Etiket: Kusurundan

27
Kas
2024

Bilgisayar korsanları, arka kapıya maruz kalan sunuculara ProjectSend kusurundan yararlanıyor

Tehdit aktörleri, web kabuklarını yüklemek ve sunuculara uzaktan erişim sağlamak için ProjectSend’deki kritik bir kimlik doğrulama atlama kusuru için genel…

20
Kas
2024

Ubuntu Linux, kök salan on yıllık ‘yeniden başlatmaya ihtiyaç duyma’ kusurundan etkilendi

Ubuntu Linux tarafından kullanılan ve 10 yıl önce 21.04 sürümünde tanıtılan needrestart yardımcı programında beş yerel ayrıcalık yükseltme (LPE) güvenlik…

19
Kas
2024

D-Link, kullanıcıları düzeltilmemiş RCE kusurundan etkilenen VPN yönlendiricilerini kullanımdan kaldırmaya çağırıyor

D-Link, bu cihazlarda düzeltilemeyecek, kimliği doğrulanmamış, uzaktan kod yürütme güvenlik açığının keşfedilmesinin ardından, kullanım ömrü sona eren VPN yönlendirici modellerini…

19
Kas
2024

Helldown fidye yazılımı ağlara sızmak için Zyxel VPN kusurundan yararlanıyor

Yeni ‘Helldown’ fidye yazılımı operasyonunun, Zyxel güvenlik duvarlarındaki güvenlik açıklarını hedef alarak kurumsal ağlara sızmayı, veri çalmalarına ve cihazları şifrelemelerine…

14
Kas
2024

Rus Bilgisayar Korsanları, Kimlik Avı E-postaları Yoluyla RAT Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni NTLM Kusurundan Yararlanıyor

14 Kasım 2024Ravie LakshmananKötü Amaçlı Yazılım / Güvenlik Açığı Windows NT LAN Manager’ı (NTLM) etkileyen yeni yamalı bir güvenlik açığı,…

22
Eki
2024

Kimlik bilgilerini ve e-postayı çalmak için Roundcube XSS kusurundan yararlanıldı (CVE-2024-37383)

Positive Technologies (PT) analistleri, saldırganların Roundcube Webmail istemcisindeki bir XSS güvenlik açığından (CVE-2024-37383) yararlanarak bir BDT ülkesinin devlet kuruluşunu hedef…

21
Eki
2024

Bilgisayar korsanları e-posta ve kimlik bilgilerini çalmak için Roundcube web postası kusurundan yararlanıyor

Tehdit aktörleri, eski Sovyetler Birliği’nin halefi olan Bağımsız Devletler Topluluğu (BDT) bölgesindeki hükümet kuruluşlarını hedef almak için Roundcube Webmail istemcisindeki…

16
Eki
2024

Kuzey Koreli Hackerlar Internet Explorer’daki Sıfır Gün Kusurundan Yararlanıyor

AhnLab Güvenlik Acil Durum Müdahale Merkezi (ASEC) ve Ulusal Siber Güvenlik Merkezi (NCSC) tarafından hazırlanan ortak bir rapor, Microsoft Internet…

13
Eki
2024

OilRig, BAE ve Körfez’i Hedef Alan Casusluk Kampanyasında Windows Çekirdek Kusurundan Yararlanıyor

13 Ekim 2024Ravie Lakshmanan OilRig olarak bilinen İranlı tehdit aktörünün, BAE’yi ve daha geniş Körfez bölgesini hedef alan bir siber…

10
Eki
2024

Bilgisayar Korsanları, Android Kullanıcılarına Saldırmak İçin Qualcomm Çiplerindeki Sıfır Gün Kusurundan Yararlanıyor

Web Sitelerini ve API’leri Kötü Amaçlı Yazılım Saldırısından Koruyun Müşteriye yönelik web sitelerini ve API uygulamalarını hedef alan kötü amaçlı…

07
Eki
2024

Bilgisayar Korsanları, 1000’den Fazla Adobe Commerce ve Magento Mağazasını Hacklemek için CosmicSting Kusurundan Yararlanıyor

Adobe Commerce (eski adıyla Magento), Adobe’ye ait olan ve hem B2B hem de B2C işletmeleri için esnek ve ölçeklenebilir çözümler…

02
Eki
2024

Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor

02 Eki 2024Hacker HaberleriE-posta Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Synacor’un Zimbra İşbirliğinde yeni ortaya çıkan bir güvenlik açığını…