Etiket: Kullanıldı

21
Kas
2023

Kinsing kötü amaçlı yazılımını dağıtmak için Apache ActiveMQ hatası kullanıldı

Saldırganlar, hedeflenen Linux sistemlerine Kinsing kötü amaçlı yazılımını ve kripto para madencilerini yüklemek için Apache ActiveMQ’da yakın zamanda düzeltilen bir…

08
Kas
2023

Microsoft Azure, Tespit Edilemeyen Kripto Madenci Oluşturmak İçin Kullanıldı

SafeBreach Labs araştırmacıları, ilk Ücretsiz ve Tespit Edilemeyen Kripto Para madencisini geliştirmek için MS Azure Otomasyon Hizmeti’nden başarıyla yararlandı. Kripto…

06
Kas
2023

Cerber fidye yazılımı saldırılarında kritik Atlassian Confluence hatası kullanıldı

Saldırganlar, kurbanların dosyalarını Cerber fidye yazılımını kullanarak şifrelemek için yakın zamanda yamalı ve kritik öneme sahip Atlassian Confluence kimlik doğrulama…

25
Eki
2023

Roundcube web postasının sıfır gün kullanımı devlet kurumları hakkında casusluk yapmak için kullanıldı (CVE-2023-5631)

ESET araştırmacılarına göre Winter Vivern APT grubu, Avrupa devlet kurumlarının ve bir düşünce kuruluşunun e-posta iletişimlerini gözetlemek için Roundcube web…

19
Eki
2023

Cisco Web Kullanıcı Arayüzü Güvenlik Açığı Büyük Ölçüde Kullanıldı ve 40.000’den Fazla Cihazı Etkiledi

ABD, Cisco Web UI güvenlik açığının bir sonucu olarak arka kapının kurulduğu en fazla güvenliği ihlal edilmiş cihaza (4.659) sahip…

18
Eki
2023

Kritik Citrix Hatası Sıfır Gün Olarak Kullanıldı, ‘Yama Yeterli Değil’

Citrix NetScaler’da geçen hafta yamalanan kritik bir güvenlik açığı aktif saldırı altında ve en azından Ağustos ayından bu yana saldırı…

11
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Kusuru Devasa DDoS Saldırısı Başlatmak İçin Kullanıldı

Cloudflare beklenmedik bir şekilde saniyede 201 milyondan fazla istekle zirveye çıkan devasa bir HTTP saldırısına uğradı. 25 Ağustos 2023’te başlayan…

10
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Güvenlik Açığı, Rekor DDoS Saldırıları Başlatmak İçin Kullanıldı

10 Ekim 2023Haber odasıSunucu Güvenliği / Güvenlik Açığı Amazon Web Services (AWS), Cloudflare ve Google Salı günü, HTTP/2 Hızlı Sıfırlama…

10
Eki
2023

NetScaler Kusuru Kullanıcı Kimlik Bilgilerini Yakalamak İçin Kullanıldı

10 Ekim 2023Haber odasıAğ Güvenliği / Şifre Citrix NetScaler ADC ve Gateway cihazlarında yakın zamanda açıklanan kritik bir kusur, tehdit…

26
Eyl
2023

Yeni iPhone’un 0 Günü Predator Casus Yazılımını Yüklemek İçin Kullanıldı

Daha önce bildirildiği gibi Apple, Sıfır Gün olarak değerlendirilen ve tehdit aktörleri tarafından istismar edildiği tespit edilen üç kritik güvenlik…

23
Eyl
2023

Apple ve Chrome Zero-Days, Mısırlı eski milletvekilini Predator Casus Yazılımıyla Hacklemek İçin Kullanıldı

Apple tarafından 21 Eylül 2023’te ele alınan üç sıfır gün kusuru, iPhone istismar zincirinin bir parçası olarak, adı verilen bir…

20
Eyl
2023

Araştırmacıları VenomRAT’ı İndirmeleri İçin Kandırmak İçin Sahte PoC Komut Dosyası Kullanıldı

ÖNEMLİ BULGULAR Yeni bir kötü amaçlı yazılım kampanyası, WinRAR’daki CVE-2023-40477 güvenlik açığını hedefliyor. Kampanya, araştırmacıları bir VenomRAT yükünü indirmeleri ve…