Etiket: Kullanıldı

16
Eyl
2024

Windows MSHTML Sıfır Gün Güvenlik Açığı Doğada Kullanıldı

Desteklenen tüm Windows sürümlerini etkileyen Windows MSHTML platformu sahteciliği açığı CVE-2024-43461 yaygın olarak kullanıldı. CVE-2024-43461, Void Banshee APT hacking grubunun…

16
Eyl
2024

Windows MSHTML Sıfır Gün Güvenlik Açığı Doğada Kullanıldı

Adobe, Eylül 2024’te çeşitli ürünlerdeki 28 güvenlik açığını gideren sekiz güvenlik güncellemesi yayınlarken, ColdFusion, CVSS 9.8 olarak derecelendirilen bir kod…

11
Eyl
2024

Sahte şifre yöneticisi kodlama testi Python geliştiricilerini hacklemek için kullanıldı

Kuzey Koreli hacker grubu Lazarus’un üyeleri, kendilerine eleman arayan kişiler olarak, kötü amaçlı yazılım içeren şifre yönetim ürünleri için kodlama…

10
Eyl
2024

WhatsApp’ta Bir Kez Görüntüleme Gizlilik Açığı Saldırganlar Tarafından Kullanıldı

WhatsApp’ın kullanıcıların bir kez açıldıktan sonra kaybolan fotoğraf ve videolar göndermesine olanak tanıyarak gizliliği artırmayı amaçlayan “Bir Kez Görüntüle” özelliğinin,…

09
Eyl
2024

SonicWall Erişim Kontrolü Güvenlik Açığı Vahşi Ortamda Kullanıldı

SonicWall, SonicOS yönetim erişiminde ve SSLVPN’de kritik bir güvenlik açığıyla ilgili acil bir uyarı yayınladı. CVE-2024-40766 olarak tanımlanan kusur, vahşi…

06
Eyl
2024

Küresel Kötü Amaçlı Yazılım Kampanyasında Kritik GeoServer Güvenlik Açığı Kullanıldı

Kritik bir GeoServer güvenlik açığı (CVE-2024-36401) aktif olarak istismar ediliyor ve saldırganların kötü amaçlı yazılım dağıtımı, kripto para ele geçirme…

04
Eyl
2024

Kırmızı takım aracı ‘MacroPack’ Brute Ratel’i dağıtmak için saldırılarda kötüye kullanıldı

Başlangıçta Red Team tatbikatları için tasarlanan MacroPack çerçevesi, Havoc, Brute Ratel ve PhatomCore gibi tehdit aktörleri tarafından kötü amaçlı yükler…

04
Eyl
2024

Babylon RAT Malezya Hükümeti ve Politikacılarını Hedef Almak İçin Kullanıldı

Tehdit aktörleri, Babylon RAT’ı iletmek için kötü amaçlı ISO dosyalarından yararlanarak Malezya’daki üst düzey kişilere ve hükümet yetkililerine yönelik hedefli…

04
Eyl
2024

Sahte GlobalProtect VPN İndirmeleri WikiLoader Kötü Amaçlı Yazılımını Yaymak İçin Kullanıldı

Sahte GlobalProtect VPN indirmelerine dikkat edin! Yeni bir kötü amaçlı yazılım kampanyası, WikiLoader kötü amaçlı yazılımını iletmek için SEO zehirlenmesi…

30
Ağu
2024

Atlassian Confluence Güvenlik Açığı Kripto Madenciliği Kampanyalarında Kullanıldı

30 Ağu 2024Ravie LakshmananCryptojacking / Güvenlik Açığı Tehdit aktörleri, Atlassian Confluence Veri Merkezi ve Confluence Sunucusu’nu etkileyen ve artık düzeltilmiş…

29
Ağu
2024

Microsoft Sway, Giriş Kimlik Bilgilerini Çalmak İçin Tehdit Aktörleri Tarafından Kötüye Kullanıldı

Araştırmacılar, Temmuz 2024’te saldırganların kurbanları kötü amaçlı web sitelerine çekmek için QR kodlarını kullandığı, tespit edilmekten kaçınmak ve güvenlik önlemlerini…

29
Ağu
2024

Yamalanmamış AVTECH IP Kamera Açığı, Bilgisayar Korsanları Tarafından Botnet Saldırıları İçin Kullanıldı

29 Ağu 2024Ravie LakshmananIoT Güvenliği / Güvenlik Açığı AVTECH IP kameralarını etkileyen yıllardır var olan yüksek düzeydeki bir güvenlik açığı,…