Etiket: kullandı

13
May
2025

Türkiye Hacker’ları, Kürt sunucularına Golang Backroors’u bırakmak için çıktı messenger sıfır gününü kullandı

13 Mayıs 2025Ravie LakshmananSıfır gün / güvenlik açığı Türkiye’ye bağlı bir tehdit oyuncusu, Nisan 2024’ten bu yana Siber Casusluk Saldırısı…

06
May
2025

Tulsi Gabbard aynı zayıf şifreyi yıllardır birden fazla hesapta yeniden kullandı

Tulsi Gabbard, Wired tarafından incelenen sızdırılmış kayıtlara göre, Ulusal İstihbarat Direktörü, yıllar boyunca farklı çevrimiçi hesaplar için aynı kolayca çatlak…

02
May
2025

Saldırganlar Sonicwall SMA cihazlarını ihlal etmek için eski kusurları kullandı (CVE-2024-38475, CVE-2023-44221)

Saldırganlar, daha önce bilinen iki güvenlik açıkını (CVE-2024-38475, CVE-2023-44221) kullanıyorlar. CISA, bilinen sömürülen güvenlik açıkları kataloğuna iki kusur ekledi ve…

01
May
2025

Araştırmacılar, kısıtlamalar olmadan hassas verilere erişmek için OAuth yanlış yapılandırmasını kullandı

Remy olarak tanımlanan bir güvenlik araştırmacısı, bir Yeswehack böcek katılımı sırasında keşfedilen kritik bir güvenlik açığını açıkladı. Araştırmacı, hassas kullanıcı…

30
Nis
2025

Çin hackerları uyghur aktivistlerini hedeflemek için truva atgurditpp uygulamasını kullandı

Citizen laboratuvar araştırmacıları, Çin bağlantılı hackerlar, bir mızrak aktı kampanyasında truva atlı bir uyghureditpp uygulamasını kullanmayı hedeflediler. Citizen Lab, Uygur…

01
Nis
2025

Bilgisayar korsanları Palo Alto Networks GlobalProtect’i ihlal etmek için 24.000 IP kullandı

Palo Alto Networks Pan-OS GlobalProtect portallarını hedefleyen kötü niyetli bir etkinlik dalgası gözlenmiştir ve yaklaşık 24.000 benzersiz IPS son 30…

04
Mar
2025

Şüpheli İranlı hackerlar, BAE havacılık sektörünü hedeflemek için Hintli firmanın e -postasını kullandı

04 Mart 2025Ravie LakshmananSiber Casusluk / Kötü Yazılım Tehdit avcıları, Sosano olarak adlandırılan daha önce belgesiz bir Golang arka kapı…

03
Mar
2025

Bilgisayar korsanları, kullanıcılara kişisel verileri çalmak için Google ve PayPal’ın altyapısını kötüye kullandı

Siber güvenlik araştırmacıları, kullanıcıları aldatmak ve hassas kişisel verileri çalmak için Google reklamlarından ve PayPal’ın altyapısını kullanan sofistike bir kimlik…

28
Şub
2025

Sırp polisi, Android telefonların kilidini açmak için Cellebrite sıfır gün hack kullandı

Sırp yetkililerin, ülkedeki bir öğrenci aktivistin cihazının kilidini açmak ve casus yazılım yüklemeye çalışmak için Cellebrite tarafından geliştirilen bir Android…

27
Şub
2025

Bilgisayar korsanları, 350+ web sitelerini ele geçirmek için popüler çerçevede XSS güvenlik açığını kullandı

Krpano çerçevesinde, 360 ° görüntüleri gömmek ve sanal turlar oluşturmak için popüler bir araç olan Krpano çerçevesi içinde bir bölgeler…

26
Şub
2025

Bilgisayar korsanları, 350’den fazla web sitesinde spam reklamları enjekte etmek için Krpano Framework kusurunu kullandı

Sanal bir tur çerçevesindeki siteler arası komut dosyası (XSS) güvenlik açığı, kötü niyetli aktörler tarafından, arama sonuçlarını manipüle etmek ve…

24
Şub
2025

Bilgisayar korsanları, Lockbit Fidye Yazılımını dağıtmak için Confluence Server Güvenlik Açığı’nı kullandı

Kritik bir Atlassian Confluence kırılganlığından (CVE-2023-22527, CVSS 10.0) yararlanan sofistike bir fidye yazılımı saldırısı, ilk uzlaşmadan iki saat içinde Lockbit…