Etiket: kullanılan

07
Kas
2024

Google, Hedefli Saldırılarda Kullanılan İki Android Sıfır Gününü Düzeltti

Google, Kasım ayı güvenlik güncellemesinde, hedefli saldırılarda aktif olarak kullanılan iki kritik Android sıfır gününün yanı sıra 49 ek güvenlik…

25
Eki
2024

Amazon, verileri çalmak için sahte Uzak Masaüstü kampanyasında kullanılan alan adlarını ele geçirdi

Amazon, kötü amaçlı Uzak Masaüstü Protokolü bağlantı dosyalarını kullanarak Windows kimlik bilgilerini ve verilerini çalmak için Rus APT29 bilgisayar korsanlığı…

24
Eki
2024

Sıfır gün saldırılarında kullanılan Fortinet FortiManager kusuru (CVE-2024-47575)

Fortinet, saldırganların sıfır gün olarak kullandığı kritik bir FortiManager güvenlik açığı olan CVE-2024-47575 hakkında nihayet kamuoyuna bilgi verdi. CVE-2024-47575 Hakkında…

24
Eki
2024

Saldırılarda Aktif Olarak Kullanılan Cisco ASA ve FTD VPN Güvenlik Açığı

Cisco, Adaptive Security Appliance (ASA) ve Firepower Threat Defense (FTD) yazılımlarında vahşi ortamda aktif olarak kullanılan kritik bir güvenlik açığını…

23
Eki
2024

Fortinet, sıfır gün saldırılarında kullanılan yeni kritik FortiManager kusuru konusunda uyardı

Fortinet bugün, CVE-2024-47575 olarak takip edilen ve yönetilen cihazlar için yapılandırmaları, IP adreslerini ve kimlik bilgilerini içeren hassas dosyaları çalmak…

22
Eki
2024

Uzaktan Erişim Truva Atlarını Dağıtmak İçin Kimlik Avı Kampanyalarında Kullanılan Gophish Çerçevesi

Rusça konuşan kullanıcılar, DarkCrystal RAT (aka DCRat) ve PowerRAT adlı daha önce belgelenmemiş bir uzaktan erişim truva atı sunmak için…

22
Eki
2024

Lumma Stealer Tarafından Dosyasız Kötü Amaçlı Yazılım Yaymak İçin Kullanılan Sahte CAPTCHA Sayfaları

Lumma Stealer kötü amaçlı yazılımı kurbanları kandırmak için sahte CAPTCHA kullanıyor. Bu bilgi çalan kötü amaçlı yazılım, şifreler ve kripto…

20
Eki
2024

Milyonlarca kişi tarafından kullanılan E2EE bulut depolama platformlarındaki ciddi kusurlar

Bazı uçtan uca şifrelenmiş (E2EE) bulut depolama platformları, kullanıcı verilerinin kötü niyetli kişilerin eline geçmesine neden olabilecek bir dizi güvenlik…

15
Eki
2024

Saldırılarda güvenliği atlamak için kullanılan EDRSilencer kırmızı takım aracı

EDRSilencer adlı kırmızı ekip operasyonlarına yönelik bir aracın, güvenlik araçlarını tanımlamaya ve yönetim konsollarına yönelik uyarılarını susturmaya çalışan kötü niyetli…

09
Eki
2024

Microsoft, İkisi Aktif Olarak Kullanılan 118 Kusuru Düzelten Güvenlik Güncelleştirmesi Yayınladı

09 Eki 2024Ravie LakshmananGüvenlik Açığı / Sıfır Gün Microsoft, yazılım portföyünde toplam 118 güvenlik açığını gidermek için güvenlik güncellemeleri yayımladı;…

08
Eki
2024

Microsoft, yaygın olarak kullanılan iki sıfır gün düzeltme ekini (CVE-2024-43573, CVE-2024-43572)

Microsoft, Ekim 2024 Yaması Salı günü için, ikisi aktif olarak istismar edilenler de dahil olmak üzere 117 güvenlik açığına yönelik…

03
Eki
2024

ABD ve Microsoft, Rus Hedefli Kimlik Avında Kullanılan Alan Adlarını Ele Geçirdi

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar, Kimlik ve Erişim Yönetimi FSB Hackerları, Kimlik Bilgilerini Çalmak İçin…