Etiket: kullanılan

19
Kas
2024

Apple, Intel tabanlı Mac’lere yönelik saldırılarda kullanılan iki sıfır günü düzeltti

Apple, Intel tabanlı Mac sistemlerine yapılan saldırılarda istismar edilen iki sıfır gün güvenlik açığını gidermek için acil güvenlik güncellemeleri yayınladı….

18
Kas
2024

Palo Alto Networks, saldırılarda kullanılan iki sıfır gün güvenlik duvarına yama yapıyor

Palo Alto Networks, Yeni Nesil Güvenlik Duvarlarında (NGFW) aktif olarak kullanılan iki sıfır gün güvenlik açığı için nihayet güvenlik güncellemeleri…

18
Kas
2024

Saldırılarda Aktif Olarak Kullanılan Citrix Virtual Apps & Desktops Güvenlik Açığı

Citrix Virtual Apps and Desktops’ta yakın zamanda keşfedilen bir güvenlik açığı, vahşi ortamda aktif olarak kullanılıyor. Kimlik doğrulaması yapılmadan uzaktan…

11
Kas
2024

Kötü Amaçlı Yazılımları Saptanmadan Gizlemek İçin Kullanılan Zip Arşivlerinin Esnek Yapısı

Tehdit aktörleri, zip dosyalarının birden fazla arşivi tek bir dosyada birleştirmesinin çeşitli yollarından, çeşitli sonuçlar sunan kimlik avı saldırılarında tespit…

07
Kas
2024

Google, Android Sisteminde Aktif Olarak Kullanılan CVE-2024-43093 Güvenlik Açığı Konusunda Uyardı

05 Kasım 2024Ravie LakshmananMobil Güvenlik / Güvenlik Açığı Google, Android işletim sistemini etkileyen bir güvenlik açığının aktif olarak istismar edildiği…

07
Kas
2024

CISA, saldırılarda kullanılan kritik Palo Alto Networks hatası konusunda uyardı

Bugün CISA, saldırganların güvenlik duvarı yapılandırmasını Checkpoint, Cisco ve diğer satıcılardan PAN-OS’a dönüştürmeye yardımcı olabilecek bir geçiş aracı olan Palo…

07
Kas
2024

Google, Hedefli Saldırılarda Kullanılan İki Android Sıfır Gününü Düzeltti

Google, Kasım ayı güvenlik güncellemesinde, hedefli saldırılarda aktif olarak kullanılan iki kritik Android sıfır gününün yanı sıra 49 ek güvenlik…

25
Eki
2024

Amazon, verileri çalmak için sahte Uzak Masaüstü kampanyasında kullanılan alan adlarını ele geçirdi

Amazon, kötü amaçlı Uzak Masaüstü Protokolü bağlantı dosyalarını kullanarak Windows kimlik bilgilerini ve verilerini çalmak için Rus APT29 bilgisayar korsanlığı…

24
Eki
2024

Sıfır gün saldırılarında kullanılan Fortinet FortiManager kusuru (CVE-2024-47575)

Fortinet, saldırganların sıfır gün olarak kullandığı kritik bir FortiManager güvenlik açığı olan CVE-2024-47575 hakkında nihayet kamuoyuna bilgi verdi. CVE-2024-47575 Hakkında…

24
Eki
2024

Saldırılarda Aktif Olarak Kullanılan Cisco ASA ve FTD VPN Güvenlik Açığı

Cisco, Adaptive Security Appliance (ASA) ve Firepower Threat Defense (FTD) yazılımlarında vahşi ortamda aktif olarak kullanılan kritik bir güvenlik açığını…

23
Eki
2024

Fortinet, sıfır gün saldırılarında kullanılan yeni kritik FortiManager kusuru konusunda uyardı

Fortinet bugün, CVE-2024-47575 olarak takip edilen ve yönetilen cihazlar için yapılandırmaları, IP adreslerini ve kimlik bilgilerini içeren hassas dosyaları çalmak…

22
Eki
2024

Uzaktan Erişim Truva Atlarını Dağıtmak İçin Kimlik Avı Kampanyalarında Kullanılan Gophish Çerçevesi

Rusça konuşan kullanıcılar, DarkCrystal RAT (aka DCRat) ve PowerRAT adlı daha önce belgelenmemiş bir uzaktan erişim truva atı sunmak için…