Etiket: kullanılan

21
Mar
2024

Saldırılarda kullanılan Fortinet RCE hatası için istismar yayımlandı, yama hemen

Güvenlik araştırmacıları, Fortinet'in FortiClient Enterprise Management Server (EMS) yazılımındaki kritik bir güvenlik açığına yönelik bir kavram kanıtlama (PoC) istismarı yayınladı…

09
Mar
2024

Hackerlar CISA Tarafından Kullanılan Ivanti Cihazlarını Ele Geçirdi

Siber Savaş / Ulus-Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi Siber Güvenlik Ajansı 'Operasyonel Etkisi Yok'…

05
Mar
2024

DNS'nizi kontrol edin! Spam kontrollerini atlamak için kullanılan terk edilmiş alanlar

Guardio Labs'taki araştırmacılar, bir grup spam göndericinin kötü niyetli e-postalar göndermek için MSN, eBay, CBS ve Marvel gibi köklü markaların…

05
Mar
2024

Pegasus casus yazılım yaratıcısına, WhatsApp kullanıcılarını gözetlemek için kullanılan kodun ortaya çıkarılması talimatı verildi

Kaliforniya federal yargıcı, casus yazılım üreticisi NSO Group'a, Pegasus ve WhatsApp kullanıcılarını gözetlemek için kullanılan diğer casus yazılım ürünlerinin kodunu…

05
Mar
2024

CISA ve FBI, Phobos Ransomware Group Tarafından Kullanılan TTP'leri ve IOC'leri Yayınladı

FBI, CISA ve MS-ISAC, kritik altyapı kuruluşlarını Phobos fidye yazılımına karşı dikkatli olmaya çağırıyor. Bu danışma #StopRansomware girişiminin bir parçasıdır…

02
Mar
2024

Ağustos ayından bu yana sıfır gün olarak kullanılan Windows Çekirdeği hatası geçen ay düzeltildi

Microsoft, yüksek önem derecesine sahip bir Windows Çekirdeği ayrıcalık yükseltme güvenlik açığını, bu kusurun sıfır gün olarak kullanıldığı yönündeki bilgilendirilmesinden…

01
Mar
2024

Lazarus Tarafından Rootkit Saldırısında Kullanılan Microsoft Zero Day

Microsoft, AppLocker uygulaması beyaz liste yazılımındaki sıfır gün açığını güncelledi, ancak Kuzey Kore devlet destekli Lazarus Grubu’nun bir rootkit siber…

28
Şub
2024

Mac Kötü Amaçlı Yazılımlarını Yaymak İçin Kullanılan Takvim Toplantı Bağlantıları – Güvenlik Konusunda Krebs

Kötü niyetli bilgisayar korsanları, hedefin takvimine eklenen bir bağlantıyla başlayan saldırılarda kripto para birimi alanındaki insanları hedef alıyor. Calendlyrandevuları ve…

26
Şub
2024

Her türlü kötü amaçlı yazılımı dağıtmak için kullanılan ScreenConnect kusurları (CVE-2024-1709, CVE-2024-1708)

ConnectWise ScreenConnect yazılımındaki yakın zamanda yamalı güvenlik açıklarından (CVE-2024-1709, CVE-2024-1708) çok sayıda saldırgan tarafından çeşitli kötü amaçlı veriler sunmak için…

15
Şub
2024

Kimlik avı saldırılarında kullanılan Uzaktan İzleme ve Yönetim yazılımı

AnyDesk, Atera ve Splashtop gibi popüler araçları da içeren Uzaktan İzleme ve Yönetim (RMM) yazılımı, günümüzün BT yöneticileri için çok…

13
Şub
2024

Kimlik avı saldırılarında kullanılan Uzaktan İzleme ve Yönetim yazılımı

AnyDesk, Atera ve Splashtop gibi popüler araçları da içeren Uzaktan İzleme ve Yönetim (RMM) yazılımı, günümüzün BT yöneticileri için çok…

13
Şub
2024

Saldırganlar tarafından kullanılan Roundcube webmail XSS güvenlik açığı (CVE-2023-43770)

CISA, Roundcube web posta yazılımında Eylül 2023’te düzeltilen bir güvenlik açığı olan CVE-2023-43770’in vahşi ortamda saldırganlar tarafından kullanıldığı konusunda uyarıda…