Etiket: kusurlarından

02
Ara
2024

SmokeLoader Kötü Amaçlı Yazılımı, Tarayıcı Verilerini Çalmak İçin MS Office Kusurlarından Yararlanıyor

ÖZET Hedefli Kampanya: SmokeLoader kötü amaçlı yazılımı imalat, sağlık hizmetleri ve BT dahil olmak üzere Tayvan endüstrilerine saldırıyor. Kimlik Avı…

26
Kas
2024

RomCom, Gelişmiş Siber Saldırılarda Sıfır Gün Firefox ve Windows Kusurlarından Yararlanıyor

26 Kasım 2024Ravie LakshmananGüvenlik Açığı / Siber Suç Rusya bağlantılı tehdit aktörü RomCom kurban sistemlerine aynı adı taşıyan arka kapıyı…

14
Eki
2024

Ulus-Devlet Saldırganları Ivanti CSA Kusurlarından Ağ Sızması İçin İstismar Ediyor

14 Ekim 2024Ravie LakshmananAğ Güvenliği / Güvenlik Açığı Şüpheli bir ulus devlet düşmanının, Ivanti Cloud Service Appliance’daki (CSA) üç güvenlik…

13
Eki
2024

İranlı bilgisayar korsanları artık ayrıcalıkları yükseltmek için Windows kusurlarından yararlanıyor

İran devleti destekli hack grubu APT34, diğer adıyla OilRig, yakın zamanda Birleşik Arap Emirlikleri ve Körfez bölgesindeki hükümeti ve kritik…

20
Haz
2024

Yeni Fickle Stealer, Kripto ve Tarayıcı Verilerini Çalmak İçin Yazılım Kusurlarından Yararlanıyor

Fortinet’in FortiGuard Laboratuvarları, Mayıs 2024’te Rust tabanlı bir hırsız keşfetti ve karmaşık kodu ve esnek hedef seçimi nedeniyle ona Fickle…

06
Haz
2024

Bilgisayar korsanları ‘Dama’ web kabuklarını yüklemek için 2018 ThinkPHP kusurlarından yararlanıyor

Resim: Yolculuğun ortasında Çinli tehdit aktörleri, Dama adında kalıcı bir web kabuğu kurmak için CVE-2018-20062 ve CVE-2019-9082’ye karşı savunmasız ThinkPHP…

22
May
2024

Hedefli Saldırılarda Keylogger’ı Dağıtmak İçin MS Exchange Sunucusu Kusurlarından Yararlanıldı

22 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali Bilinmeyen bir tehdit aktörü, Afrika ve Orta Doğu’daki varlıkları hedef alan saldırılarda…

09
May
2024

Mirai Botnet, Kötü Amaçlı Yük Dağıtımı için Ivanti Connect’in Güvenli Kusurlarından Yararlanıyor

09 Mayıs 2024Haber odasıAğ Güvenliği / Botnet Ivanti Connect Secure (ICS) cihazlarında yakın zamanda açıklanan iki güvenlik açığı, kötü şöhretli…

22
Nis
2024

MITRE Corporation, Ivanti’nin Kusurlarından Yararlanan Ulus-Devlet Hackerları Tarafından İhlal Edildi

22 Nis 2024Hacker HaberleriAğ Güvenliği / Siber Güvenlik MITRE Corporation, Ocak 2024’ten itibaren Ivanti Connect Secure cihazlarındaki iki sıfır gün…

18
Nis
2024

Bilgisayar Korsanları Kubernetes’te Kripto Madenciliği Yapmak İçin OpenMetadata Kusurlarından Yararlanıyor

18 Nis 2024Haber odasıKonteyner Güvenliği / Kripto Para Birimi Tehdit aktörleri, Kubernetes iş yüklerine yetkisiz erişim sağlamak ve bunları kripto…

26
Mar
2024

Hackerlar SQL Enjeksiyon Kusurlarından Yararlanıyor

CISA ve FBI, binlerce kuruluşu etkileyen yazılımlardaki SQL ekleme güvenlik açıklarını gidermek için Tasarım Yoluyla Güvenli Uyarısı'nı yayınladı. Ticari yazılım…

11
Mar
2024

BianLian Tehdit Aktörleri Fidye Yazılımı Saldırılarında JetBrains TeamCity Kusurlarından Yararlanıyor

11 Mart 2024Haber odasıFidye Yazılımı / Güvenlik Açığı BianLian fidye yazılımının arkasındaki tehdit aktörlerinin, yalnızca gasp amaçlı saldırılar gerçekleştirmek için…