Etiket: kullanılan

31
Tem
2025

Uzmanlar, Microsoft 365 Oturum Açma Kimlik Bilgilerini Çalmak İçin Kullanılan Çok Katmanlı Yönlendirme Taktiği Tespit Etti

31 Tem 2025Ravie LakshmananKimlik avı / tehdit istihbaratı Siber güvenlik araştırmacıları, ProofPoint ve Intermedia’dan savunmaları atlamaya kadar bağlantı sarma hizmetlerini…

29
Tem
2025

ABD firmasına otomatik renk kötü amaçlı yazılım saldırısında kullanılan SAP NetWeaver Güvenlik Açığı

Önde gelen bir siber güvenlik araştırma firması olan Darktrace, kaçamaklı oto-renk arka kapı kötü amaçlı yazılımlarını dağıtmak için kritik bir…

28
Tem
2025

Romantik aldatmacada kullanılan kötü niyetli ISO dosyası Almanca konuşmacıları hedefleyen

Yakın tarihli bir siber saldırı kampanyası, aldatıcı bir yetişkin temalı temalı ve kötü amaçlı yazılım sunmak için romantizm aldatmaca ile…

28
Tem
2025

Hackerlar, CIA ve diğer ajanslar tarafından kullanılan istihbarat web sitesinden ödün veriyor

UNIDENTIFIED Hacker’lar, tehlikeye atılan platformu işleten casus uydu hizmeti olan Ulusal Keşif Ofisi’ne (NRO) göre, CIA ve diğer ABD ajansları…

28
Tem
2025

Hackerlar CIA ve diğer ajanslar tarafından kullanılan istihbarat portalı ihlal

UNIDENTIFIED bilgisayar korsanları, Ulusal Keşif Ofisi tarafından işletilen kritik bir istihbarat web sitesini başarıyla tehlikeye attı ve CIA ve birden…

26
Tem
2025

Microsoft, Çinli bilgisayar korsanları tarafından SharePoint güvenlik açıklarından yararlanmak için kullanılan erken uyarı sisteminde sızıntıyı araştırıyor

Hükümete kırılganlığın açıklanmasını gerektiren Çin yasaları, uluslararası siber güvenlik çabaları için şeffaflık sorunları ve potansiyel çatışmalar yaratmaktadır. Microsoft, gizli erken…

23
Tem
2025

Google, yaygın olarak kullanılan açık kaynaklı paketlerde kötü amaçlı kodu ortaya çıkarmak için OSS yeniden inşasını başlattı

23 Tem, 2025Ravie LakshmananYazılım Bütünlüğü / Devsecops Google, yeni bir girişimin başlatıldığını duyurdu OSS yeniden inşa Açık kaynaklı paket ekosistemlerinin…

21
Tem
2025

Kötü amaçlı yazılımları çalınan jeton yoluyla itmek için kullanılan sahte NPM web sitesi

JavaScript geliştiricilerini hedefleyen bir kimlik avı kampanyası, birkaç popüler NPM paketinin uzlaşmasına yol açtı, bu da dahil eslint-config-prettier. İhlal, benzeri…

21
Tem
2025

Crushftp 0 günlük güvenlik açığı aktif olarak kullanılan sunucuları ihlal etmek

Crushftp sunucularında kritik bir sıfır günlük güvenlik açığı, tehdit aktörleri tarafından dünya çapında sistemleri tehlikeye atmak için aktif olarak sömürülmektedir….

17
Tem
2025

İki yeni DOS saldırı kampanyasında kullanılan 4 milyondan fazla maruz kalan cihaz

Güvenlik araştırmacıları, son yıllarda ortaya çıkan en büyük altyapı güvenlik açıklarından birini işaretleyerek yeni hizmet reddi saldırılarını yıkmak için silahlandırılabilecek…

16
Tem
2025

Dymocks, 40 milyon ürünü yönetmek için kullanılan sistemi modernize eder

Dymocks, 40 milyon kitap ve diğer ürünler üzerindeki verilere ev sahipliği yapan temel ürün bilgi yönetimi (PIM) sistemini modernize etti,…

16
Tem
2025

Kötü amaçlı yazılım kampanyalarında kullanılan polyglot dosya hilesi tarafından yenilen e -posta filtreleri

Saldırganlar, e -posta filtrelerini aşmak ve sürekli değişen siber tehdit dünyasında kimlik avı yüklerini başarıyla göndermek için gelişmiş gizleme tekniklerini,…