Etiket: kullanılıyor

17
Ara
2024

Apache Struts’taki Kritik RCE Güvenlik Açığı Genel PoC Kullanılarak Aktif Olarak Kullanılıyor

Saldırganların sunucuda kötü amaçlı dosyalar yürütmesine olanak tanıyan yayınlama PoC’sinden yararlanan saldırılarda aktif olarak kullanılan Java tabanlı web uygulamaları oluşturmaya…

16
Ara
2024

Windows çekirdek hatası artık SİSTEM ayrıcalıklarını kazanmak için saldırılarda kullanılıyor

CISA, ABD federal kurumlarını, sistemlerini yüksek önemdeki bir Windows çekirdeği güvenlik açığını hedef alan devam eden saldırılara karşı korumaları konusunda…

10
Ara
2024

Visual Studio Tünelleri Gizli Uzaktan Erişim İçin Kötüye Kullanılıyor

“Dijital Göz Operasyonu” adlı saldırı kampanyasında, Çin bağlantısı olduğundan şüphelenilen bir tehdit aktörünün Güney Avrupa’daki işletmeler arası BT hizmet sağlayıcılarını…

04
Ara
2024

.shop, .top ve .xyz gibi yeni TLD’ler Kimlik Avı Amaçlı Kullanılıyor

Kimlik avı saldırıları, Ağustos 2024’te sona eren yılda yaklaşık %40 arttı; bu artışın önemli bir kısmı .shop, .top ve .xyz…

03
Ara
2024

Cloudflare’in geliştirici alanları tehdit aktörleri tarafından giderek daha fazla kötüye kullanılıyor

Web sayfalarını dağıtmak ve sunucusuz bilişimi kolaylaştırmak için kullanılan Cloudflare’in ‘pages.dev’ ve ‘workers.dev’ alanları, siber suçlular tarafından kimlik avı ve…

02
Ara
2024

Apple Safari JavaScriptCore Uzaktan Kod Yürütme Kusuru Ortalıkta Kullanılıyor

CVE-2024-44308 olarak tanımlanan kritik bir güvenlik açığı, iOS, VisionOS ve macOS platformlarındaki Apple Safari’nin birden fazla sürümünü etkileyerek aktif olarak…

19
Kas
2024

VMware vCenter Sunucusu RCE Güvenlik Açığı Saldırılarda Aktif Olarak Kullanılıyor

Broadcom, VMware vCenter Server’daki iki kritik güvenlik açığının artık aktif olarak istismar edildiğine dair acil bir uyarı yayınladı. İki kusurdan…

18
Kas
2024

VMware vCenter Server’daki kritik RCE hatası artık saldırılarda kullanılıyor

Broadcom bugün, saldırganların VMware vCenter Server’daki iki güvenlik açığından yararlandığı konusunda uyardı; bunlardan biri kritik uzaktan kod yürütme hatasıdır. TZL…

13
Kas
2024

EoL D-Link NAS cihazlarındaki kritik hata artık saldırılarda kullanılıyor

Saldırganlar artık, kullanım ömrü sona eren D-Link ağa bağlı depolama (NAS) cihazlarının birden fazla modelini etkileyen, kamuya açık yararlanma koduyla…

08
Kas
2024

Kritik Veeam RCE hatası artık Frag fidye yazılımı saldırılarında kullanılıyor

Akira ve Fog fidye yazılımı saldırılarında kullanıldıktan sonra kritik bir Veeam Backup & Replication (VBR) güvenlik açığı da yakın zamanda…

20
Eki
2024

İncelenen hafta: 87 binden fazla Fortinet cihazı hâlâ saldırıya açık, EDR’den kaçınmak için kırmızı ekip oluşturma aracı kullanılıyor

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Halen saldırıya açık 87.000’den fazla Fortinet cihazı…

16
Eki
2024

SolarWinds Web Yardım Masası kusuru artık saldırılarda kullanılıyor

CISA, ‘Bilinen İstismara Uğrayan Güvenlik Açıkları’ (KEV) kataloğuna üç kusur ekledi; bunların arasında, satıcının Ağustos 2024’ün sonlarında giderdiği, SolarWinds Web…