlik duvarlarını sömürüyor

Sonicwall güvenlik duvarlarını kullanan organizasyonları hedefleyen yeni bir siber saldırı dalgası, Temmuz 2025’in sonlarından bu yana Akira Fidye yazılımını aktif…

26
Eyl
2025

Kötü niyetli MCP Sunucusu AI ajanlarını kullanarak hassas e -postaları çalmayı keşfetti

Her yerdeki işletmeler MCP sunucularını kucaklıyor-AI asistanlarına e-posta göndermek, veritabanı sorgularını çalıştırmak ve sıkıcı görevleri otomatikleştirmek için “tanrı modu” izinleri…

24
Eyl
2025

Saldırganlar, kötü niyetli indirmeler yoluyla teslim edilen bellek içi PE yükleyicilerini kullanarak EDR’yi atlayarak bypass

Güvenlik araştırmacıları, uç nokta algılama ve yanıt (EDR) sistemlerini geçmek için bellek içi PE yükleyicileri kullanan bir saldırı dalgası keşfettiler….

24
Eyl
2025

NPM paketinde yeni kötü amaçlı yazılım, steganografik QR kodunu kullanarak tarayıcı şifrelerini çalıyor

NPM ekosisteminde, QR kodlarında kötü amaçlı kodları gizlemek için yenilikçi bir steganografik teknik kullanarak gelişmiş bir kötü amaçlı yazılım kampanyası…

23
Eyl
2025

CISA, bilgisayar korsanlarının Geoserver istismarını kullanarak federal ajansı ihlal ettiğini söyledi

CISA, saldırganların geçen yıl isimsiz bir ABD Federal Sivil Yürütme Şubesi (FCEB) ajansı ağını ihlal ettiğini açıkladı. Güvenlik hatası (CVE-2024-36401…

23
Eyl
2025

Kötü niyetli içerik sunmak için kötü niyetli badiis modülünü kullanarak hackerlar kaçırma IIS sunucuları

Badiis adlı yerel bir IIS modülünden yararlanan saldırganlar, arama motorunu zehirlemek için arama motoru tarama trafiğini manipüle eder ve meşru…

23
Eyl
2025

Kötü niyetli içerik sunmak için kötü niyetli badiis modülünü kullanarak hackerlar kaçırma IIS sunucuları

“Operasyon Rewrite” olarak adlandırılan gelişmiş bir siber kampanya, arama motoru optimizasyonu (SEO) zehirlenmesi olarak bilinen bir teknikle kötü niyetli içerik…