Etiket: kullanılan

17
Eki
2022

Zimbra, İşbirliği Paketinde Aktif Olarak Kullanılan Güvenlik Açığı için Yama Yayınladı

Zimbra, kurumsal işbirliği paketinde, savunmasız örneklere rastgele dosyalar yüklemek için kullanılabilecek, aktif olarak yararlanılan bir güvenlik açığını içerecek yamalar yayınladı….

13
Eki
2022

Araştırmacılar, Polonium Hackerları Tarafından Kullanılan Özel Arka Kapıları ve Casusluk Araçlarını Ortaya Çıkardı

Polonium olarak izlenen bir tehdit aktörü, en az Eylül 2021’den bu yana yedi farklı özel arka kapıya sahip İsrail varlıklarını…

12
Eki
2022

Yaygın Olarak Kullanılan vm2 JavaScript Sandbox’ta Kritik Bir RCE Hatası Bulundu

Oxeye araştırma ekibindeki siber güvenlik analistleri, kısa süre önce JavaScript korumalı alan kitaplığı vm2’de “Sandbreak” adlı ciddi bir RCE hatası…

10
Eki
2022

Araştırmacılar, Cyberespionage Group Earth Aughisky Tarafından Kullanılan Kötü Amaçlı Araçları Detaylandırıyor

Yeni bir araştırma parçası, gelişmiş bir kalıcı tehdit (APT) grubu tarafından kullanılan kötü amaçlı yazılım araç setinin giderek karmaşıklaşan yapısını…

10
Eki
2022

Yeni Rapor, Emotet’in Son Saldırılarda Kullanılan Gönderme ve Kaçınma Tekniklerini Ortaya Çıkarıyor

VMware’in yeni araştırmasına göre, kötü şöhretli Emotet kötü amaçlı yazılımıyla ilişkili tehdit aktörleri, algılamadan kaçmak için taktiklerini ve komuta ve…

10
Eki
2022

Vahşi doğada aktif olarak kullanılan Zimbra uzaktan kod yürütme güvenlik açığı

Bir yama geliştirilirken sağlanan azaltma kılavuzu Zimbra’daki sıfır gün uzaktan kod yürütme (RCE) güvenlik açığı, vahşi ortamda aktif olarak istismar…

30
Eyl
2022

Microsoft, Vahşi Doğada Kullanılan 2 Yeni Exchange Sıfır Gün Kusurunu Onayladı

Microsoft, vahşi kullanım raporlarının ardından Exchange Server 2013, 2016 ve 2019’u etkileyen iki sıfırıncı gün güvenlik açığını araştırdığını resmen açıkladı….

27
Eyl
2022

Microsoft, e-posta sunucularını tehlikeye atmak için kullanılan OAuth uygulamaları keşfetti

Microsoft (MS) güvenlik ekipleri, yakın zamanda tehdit aktörlerinin e-posta sunucularını tehlikeye atmak için OAuth uygulamalarını kullandığını ve ardından bunları spam…

21
Eyl
2022

25,3 Milyar İstekle Kötüye Kullanılan HTTP/2 Çoğullama ile DDoS Saldırısını Kaydedin

Siber güvenlik şirketi Imperva, 27 Haziran 2022’de toplam 25,3 milyardan fazla istekle dağıtılmış bir hizmet reddi (DDoS) saldırısını azalttığını açıkladı….

20
Eyl
2022

Uber, tüm sistemlerini etkileyen büyük veri ihlallerini araştırıyor. Uber uygulamalarında kullanılan kredi kartlarınızı bloke edin

Uber araştırıyor tüm dahili sunucularında ve sistemlerinde güvenlik ihlali. Bugün bir bilgisayar korsanının buluttaki tüm Uber sunucularına erişmeyi başardığı, yani…

01
Eyl
2022

Cisco Hack’te Kullanılan Infra Ayrıca Hedeflenen İş Gücü Yönetimi Çözümü

Mayıs 2022 olayında Cisco’yu hedeflemek için kullanılan saldırı altyapısı, bir ay önce Nisan 2022’de isimsiz bir iş gücü yönetimi çözümleri…

31
Ağu
2022

Uzmanlar, 1,4 Milyon Kullanıcı Tarafından Kullanılan Kötü Amaçlı Çerez Doldurma Chrome Uzantılarını Buluyor

Netflix izleyicileri ve diğerleri gibi görünen Google Chrome web tarayıcısı için beş taklitçi uzantısının, kullanıcıların göz atma etkinliğini ve perakende…