Etiket: Kullanıldı

17
Kas
2024

İnceleme haftası: Microsoft yamaları 0 gün boyunca aktif olarak kullanıldı, Amazon ve HSBC çalışan verileri sızdırıldı

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Microsoft, aktif olarak yararlanılan sıfır günleri düzeltir…

14
Kas
2024

Windows 0 Günlük Kullanım Tek Sağ Tıklamayla Vahşi Ortamda Kullanıldı

Yeni keşfedilen sıfır gün güvenlik açığı CVE-2024-43451, çeşitli sürümlerdeki Windows sistemlerini hedef alarak aktif olarak istismar edildi. ClearSky Siber Güvenlik…

07
Kas
2024

Docusign API Geniş Ölçekli, Yeni Fatura Saldırısında Kötüye Kullanıldı

Siber suçlular Docusign API’sini kötüye kullanıyor geniş ölçekli, yenilikçi kimlik avı kampanyası kurumsal kullanıcılara orijinal görünen ve muhtemelen tipik güvenlik…

24
Eki
2024

Fortinet’in Yönetim Konsolunda Kritik Bir Hata Kullanıldı

Bilinmeyen bir tehdit aktörü, çeşitli sektörlerdeki Fortinet cihazlarını toplu halde ele geçirdi ve bundan sonra ne yapmayı planladıklarına dair hiçbir…

14
Eki
2024

Akira ve Fog Fidye Yazılımını Yaymak İçin Kritik Veeam Güvenlik Açığı Kullanıldı

14 Ekim 2024Ravie LakshmananFidye Yazılımı / Güvenlik Açığı Tehdit aktörleri, Akira ve Fog fidye yazılımını dağıtmak için Veeam Backup &…

02
Eki
2024

E-postalar kullanılarak arka kapı sunucularına yönelik kritik Zimbra RCE kusuru kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

02
Eki
2024

Kritik Zimbra RCE kusuru sunucuları ele geçirmek için aktif olarak kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

20
Eyl
2024

Kritik Ivanti Bulut Cihazı Güvenlik Açığı Aktif Siber Saldırılarda Kullanıldı

20 Eylül 2024Ravie LakshmananKurumsal Güvenlik / Ağ Güvenliği Ivanti, Bulut Hizmet Aygıtlarını (CSA) etkileyen kritik bir güvenlik açığının aktif olarak…

16
Eyl
2024

Windows MSHTML Sıfır Gün Güvenlik Açığı Doğada Kullanıldı

Desteklenen tüm Windows sürümlerini etkileyen Windows MSHTML platformu sahteciliği açığı CVE-2024-43461 yaygın olarak kullanıldı. CVE-2024-43461, Void Banshee APT hacking grubunun…

16
Eyl
2024

Windows MSHTML Sıfır Gün Güvenlik Açığı Doğada Kullanıldı

Adobe, Eylül 2024’te çeşitli ürünlerdeki 28 güvenlik açığını gideren sekiz güvenlik güncellemesi yayınlarken, ColdFusion, CVSS 9.8 olarak derecelendirilen bir kod…

11
Eyl
2024

Sahte şifre yöneticisi kodlama testi Python geliştiricilerini hacklemek için kullanıldı

Kuzey Koreli hacker grubu Lazarus’un üyeleri, kendilerine eleman arayan kişiler olarak, kötü amaçlı yazılım içeren şifre yönetim ürünleri için kodlama…

10
Eyl
2024

WhatsApp’ta Bir Kez Görüntüleme Gizlilik Açığı Saldırganlar Tarafından Kullanıldı

WhatsApp’ın kullanıcıların bir kez açıldıktan sonra kaybolan fotoğraf ve videolar göndermesine olanak tanıyarak gizliliği artırmayı amaçlayan “Bir Kez Görüntüle” özelliğinin,…