Etiket: kullanılan

19
Oca
2023

Bilgisayar Korsanları Tarafından Tarayıcıyı Ele Geçirmek İçin Kullanılan Yaygın Tarayıcı Güvenlik Açıkları – GBHackers – Son Siber Güvenlik Haberleri

Web tarayıcılarını kullanırken, dikkatli olunmadığı takdirde siber suçluların tarayıcıyı ele geçirmesine ve bilgileri çalmasına izin verebilecek güvenlik tehditleri vardır. İşletmeler…

13
Oca
2023

EyeSpy Gözetleme Yazılımını Yaymak İçin Kullanılan Kusurlu VPN’ler

13 Ocak 2023Ravie LakshmananVPN / Gözetleme Yazılımı Bozuk VPN yükleyicileri, şu adla adlandırılan bir gözetim yazılımı parçasını teslim etmek için…

13
Oca
2023

Devlet ve Kuruluşlara Yönelik Saldırılarda Sıfır Gün Olarak Kullanılan FortiOS Kusuru

13 Ocak 2023Ravie LakshmananSıfırıncı Gün / Olay Müdahalesi Fortinet’in geçen ay ele aldığı FortiOS SSL-VPN’deki sıfır günlük bir güvenlik açığı,…

13
Oca
2023

FortiOS SSL-VPN’de, tehdit aktörleri tarafından arka kapı ağlarına yönelik olarak kullanılan uzaktan kod yürütme güvenlik açığı

Fortinet tarafından Çarşamba günü yayınlanan bir adli tıp raporuna göre, kimliği belirsiz bir tehdit aktörü, karmaşık özel yapım kötü amaçlı…

12
Oca
2023

Bilgi Çalan Kötü Amaçlı Yazılımları Teslim Etmek İçin Kullanılan 1.300’den Fazla Etki Alanı

Resmi AnyDesk web sitesi, tümü bilgi çalan kötü amaçlı yazılım Vidar’ı dağıtan bir Dropbox klasörüne bağlanan 1.300’den fazla alan adı…

11
Oca
2023

Kubernet Kümelerini Hedeflemek İçin Kullanılan Yanlış Yapılandırılmış PostgreSQL

Bulut Güvenliği , Güvenlik İşlemleri Kubernetes Ortamını Hedefleyen Kinsing Kötü Amaçlı Yazılım, Oracle Kusuru Prajeet Nair (@prajeetspeaks) • 10 Ocak…

11
Oca
2023

CISA, ajanslara fidye yazılımı çetesi tarafından kötüye kullanılan Exchange hatasını düzeltme talimatı verdi

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bugün istismar edilen hatalar kataloğuna iki güvenlik açığı daha ekledi. İlki, uzaktan kod…

10
Oca
2023

22.000’den Fazla Proje Tarafından Kullanılan “jsonwebtoken” Kitaplığında Kritik Güvenlik Hatası Bulundu

10 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Açık kaynaklı jsonwebtoken (JWT) kitaplığında, başarılı bir şekilde yararlanılırsa hedef sunucuda uzaktan…

09
Oca
2023

Facebook Kimlik Bilgilerinin Toplanması İçin Kullanılan ‘Telif Hakkı İhlali’ Tuzağı

Kapsamlı bir kimlik bilgisi toplama kampanyası, kurumsal kimlik bilgilerini çalmak için Facebook telif hakkı ihlali bildirimlerinden yararlanan bilgisayar korsanlarına sahiptir….

09
Oca
2023

Auth0, 22.000 proje tarafından kullanılan JsonWebToken kitaplığında RCE kusurunu düzeltir

Auth0, 22.000’den fazla proje tarafından kullanılan ve NPM’de ayda 36 milyondan fazla kez indirilen son derece popüler ‘JsonWebToken’ açık kaynak…

06
Oca
2023

Microsoft, macOS’u Hedefleyen 4 Fidye Yazılımı Ailesi Tarafından Kullanılan Taktikleri Açıkladı

06 Ocak 2023Ravie LakshmananUç Nokta Güvenliği / Siber Tehdit Microsoft, Apple macOS sistemlerini etkilediği bilinen dört farklı fidye yazılımı ailesine…

21
Ara
2022

Ana akım reklam dolandırıcılığı planında kullanılan yetişkinlere yönelik popunder kampanyası

Uygun maliyetli ve yüksek trafiğe sahip yetişkin portallarından yararlanan bir tehdit aktörü, XXX sayfası görünümü altında Google reklamları göstererek reklamcıları…