Etiket: Kullanıldı

25
Eki
2023

Roundcube web postasının sıfır gün kullanımı devlet kurumları hakkında casusluk yapmak için kullanıldı (CVE-2023-5631)

ESET araştırmacılarına göre Winter Vivern APT grubu, Avrupa devlet kurumlarının ve bir düşünce kuruluşunun e-posta iletişimlerini gözetlemek için Roundcube web…

19
Eki
2023

Cisco Web Kullanıcı Arayüzü Güvenlik Açığı Büyük Ölçüde Kullanıldı ve 40.000’den Fazla Cihazı Etkiledi

ABD, Cisco Web UI güvenlik açığının bir sonucu olarak arka kapının kurulduğu en fazla güvenliği ihlal edilmiş cihaza (4.659) sahip…

18
Eki
2023

Kritik Citrix Hatası Sıfır Gün Olarak Kullanıldı, ‘Yama Yeterli Değil’

Citrix NetScaler’da geçen hafta yamalanan kritik bir güvenlik açığı aktif saldırı altında ve en azından Ağustos ayından bu yana saldırı…

11
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Kusuru Devasa DDoS Saldırısı Başlatmak İçin Kullanıldı

Cloudflare beklenmedik bir şekilde saniyede 201 milyondan fazla istekle zirveye çıkan devasa bir HTTP saldırısına uğradı. 25 Ağustos 2023’te başlayan…

10
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Güvenlik Açığı, Rekor DDoS Saldırıları Başlatmak İçin Kullanıldı

10 Ekim 2023Haber odasıSunucu Güvenliği / Güvenlik Açığı Amazon Web Services (AWS), Cloudflare ve Google Salı günü, HTTP/2 Hızlı Sıfırlama…

10
Eki
2023

NetScaler Kusuru Kullanıcı Kimlik Bilgilerini Yakalamak İçin Kullanıldı

10 Ekim 2023Haber odasıAğ Güvenliği / Şifre Citrix NetScaler ADC ve Gateway cihazlarında yakın zamanda açıklanan kritik bir kusur, tehdit…

26
Eyl
2023

Yeni iPhone’un 0 Günü Predator Casus Yazılımını Yüklemek İçin Kullanıldı

Daha önce bildirildiği gibi Apple, Sıfır Gün olarak değerlendirilen ve tehdit aktörleri tarafından istismar edildiği tespit edilen üç kritik güvenlik…

23
Eyl
2023

Apple ve Chrome Zero-Days, Mısırlı eski milletvekilini Predator Casus Yazılımıyla Hacklemek İçin Kullanıldı

Apple tarafından 21 Eylül 2023’te ele alınan üç sıfır gün kusuru, iPhone istismar zincirinin bir parçası olarak, adı verilen bir…

20
Eyl
2023

Araştırmacıları VenomRAT’ı İndirmeleri İçin Kandırmak İçin Sahte PoC Komut Dosyası Kullanıldı

ÖNEMLİ BULGULAR Yeni bir kötü amaçlı yazılım kampanyası, WinRAR’daki CVE-2023-40477 güvenlik açığını hedefliyor. Kampanya, araştırmacıları bir VenomRAT yükünü indirmeleri ve…

18
Eyl
2023

Azerbaycan’a Yönelik Yeni Kötü Amaçlı Yazılım Kampanyasında Pas İmplantı Kullanıldı

ÖNEMLİ BULGULAR Azerbaycan hedeflerini hedef alan yeni bir kötü amaçlı yazılım kampanyası keşfedildi. Kampanya, Rust programlama dilinde yazılmış yeni bir…

13
Eyl
2023

ALPHV Fidye Yazılımı MGM Resorts Çalışanını Dolandırmak İçin Kullanıldı

Önemli bulgular MGM Resorts siber saldırısının sorumluluğu ALPHV fidye yazılımı grubu tarafından üstlenildi. Saldırganların bir sosyal mühendislik saldırısı yoluyla şirketin…

07
Eyl
2023

Apple’ın sıfır tıklamayla iMessage istismarı, iPhone’lara casus yazılım bulaştırmak için kullanıldı

Citizen Lab, Apple tarafından bugün acil durum güvenlik güncellemelerinde düzeltilen iki sıfır gün özelliğinin, NSO Group’un Pegasus ticari casus yazılımını…