Etiket: kusurlarından

20
Haz
2024

Yeni Fickle Stealer, Kripto ve Tarayıcı Verilerini Çalmak İçin Yazılım Kusurlarından Yararlanıyor

Fortinet’in FortiGuard Laboratuvarları, Mayıs 2024’te Rust tabanlı bir hırsız keşfetti ve karmaşık kodu ve esnek hedef seçimi nedeniyle ona Fickle…

06
Haz
2024

Bilgisayar korsanları ‘Dama’ web kabuklarını yüklemek için 2018 ThinkPHP kusurlarından yararlanıyor

Resim: Yolculuğun ortasında Çinli tehdit aktörleri, Dama adında kalıcı bir web kabuğu kurmak için CVE-2018-20062 ve CVE-2019-9082’ye karşı savunmasız ThinkPHP…

22
May
2024

Hedefli Saldırılarda Keylogger’ı Dağıtmak İçin MS Exchange Sunucusu Kusurlarından Yararlanıldı

22 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali Bilinmeyen bir tehdit aktörü, Afrika ve Orta Doğu’daki varlıkları hedef alan saldırılarda…

09
May
2024

Mirai Botnet, Kötü Amaçlı Yük Dağıtımı için Ivanti Connect’in Güvenli Kusurlarından Yararlanıyor

09 Mayıs 2024Haber odasıAğ Güvenliği / Botnet Ivanti Connect Secure (ICS) cihazlarında yakın zamanda açıklanan iki güvenlik açığı, kötü şöhretli…

22
Nis
2024

MITRE Corporation, Ivanti’nin Kusurlarından Yararlanan Ulus-Devlet Hackerları Tarafından İhlal Edildi

22 Nis 2024Hacker HaberleriAğ Güvenliği / Siber Güvenlik MITRE Corporation, Ocak 2024’ten itibaren Ivanti Connect Secure cihazlarındaki iki sıfır gün…

18
Nis
2024

Bilgisayar Korsanları Kubernetes’te Kripto Madenciliği Yapmak İçin OpenMetadata Kusurlarından Yararlanıyor

18 Nis 2024Haber odasıKonteyner Güvenliği / Kripto Para Birimi Tehdit aktörleri, Kubernetes iş yüklerine yetkisiz erişim sağlamak ve bunları kripto…

26
Mar
2024

Hackerlar SQL Enjeksiyon Kusurlarından Yararlanıyor

CISA ve FBI, binlerce kuruluşu etkileyen yazılımlardaki SQL ekleme güvenlik açıklarını gidermek için Tasarım Yoluyla Güvenli Uyarısı'nı yayınladı. Ticari yazılım…

11
Mar
2024

BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor

11 Mart 2024Haber odasıFidye Yazılımı / Güvenlik Açığı BianLian fidye yazılımının arkasındaki tehdit aktörlerinin, yalnızca gasp amaçlı saldırılar gerçekleştirmek için…

05
Mar
2024

Bilgisayar Korsanları TODDLERSHARK Kötü Amaçlı Yazılımını Dağıtmak İçin ConnectWise ScreenConnect Kusurlarından Yararlanıyor

05 Mart 2024Haber odasıKötü Amaçlı Yazılım / Siber Tehdit Kuzey Koreli tehdit aktörleri, ConnectWise ScreenConnect'te yakın zamanda açıklanan güvenlik kusurlarından…

04
Mar
2024

Yeni ToddleShark kötü amaçlı yazılımını ortadan kaldırmak için ScreenConnect kusurlarından yararlanıldı

Kuzey Koreli APT bilgisayar korsanlığı grubu Kimsuky, ToddleShark adlı yeni bir kötü amaçlı yazılım türünü hedeflere bulaştırmak için ScreenConnect kusurlarından,…

29
Şub
2024

Çinli Hackerlar Yeni Kötü Amaçlı Yazılım Dağıtımı İçin Ivanti VPN Kusurlarından Yararlanıyor

En az iki farklı şüpheli Çin bağlantılı siber casusluk kümesi UNC5325 Ve UNC3886Ivanti Connect Secure VPN cihazlarındaki güvenlik kusurlarının kötüye…

22
Şub
2024

ConnectWise ScreenConnect kusurlarından yararlanan saldırganlar, düzeltmeler tüm kullanıcılar için mevcuttur (CVE-2024-1709, CVE-2024-1708)

ConnectWise’ın kısa süre önce müşterilerin yama yapmasını istediği iki ScreenConnect güvenlik açığına nihayet CVE numaraları atandı: kimlik doğrulama bypass’ı için…