Etiket: Kullanıldı

09
Oca
2024

SEC’in Resmi X Hesabı ‘Ele Geçirildi’ ve Sahte Bitcoin Haberleri Yayınlamak İçin Kullanıldı

Amerika Birleşik Devletleri Menkul Kıymetler ve Borsa Komisyonu’nun (SEC) resmi X hesabının bu öğleden sonra “güvenliği aşıldı” ve bunun sonucunda…

20
Ara
2023

Citrix Bleed, 35 milyondan fazla Comcast Xfinity müşterisinin verilerini çalmak için kullanıldı

Telekomünikasyon şirketi Comcast, 35,8 milyondan fazla Xfinity müşterisinin kişisel bilgilerinin açığa çıktığı bir ihlali doğruladı. Xfinity’yi ihlal etmek için Citrix…

12
Ara
2023

Apache ActiveMQ Güvenlik Açığı Linux Sunucularına Saldırmak İçin Kullanıldı

Tehdit aktörleri, mesajlaşma sistemlerine yetkisiz erişim sağlamak için Apache ActiveMQ güvenlik açığını etkin bir şekilde hedefledi ve bu da olası…

07
Ara
2023

Elijah Wood ve Mike Tyson’ın Cameo Videoları Rusya’daki Dezenformasyon Kampanyasında Kullanıldı

Aktör Elijah Wood, yaklaşık 340 $ karşılığında, doğum gününüzü kutlayan kişiselleştirilmiş bir video kaydedebilir. John McGinley, tıbbi TV şovundaki rolüyle…

21
Kas
2023

Kinsing kötü amaçlı yazılımını dağıtmak için Apache ActiveMQ hatası kullanıldı

Saldırganlar, hedeflenen Linux sistemlerine Kinsing kötü amaçlı yazılımını ve kripto para madencilerini yüklemek için Apache ActiveMQ’da yakın zamanda düzeltilen bir…

08
Kas
2023

Microsoft Azure, Tespit Edilemeyen Kripto Madenci Oluşturmak İçin Kullanıldı

SafeBreach Labs araştırmacıları, ilk Ücretsiz ve Tespit Edilemeyen Kripto Para madencisini geliştirmek için MS Azure Otomasyon Hizmeti’nden başarıyla yararlandı. Kripto…

06
Kas
2023

Cerber fidye yazılımı saldırılarında kritik Atlassian Confluence hatası kullanıldı

Saldırganlar, kurbanların dosyalarını Cerber fidye yazılımını kullanarak şifrelemek için yakın zamanda yamalı ve kritik öneme sahip Atlassian Confluence kimlik doğrulama…

25
Eki
2023

Roundcube web postasının sıfır gün kullanımı devlet kurumları hakkında casusluk yapmak için kullanıldı (CVE-2023-5631)

ESET araştırmacılarına göre Winter Vivern APT grubu, Avrupa devlet kurumlarının ve bir düşünce kuruluşunun e-posta iletişimlerini gözetlemek için Roundcube web…

19
Eki
2023

Cisco Web Kullanıcı Arayüzü Güvenlik Açığı Büyük Ölçüde Kullanıldı ve 40.000’den Fazla Cihazı Etkiledi

ABD, Cisco Web UI güvenlik açığının bir sonucu olarak arka kapının kurulduğu en fazla güvenliği ihlal edilmiş cihaza (4.659) sahip…

18
Eki
2023

Kritik Citrix Hatası Sıfır Gün Olarak Kullanıldı, ‘Yama Yeterli Değil’

Citrix NetScaler’da geçen hafta yamalanan kritik bir güvenlik açığı aktif saldırı altında ve en azından Ağustos ayından bu yana saldırı…

11
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Kusuru Devasa DDoS Saldırısı Başlatmak İçin Kullanıldı

Cloudflare beklenmedik bir şekilde saniyede 201 milyondan fazla istekle zirveye çıkan devasa bir HTTP saldırısına uğradı. 25 Ağustos 2023’te başlayan…

10
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Güvenlik Açığı, Rekor DDoS Saldırıları Başlatmak İçin Kullanıldı

10 Ekim 2023Haber odasıSunucu Güvenliği / Güvenlik Açığı Amazon Web Services (AWS), Cloudflare ve Google Salı günü, HTTP/2 Hızlı Sıfırlama…