Etiket: Kullanıldı

02
May
2023

TP-Link, Apache ve Oracle Güvenlik Açıkları Vahşi Ortamda Aktif Olarak Kullanıldı

CISA kısa bir süre önce, vahşi ortamda aktif olarak istismar edilen üç güvenlik açığını kapsamına dahil etti. KEV (Bilinen Yararlanılan…

02
May
2023

Google Reklamları, Kurumsal Çalışanları LOBSHOT Backdoor’a Çekmek İçin Kötüye Kullanıldı

Yeni keşfedilen bir arka kapı ve kimlik bilgisi hırsızı, şirket çalışanlarını kötü amaçlı yazılım indirmeye teşvik etmek için ayrıntılı bir…

27
Nis
2023

Mirai’yi Yüklemek İçin TP-Link WAN Tarafındaki Güvenlik Açığı Kullanıldı

Mirai botnet, DDoS saldırılarına TP-Link Archer A21 (AX1800) yönlendiricileri eklemek için CVE-2023-1389’dan yararlanır. Aralık 2022’deki Pwn2Own Toronto etkinliği sırasında, iki…

24
Nis
2023

Ön Yetkilendirme Komut Enjeksiyonu Sophos Güvenlik Açığı Vahşi Doğada Kullanıldı

Yamalı bir Sophos güvenlik açığı Web Appliance’ın vahşi ortamda istismar edildiği bulundu. CVE-2023-1671 kritik güvenlik açığıyla ilgili ilk danışma belgesi…

21
Nis
2023

Kubernetes RBAC, kalıcı küme arka kapıları oluşturmak için kötüye kullanıldı

Bilgisayar korsanları, Kubernetes kümelerinde kalıcı arka kapı hesapları oluşturmak ve Monero kripto madenciliği için kaynaklarını ele geçirmek için RBAC (Rol…

20
Nis
2023

Yeni Google Chrome Zero-Day Hatası Geniş Kapsamda Aktif Olarak Kullanıldı

18 Nisan 2023’te Google, Chrome Masaüstü sürümleri için, aktif olarak yararlanılan ikinci Chrome sıfır gün güvenlik açığı için güvenlik güncellemelerini…

20
Nis
2023

İkinci Google Chrome Zero-Day Hatası Vahşi Ortamda Aktif Olarak Kullanıldı

Kısa bir süre önce Google, vahşi ortamda aktif olarak istismar edilen başka bir Chrome sıfır gün güvenlik açığını gidermek için…

15
Nis
2023

Google Chrome Zero-Day Hatası Geniş Kapsamda Aktif Olarak Kullanıldı

Google, aktif olarak istismar edilen Chrome sıfır gün güvenlik açığı için yeni güvenlik güncellemeleri yayınladı. Google, bu yıl ilk ve…

11
Nis
2023

İsrail casus yazılımları 10 ülkeyi hacklemek için kullanıldı – Güvenlik

Microsoft ve internet gözlemcisi Citizen Lab tarafından yapılan yeni araştırmaya göre, bir İsrail firmasının bilgisayar korsanlığı araçları, Kuzey Amerika ve…

11
Nis
2023

Şüpheli Apple iOS Zero-Day, ‘Reign’ Casus Yazılımını Yaymak İçin Kullanıldı

Siber Savaş / Ulus Devlet Saldırıları , Uç Nokta Güvenliği , Dolandırıcılık Yönetimi ve Siber Suçlar Casus Yazılım Ses Kaydedebilir,…

04
Nis
2023

E-posta Posta Kutularına Erişim Elde Etmek İçin Zimbra Güvenlik Açığı Kullanıldı

Proofpoint araştırmacıları tarafından, yeni basılan bir APT aktörü olan TA473’ün, Zimbra’da bulunan ve CVE-2022-27926 olarak izlenen bir güvenlik açığından yararlanarak…

01
Nis
2023

Zimbra e-posta platformu güvenlik açığı, Avrupa devlet e-postalarını çalmak için kullanıldı

Proofpoint’teki siber güvenlik araştırmacıları, Winter Vivern, TA473 ve UAC-0114 olarak bilinen Rus APT grubunun yeni bir kimlik avı kampanyasını ifşa…