Etiket: kullanılan

13
Oca
2023

FortiOS SSL-VPN’de, tehdit aktörleri tarafından arka kapı ağlarına yönelik olarak kullanılan uzaktan kod yürütme güvenlik açığı

Fortinet tarafından Çarşamba günü yayınlanan bir adli tıp raporuna göre, kimliği belirsiz bir tehdit aktörü, karmaşık özel yapım kötü amaçlı…

12
Oca
2023

Bilgi Çalan Kötü Amaçlı Yazılımları Teslim Etmek İçin Kullanılan 1.300’den Fazla Etki Alanı

Resmi AnyDesk web sitesi, tümü bilgi çalan kötü amaçlı yazılım Vidar’ı dağıtan bir Dropbox klasörüne bağlanan 1.300’den fazla alan adı…

11
Oca
2023

Kubernet Kümelerini Hedeflemek İçin Kullanılan Yanlış Yapılandırılmış PostgreSQL

Bulut Güvenliği , Güvenlik İşlemleri Kubernetes Ortamını Hedefleyen Kinsing Kötü Amaçlı Yazılım, Oracle Kusuru Prajeet Nair (@prajeetspeaks) • 10 Ocak…

11
Oca
2023

CISA, ajanslara fidye yazılımı çetesi tarafından kötüye kullanılan Exchange hatasını düzeltme talimatı verdi

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bugün istismar edilen hatalar kataloğuna iki güvenlik açığı daha ekledi. İlki, uzaktan kod…

10
Oca
2023

22.000’den Fazla Proje Tarafından Kullanılan “jsonwebtoken” Kitaplığında Kritik Güvenlik Hatası Bulundu

10 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Açık kaynaklı jsonwebtoken (JWT) kitaplığında, başarılı bir şekilde yararlanılırsa hedef sunucuda uzaktan…

09
Oca
2023

Facebook Kimlik Bilgilerinin Toplanması İçin Kullanılan ‘Telif Hakkı İhlali’ Tuzağı

Kapsamlı bir kimlik bilgisi toplama kampanyası, kurumsal kimlik bilgilerini çalmak için Facebook telif hakkı ihlali bildirimlerinden yararlanan bilgisayar korsanlarına sahiptir….

09
Oca
2023

Auth0, 22.000 proje tarafından kullanılan JsonWebToken kitaplığında RCE kusurunu düzeltir

Auth0, 22.000’den fazla proje tarafından kullanılan ve NPM’de ayda 36 milyondan fazla kez indirilen son derece popüler ‘JsonWebToken’ açık kaynak…

06
Oca
2023

Microsoft, macOS’u Hedefleyen 4 Fidye Yazılımı Ailesi Tarafından Kullanılan Taktikleri Açıkladı

06 Ocak 2023Ravie LakshmananUç Nokta Güvenliği / Siber Tehdit Microsoft, Apple macOS sistemlerini etkilediği bilinen dört farklı fidye yazılımı ailesine…

21
Ara
2022

Ana akım reklam dolandırıcılığı planında kullanılan yetişkinlere yönelik popunder kampanyası

Uygun maliyetli ve yüksek trafiğe sahip yetişkin portallarından yararlanan bir tehdit aktörü, XXX sayfası görünümü altında Google reklamları göstererek reklamcıları…

20
Ara
2022

Swatting Saldırılarını Yayınlamak İçin Kullanılan Hacklenmiş Halka Kameralar

ABD’deki yetkililer, kolluk kuvvetlerinin swatting ile ilgili çağrılara verdiği yanıtın canlı yayınını yapmak için hacklenmiş Ring kameralarını kullanmaktan iki “swatter”ı…

20
Ara
2022

Saldırı Kurbanlarını Kaydetmek İçin Kullanılan Hacklenmiş Halka Kameralar – Krebs on Security

Fotoğraf: BrandonKleinPhoto / Shutterstock.com İki ABD’li adam, bir düzine rastgele kişinin Ring ev güvenlik kameralarını hacklemek ve ardından onları “ezmekle”…

17
Ara
2022

Şimdi cihazlarınızı şimdi güncelleyin! Apple, iPhone’lar için aktif olarak kullanılan güvenlik açığını yamalar

Apple, iOS 16.1.2 ve Safari 16.2 için yeni güvenlik içeriği yayınladı. Aktif olarak istismar edilen bir sıfırıncı gün güvenlik açığını…