Etiket: Kullanıldı

28
Ağu
2024

Kablosuz Vites Değiştirme Sistemlerindeki Güvenlik Açıkları Kullanıldı

Araştırmacılar, özellikle Shimano’nun Di2 teknolojisini kullanan üst düzey bisikletlerin kablosuz vites değiştirme sistemlerinde önemli siber güvenlik açıkları ortaya çıkardı. Bu…

27
Ağu
2024

Versa Director sıfır günlük açığı, İSS’leri ve MSP’leri tehlikeye atmak için kullanıldı (CVE-2024-39717)

Gelişmiş, ısrarcı saldırganlar, araştırmacılar tarafından VersaMem olarak adlandırılan özel yapım bir web kabuğu ile ABD merkezli yönetilen hizmet sağlayıcılarını tehlikeye…

27
Ağu
2024

Microsoft Sway, büyük çaplı QR kod kimlik avı kampanyasında kötüye kullanıldı

Çevrimiçi sunumlar oluşturmak için kullanılan bulut tabanlı bir araç olan Microsoft Sway, büyük çaplı bir QR kodu kimlik avı kampanyasında,…

27
Ağu
2024

PythonAnywhere Bulut Platformu Fidye Yazılımını Barındırmak İçin Kötüye Kullanıldı

Razr fidye yazılımı, dosyaları AES-256 ile dağıtmak ve şifrelemek için PythonAnywhere’i kullanıyor. ANY.RUN’ın analizi, davranışını, C2 iletişimini ve Tor üzerinden…

23
Ağu
2024

Kötü Amaçlı Film İndirmeleriyle Windows’u Hedef Alan Saldırılarda Yeni PEAKLIGHT Dropper Kullanıldı

23 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Siber güvenlik araştırmacıları, Windows sistemlerini bilgi hırsızları ve yükleyicilerle enfekte etme…

22
Ağu
2024

Log4j Güvenlik Açığı Kripto Madenciliği Kötü Amaçlı Yazılımını Dağıtmak İçin Tekrar Kullanıldı

Son saldırılar, kötü amaçlı betik yürütmeyi tetiklemek için karartılmış LDAP istekleri göndererek Log4j (Log4Shell) güvenlik açığından yararlanıyor; bu da kalıcılık…

22
Ağu
2024

Copilot Studio Güvenlik Açığı Hassas Bilgilere Erişim İçin Kullanıldı

Microsoft, araştırmacıların hassas dahili bulut verilerine ve hizmetlerine erişmesine izin veren Copilot Studio aracında kritik bir güvenlik açığını düzeltti. CVE-2024-38206…

14
Ağu
2024

Kötü Amaçlı Siteye Tek Tıklamayla Chrome RCE Güvenlik Açığı Kullanıldı

Kritik bir güvenlik açığı tespit edildi CVE-2024-5830 Chrome’un V8 JavaScript motorunda keşfedildi. İlk olarak Mayıs 2024’te 342456991 numaralı hata olarak…

11
Ağu
2024

Ukrayna savaşı ve depremlerle ilgili sahte X içerik uyarıları tıklama tuzağı olarak kullanıldı

X’in her zaman bir bot sorunu vardı, ancak şimdi dolandırıcılar Ukrayna savaşını ve Japonya’daki deprem uyarılarını kullanarak kullanıcıları sahte içerik…

08
Ağu
2024

Firefox ve Chrome’daki 18 yıllık güvenlik açığı saldırılarda kullanıldı

18 yıl önce ortaya çıkan ve “0.0.0.0 Day” adı verilen bir güvenlik açığı, kötü amaçlı web sitelerinin Google Chrome, Mozilla…

01
Ağu
2024

StackExchange, kötü amaçlı PyPi paketlerini yanıt olarak yaymak için kötüye kullanıldı

Tehdit aktörleri, kötü amaçlı Python paketlerini PyPI deposuna yükledi ve bunları StackExchange çevrimiçi soru ve cevap platformu aracılığıyla tanıttı. Paketlerin…

30
Tem
2024

Proofpoint’in E-posta Koruma Hizmeti Milyonlarca Kimlik Avı E-postası Göndermek İçin Kullanıldı

“EchoSpoofing” adı verilen büyük çaplı bir kimlik avı kampanyası, Proofpoint’in e-posta koruma hizmetindeki kritik bir güvenlik açığını istismar ederek siber…