Etiket: kusurlarından

14
Eki
2024

Ulus-Devlet Saldırganları Ivanti CSA Kusurlarından Ağ Sızması İçin İstismar Ediyor

14 Ekim 2024Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Şüpheli bir ulus devlet düşmanının, Ivanti Cloud Service Appliance’daki (CSA) üç güvenlik…

13
Eki
2024

İranlı bilgisayar korsanları artık ayrıcalıkları yükseltmek için Windows kusurlarından yararlanıyor

İran devleti destekli hack grubu APT34, diğer adıyla OilRig, yakın zamanda Birleşik Arap Emirlikleri ve Körfez bölgesindeki hükümeti ve kritik…

20
Haz
2024

Yeni Fickle Stealer, Kripto ve Tarayıcı Verilerini Çalmak İçin Yazılım Kusurlarından Yararlanıyor

Fortinet’in FortiGuard Laboratuvarları, Mayıs 2024’te Rust tabanlı bir hırsız keşfetti ve karmaşık kodu ve esnek hedef seçimi nedeniyle ona Fickle…

06
Haz
2024

Bilgisayar korsanları ‘Dama’ web kabuklarını yüklemek için 2018 ThinkPHP kusurlarından yararlanıyor

Resim: Yolculuğun ortasında Çinli tehdit aktörleri, Dama adında kalıcı bir web kabuğu kurmak için CVE-2018-20062 ve CVE-2019-9082’ye karşı savunmasız ThinkPHP…

22
May
2024

Hedefli Saldırılarda Keylogger’ı Dağıtmak İçin MS Exchange Sunucusu Kusurlarından Yararlanıldı

22 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali Bilinmeyen bir tehdit aktörü, Afrika ve Orta Doğu’daki varlıkları hedef alan saldırılarda…

09
May
2024

Mirai Botnet, Kötü Amaçlı Yük Dağıtımı için Ivanti Connect’in Güvenli Kusurlarından Yararlanıyor

09 Mayıs 2024Haber odasıAğ Güvenliği / Botnet Ivanti Connect Secure (ICS) cihazlarında yakın zamanda açıklanan iki güvenlik açığı, kötü şöhretli…

22
Nis
2024

MITRE Corporation, Ivanti’nin Kusurlarından Yararlanan Ulus-Devlet Hackerları Tarafından İhlal Edildi

22 Nis 2024Hacker HaberleriAğ Güvenliği / Siber Güvenlik MITRE Corporation, Ocak 2024’ten itibaren Ivanti Connect Secure cihazlarındaki iki sıfır gün…

18
Nis
2024

Bilgisayar Korsanları Kubernetes’te Kripto Madenciliği Yapmak İçin OpenMetadata Kusurlarından Yararlanıyor

18 Nis 2024Haber odasıKonteyner Güvenliği / Kripto Para Birimi Tehdit aktörleri, Kubernetes iş yüklerine yetkisiz erişim sağlamak ve bunları kripto…

26
Mar
2024

Hackerlar SQL Enjeksiyon Kusurlarından Yararlanıyor

CISA ve FBI, binlerce kuruluşu etkileyen yazılımlardaki SQL ekleme güvenlik açıklarını gidermek için Tasarım Yoluyla Güvenli Uyarısı'nı yayınladı. Ticari yazılım…

11
Mar
2024

BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor

11 Mart 2024Haber odasıFidye Yazılımı / Güvenlik Açığı BianLian fidye yazılımının arkasındaki tehdit aktörlerinin, yalnızca gasp amaçlı saldırılar gerçekleştirmek için…

05
Mar
2024

Bilgisayar Korsanları TODDLERSHARK Kötü Amaçlı Yazılımını Dağıtmak İçin ConnectWise ScreenConnect Kusurlarından Yararlanıyor

05 Mart 2024Haber odasıKötü Amaçlı Yazılım / Siber Tehdit Kuzey Koreli tehdit aktörleri, ConnectWise ScreenConnect'te yakın zamanda açıklanan güvenlik kusurlarından…

04
Mar
2024

Yeni ToddleShark kötü amaçlı yazılımını ortadan kaldırmak için ScreenConnect kusurlarından yararlanıldı

Kuzey Koreli APT bilgisayar korsanlığı grubu Kimsuky, ToddleShark adlı yeni bir kötü amaçlı yazılım türünü hedeflere bulaştırmak için ScreenConnect kusurlarından,…