Etiket: Kullanıldı

24
Eki
2024

Fortinet’in Yönetim Konsolunda Kritik Bir Hata Kullanıldı

Bilinmeyen bir tehdit aktörü, çeşitli sektörlerdeki Fortinet cihazlarını toplu halde ele geçirdi ve bundan sonra ne yapmayı planladıklarına dair hiçbir…

14
Eki
2024

Akira ve Fog Fidye Yazılımını Yaymak İçin Kritik Veeam Güvenlik Açığı Kullanıldı

14 Ekim 2024Ravie LakshmananFidye Yazılımı / Güvenlik Açığı Tehdit aktörleri, Akira ve Fog fidye yazılımını dağıtmak için Veeam Backup &…

02
Eki
2024

E-postalar kullanılarak arka kapı sunucularına yönelik kritik Zimbra RCE kusuru kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

02
Eki
2024

Kritik Zimbra RCE kusuru sunucuları ele geçirmek için aktif olarak kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

20
Eyl
2024

Kritik Ivanti Bulut Cihazı Güvenlik Açığı Aktif Siber Saldırılarda Kullanıldı

20 Eylül 2024Ravie LakshmananKurumsal Güvenlik / Ağ Güvenliği Ivanti, Bulut Hizmet Aygıtlarını (CSA) etkileyen kritik bir güvenlik açığının aktif olarak…

16
Eyl
2024

Windows MSHTML Sıfır Gün Güvenlik Açığı Doğada Kullanıldı

Desteklenen tüm Windows sürümlerini etkileyen Windows MSHTML platformu sahteciliği açığı CVE-2024-43461 yaygın olarak kullanıldı. CVE-2024-43461, Void Banshee APT hacking grubunun…

16
Eyl
2024

Windows MSHTML Sıfır Gün Güvenlik Açığı Doğada Kullanıldı

Adobe, Eylül 2024’te çeşitli ürünlerdeki 28 güvenlik açığını gideren sekiz güvenlik güncellemesi yayınlarken, ColdFusion, CVSS 9.8 olarak derecelendirilen bir kod…

11
Eyl
2024

Sahte şifre yöneticisi kodlama testi Python geliştiricilerini hacklemek için kullanıldı

Kuzey Koreli hacker grubu Lazarus’un üyeleri, kendilerine eleman arayan kişiler olarak, kötü amaçlı yazılım içeren şifre yönetim ürünleri için kodlama…

10
Eyl
2024

WhatsApp’ta Bir Kez Görüntüleme Gizlilik Açığı Saldırganlar Tarafından Kullanıldı

WhatsApp’ın kullanıcıların bir kez açıldıktan sonra kaybolan fotoğraf ve videolar göndermesine olanak tanıyarak gizliliği artırmayı amaçlayan “Bir Kez Görüntüle” özelliğinin,…

09
Eyl
2024

SonicWall Erişim Kontrolü Güvenlik Açığı Vahşi Ortamda Kullanıldı

SonicWall, SonicOS yönetim erişiminde ve SSLVPN’de kritik bir güvenlik açığıyla ilgili acil bir uyarı yayınladı. CVE-2024-40766 olarak tanımlanan kusur, vahşi…

06
Eyl
2024

Küresel Kötü Amaçlı Yazılım Kampanyasında Kritik GeoServer Güvenlik Açığı Kullanıldı

Kritik bir GeoServer güvenlik açığı (CVE-2024-36401) aktif olarak istismar ediliyor ve saldırganların kötü amaçlı yazılım dağıtımı, kripto para ele geçirme…

04
Eyl
2024

Kırmızı takım aracı ‘MacroPack’ Brute Ratel’i dağıtmak için saldırılarda kötüye kullanıldı

Başlangıçta Red Team tatbikatları için tasarlanan MacroPack çerçevesi, Havoc, Brute Ratel ve PhatomCore gibi tehdit aktörleri tarafından kötü amaçlı yükler…