Etiket: Kullanıldı

28
May
2024

WordPress Eklentisi, E-ticaret Sitelerinden Kredi Kartı Verilerini Çalmak İçin Kullanıldı

28 Mayıs 2024Haber odasıVeri Koruma / Gözden Geçirme Bilinmeyen tehdit aktörleri, kredi kartı verilerini toplayabilen kurban sitelerine kötü amaçlı PHP…

24
May
2024

Mahkeme Salonu Kayıt Platformu Arka Kapı İmplantını Sunmak İçin Kötüye Kullanıldı

Bilgisayar korsanları, bir yazılım güncellemesine yerleştirilen bir arka kapı aracılığıyla sistemlerin tam kontrolünü ele geçirmek için dünyanın dört bir yanındaki…

23
May
2024

Tedarik Zinciri Saldırısında Mahkeme Salonu Kayıt Platformu Kötüye Kullanıldı

RustDoor yükleyicisinin Windows sürümü, ülke çapındaki mahkeme salonlarında, hapishanelerde, cezaevlerinde, konseyde, duruşmalarda ve konferans salonlarında kullanılan görsel-işitsel kayıt platformu tarafından…

15
May
2024

Windows Hızlı Yardım, Black Basta fidye yazılımı saldırılarında kötüye kullanıldı

​Finansal motivasyona sahip siber suçlular, kurbanların ağlarına Black Basta fidye yazılımı yüklerini dağıtmak için sosyal mühendislik saldırılarında Windows Hızlı Yardım…

10
May
2024

Dell API, veri ihlalinde 49 milyon müşteri kaydını çalmak için kötüye kullanıldı

Son Dell veri ihlalinin arkasındaki tehdit aktörü, sahte bir şirket olarak eriştikleri bir iş ortağı portalı API’sini kullanarak 49 milyon…

08
May
2024

Uzaktan Kod Çalıştırmak İçin CrushFTP Güvenlik Açığı Wild’da Kullanıldı

CrushFTP’de CVE-2024-4040 olarak tanımlanan kritik bir güvenlik açığı, vahşi ortamda aktif olarak istismar ediliyor. Saldırganların, savunmasız sunucularda kimlik doğrulaması yapılmadan…

20
Nis
2024

GitHub yorumları, kötü amaçlı yazılımları Microsoft repo URL’leri aracılığıyla iletmek için kötüye kullanıldı

Bir GitHub kusuru veya muhtemelen bir tasarım kararı, tehdit aktörleri tarafından Microsoft deposuyla ilişkili URL’leri kullanarak kötü amaçlı yazılım dağıtmak…

17
Nis
2024

Cerber Fidye Yazılımının Linux Türevini Dağıtmak İçin Kritik Atlassian Kusuru Kullanıldı

17 Nis 2024Haber odasıŞifreleme / Güvenlik Açığı Tehdit aktörleri, Cerber’in Linux versiyonunu (aka C3RB3R) fidye yazılımına dağıtmak için yama yapılmamış…

09
Nis
2024

D-Link RCE Güvenlik Açığı (CVE-2024-3273) Vahşi Ortamda Kullanıldı

Siber suçlular, küresel olarak D-Link Ağa Bağlı Depolama (NAS) cihazlarındaki kritik bir güvenlik açığından aktif olarak yararlandı. Olarak tanımlandı CVE-2024-3273,…

28
Mar
2024

Pwn2Own 2024'te 2 Chrome Sıfır Gün Kullanıldı: Hemen Yama

Google, Chrome tarayıcısında, prestijli Pwn2Own 2024 bilgisayar korsanlığı yarışmasında sergilenen iki sıfır gün açığı da dahil olmak üzere birçok güvenlik…

28
Mar
2024

Pwn2Own 2024'te 2 Chrome Sıfır Gün Kullanıldı: Hemen Yama

Google, Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışmasında istismar edilen iki sıfır gün açığı da dahil olmak üzere Salı günü Chrome…

25
Mar
2024

Pwn2Own'da 2 Firefox Zero-Day Kullanıldı: Şimdi Yama

Mozilla, yakın zamanda Firefox web tarayıcısında Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışmasında istismar edilen iki sıfır gün güvenlik açığını gideriyor….