Etiket: kullanılan

29
Ara
2023

Microsoft, Kötü Amaçlı Yazılım Saldırılarında Yaygın Olarak Kullanılan MSIX Uygulama Yükleyici Protokolünü Devre Dışı Bırakıyor

29 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Uç Nokta Güvenliği Microsoft Perşembe günü, ms-appinstaller protokol işleyicisinin birden fazla tehdit aktörü…

28
Ara
2023

Microsoft, kötü amaçlı yazılım saldırılarında kötüye kullanılan MSIX protokol işleyicisini devre dışı bırakır

Microsoft, finansal motivasyona sahip birden fazla tehdit grubunun Windows kullanıcılarına kötü amaçlı yazılım bulaştırmak için suistimal etmesinden sonra MSIX ms-appinstaller…

22
Ara
2023

Nim Tabanlı Kötü Amaçlı Yazılım Sunmak İçin Kullanılan Microsoft Word Belgelerinin Tuzağı

22 Aralık 2023Haber odasıSosyal Mühendislik / Kötü Amaçlı Yazılım Analizi Yeni bir kimlik avı kampanyası, Nim programlama dilinde yazılmış bir…

14
Ara
2023

Dünya çapındaki saldırılarda kullanılan yakın zamanda yamalı Apache Struts güvenlik açığı

Saldırganlar Apache Struts 2’de yakın zamanda yamalanan kritik bir güvenlik açığından yararlanıyor. Struts, uygulamalar ve web siteleri geliştirmek için çok…

14
Ara
2023

Microsoft, sahte Outlook hesaplarını satmak için kullanılan alan adlarına el koydu

Microsoft’un Dijital Suçlar Birimi, 750 milyondan fazla sahte hesabı kaydeden ve bunları çevrimiçi olarak diğer siber suçlulara satarak milyonlarca dolar…

13
Ara
2023

BEC ve kripto madenciliği saldırılarını otomatikleştirmek için kullanılan OAuth uygulamaları

Microsoft, finansal motivasyona sahip tehdit aktörlerinin BEC ve kimlik avı saldırılarını otomatikleştirmek, spam göndermek ve kripto madenciliği için VM’ler dağıtmak…

07
Ara
2023

Rusya, fidye yazılımı çeteleri tarafından kullanılan kripto para alışverişini yürütmekle suçunu kabul etti

Rus vatandaşı Anatoly Legkodymov, fidye yazılımı çetelerinin ve diğer siber suçluların 700 milyon doların üzerinde para aklamasına yardımcı olan Bitzlato…

06
Ara
2023

Bilgisayar Korsanları Tarafından ABD Hükümeti Sunucularına Erişmek İçin Kullanılan Adobe ColdFusion Kusuru

Yetkililer Adobe ColdFusion müşterilerini derhal yamaları yüklemeye ve sistemlerini güncellemeye çağırıyor. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşları Adobe…

06
Ara
2023

CISA: Devlet sunucularına erişim için kullanılan Adobe ColdFusion kusuru (CVE-2023-26360)

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bilinmeyen saldırganların devlet sunucularına erişmek için Adobe ColdFusion uygulama geliştirme platformundaki kritik bir…

06
Ara
2023

Devlet sunucularına yapılan saldırılarda kullanılan Adobe Coldfusion güvenlik açığı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), sunuculara ilk erişim elde etmek amacıyla Adobe Coldfusion’daki bir güvenlik açığını kullanan siber…

06
Ara
2023

Qualcomm, Hedefli Saldırılarda Kullanılan Çip Güvenlik Açıklarına İlişkin Ayrıntıları Açıkladı

06 Aralık 2023Haber odasıGüvenlik Açığı / Mobil Güvenlik Chipmaker Qualcomm, Ekim 2023’te “sınırlı, hedefli istismar” kapsamına girdiğini söylediği üç yüksek…

01
Ara
2023

Apple, iOS kullanıcılarını hedeflemek için kullanılan iki sıfır gün yamasını (CVE-2023-42916 CVE-2023-42917)

En son güvenlik güncellemeleri turuyla Apple, “iOS 16.7.1’den önceki iOS sürümlerinde kullanılmış olabilecek” iki sıfır gün WebKit güvenlik açığını (CVE-2023-42916,…