Etiket: Kullanıldı

20
Nis
2024

GitHub yorumları, kötü amaçlı yazılımları Microsoft repo URL’leri aracılığıyla iletmek için kötüye kullanıldı

Bir GitHub kusuru veya muhtemelen bir tasarım kararı, tehdit aktörleri tarafından Microsoft deposuyla ilişkili URL’leri kullanarak kötü amaçlı yazılım dağıtmak…

17
Nis
2024

Cerber Fidye Yazılımının Linux Türevini Dağıtmak İçin Kritik Atlassian Kusuru Kullanıldı

17 Nis 2024Haber odasıŞifreleme / Güvenlik Açığı Tehdit aktörleri, Cerber’in Linux versiyonunu (aka C3RB3R) fidye yazılımına dağıtmak için yama yapılmamış…

09
Nis
2024

D-Link RCE Güvenlik Açığı (CVE-2024-3273) Vahşi Ortamda Kullanıldı

Siber suçlular, küresel olarak D-Link Ağa Bağlı Depolama (NAS) cihazlarındaki kritik bir güvenlik açığından aktif olarak yararlandı. Olarak tanımlandı CVE-2024-3273,…

28
Mar
2024

Pwn2Own 2024'te 2 Chrome Sıfır Gün Kullanıldı: Hemen Yama

Google, Chrome tarayıcısında, prestijli Pwn2Own 2024 bilgisayar korsanlığı yarışmasında sergilenen iki sıfır gün açığı da dahil olmak üzere birçok güvenlik…

28
Mar
2024

Pwn2Own 2024'te 2 Chrome Sıfır Gün Kullanıldı: Hemen Yama

Google, Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışmasında istismar edilen iki sıfır gün açığı da dahil olmak üzere Salı günü Chrome…

25
Mar
2024

Pwn2Own'da 2 Firefox Zero-Day Kullanıldı: Şimdi Yama

Mozilla, yakın zamanda Firefox web tarayıcısında Pwn2Own Vancouver 2024 bilgisayar korsanlığı yarışmasında istismar edilen iki sıfır gün güvenlik açığını gideriyor….

14
Mar
2024

Windows SmartScreen Bypass Kusuru DarkGate RAT'ı Düşürmek İçin Kullanıldı

DarkGate kötü amaçlı yazılım operatörleri, kötü amaçlı kodu yaymak için sahte Microsoft yazılım yükleyicilerini dağıtan bir kimlik avı kampanyası aracılığıyla,…

11
Mar
2024

Phishing Saldırılarına Yönelik En Son Suistimalde Dropbox Kullanıldı

Kimlik Avı Koruması, DMARC, Dolandırıcılık Yönetimi ve Siber Suçlar, Sosyal Mühendislik Darktrace, Dropbox'ta Saklanan PDF'de Gizli Kötü Amaçlı Yazılımlara Karşı…

08
Mar
2024

Şimdi güncelle! JetBrains TeamCity güvenlik açığı geniş ölçekte kötüye kullanıldı

JetBrains, 4 Mart 2024'te TeamCity sunucusundaki iki ciddi güvenlik açığı hakkında bir uyarı yayınladı. Bu kusurlar, TeamCity şirket içi sunucusuna…

08
Mar
2024

QEMU Emülatörü, Şirket Ağını İhlal Etmek İçin Tünel Açma Aracı Olarak Kullanıldı

08 Mart 2024Haber odasıUç Nokta Güvenliği / Ağ Güvenliği Tehdit aktörlerinin, altyapılarına bağlanmak için isimsiz bir “büyük şirketi” hedef alan…

05
Mar
2024

ScreenConnect kusurları yeni yürümeye başlayan köpekbalığı kötü amaçlı yazılımını ortadan kaldırmak için kullanıldı

Kuzey Koreli APT bilgisayar korsanlığı grubu Kimsuky, hedeflere KidsShark adlı yeni bir kötü amaçlı yazılım çeşidi bulaştırmak için ScreenConnect kusurlarından,…

26
Şub
2024

Büyük markaların ele geçirilen alt alan adları, büyük spam kampanyalarında kullanıldı

“SubdoMailing” adlı büyük bir reklam sahtekarlığı kampanyası, dolandırıcılık ve kötü amaçlı reklamcılık yoluyla gelir elde etmek amacıyla günde beş milyona…