Etiket: kusurlarından

01
Kas
2023

Bilgisayar korsanları gizli saldırılarda son F5 BIG-IP kusurlarından yararlanıyor

F5, BIG-IP yöneticilerini, cihazların erişim işaretlerini silmek ve gizli kod yürütmeyi sağlamak için yakın zamanda açıklanan iki güvenlik açığından yararlanan…

05
Eyl
2023

Bilgisayar Korsanları Adobe ColdFusion’daki Kimlik Doğrulama Öncesi RCE Kusurlarından Yararlanıyor

Adobe ColdFusion, sunucu tarafı programlama için CFML kullanan Java tabanlı, ticari bir web uygulaması geliştirme platformudur. ColdFusion öncelikle benzersiz olan…

11
Ağu
2023

CODESYS V3 RCE kusurlarından etkilenen dünya çapındaki endüstriyel PLC’ler

Dünya çapında endüstriyel ortamlarda kullanılan milyonlarca PLC (programlanabilir mantık denetleyicileri), CODESYS V3 yazılım geliştirme kitinde uzaktan kod yürütme (RCE) ve…

13
Tem
2023

Bilgisayar Korsanları Yamasız Office Zero-Day Kusurlarından Aktif Bir Şekilde Yararlanıyor

Bir tehdit aktörü olan Storm-0978, bir kimlik avı kampanyasında Avrupa ve Kuzey Amerika savunma ve devlet kurumlarını aktif olarak hedef…

11
May
2023

CACTUS fidye yazılımı antivirüsten kaçar ve ağları hacklemek için VPN kusurlarından yararlanır

Kroll risk danışmanlığı ve kurumsal soruşturma firmasındaki Siber Tehdit İstihbaratı ekibi, CACTUS adlı yepyeni bir fidye yazılımı türüne ilişkin bulgularını…

09
May
2023

Yeni Fidye Yazılımı Türü ‘CACTUS’ Ağlara Sızmak İçin VPN Kusurlarından Yararlanıyor

09 Mayıs 2023Ravie LakshmananUç Nokta Güvenliği / Fidye Yazılımı Siber güvenlik araştırmacıları, hedeflenen ağlara ilk erişimi elde etmek için VPN…

19
Nis
2023

ABD ve İngiltere, Casusluk için Cisco Router Kusurlarından Yararlanan Rus Bilgisayar Korsanlarına Karşı Uyardı

19 Nis 2023Ravie LakshmananAğ Güvenliği / Siber Casusluk İngiltere ve ABD siber güvenlik ve istihbarat teşkilatları, Rus ulus devlet aktörlerinin…

31
Mar
2023

Casus Yazılım Kampanyaları Zero-Day iOS ve Android Kusurlarından Yararlandı

Uç Nokta Güvenliği Google, İtalya, Malezya, Kazakistan ve BAE’de “Yüksek Hedefli” Kampanyalar Belirledi Jayant Chakraborty (@JayJay_Tech) • 30 Mart 2023…

17
Mar
2023

Yeni GoLang Tabanlı HinataBot, DDoS Saldırıları için Yönlendirici ve Sunucu Kusurlarından Yararlanıyor

17 Mart 2023Ravie LakshmananSiber güvenlik / Botnet adlı yeni bir Golang tabanlı botnet HinataBot yönlendiricileri ve sunucuları tehlikeye atmak için…

10
Mar
2023

Bilgisayar Korsanları, PlugX Kötü Amaçlı Yazılımını Yüklemek İçin Uzak Masaüstü Programı Kusurlarından Yararlanıyor

ASEC (AhnLab Güvenlik Acil Durum Müdahale Merkezi) kısa bir süre önce, tehdit aktörlerinin PlugX kötü amaçlı yazılımını dağıtmak için Çin…

09
Mar
2023

Bilgisayar Korsanları, PlugX Kötü Amaçlı Yazılımını Dağıtmak İçin Uzak Masaüstü Yazılım Kusurlarından Yararlanıyor

09 Mart 2023Ravie LakshmananTehdit İstihbaratı / Kötü Amaçlı Yazılım Sunlogin ve AweSun gibi uzak masaüstü programlarındaki güvenlik açıkları, tehdit aktörleri…

17
Şub
2023

Bilgisayar korsanları, ProxyShellMiner’ı Dağıtmak için ProxyShell Kusurlarından Yararlanıyor

Morphisec’e göre ProxyShellMiner, Windows uç noktalarına çok zor bir kötü amaçlı yazılım işlemi tarafından dağıtılıyor. Saldırganlara gelir elde etmek için…