Etiket: Kusurundan

06
Haz
2024

Muhstik Botnet, DDoS Saldırılarını Genişletmek İçin Apache RocketMQ Kusurundan Yararlanıyor

06 Haziran 2024Haber odasıBotnet / DDoS Saldırısı Dağıtılmış hizmet reddi (DDoS) botnet olarak bilinen Muhstik Apache RocketMQ’yu etkileyen, artık yamalanmış…

03
Haz
2024

8220 Çetesi, Cryptominer’ı Dağıtmak İçin Oracle WebLogic Sunucusu Kusurundan Yararlanıyor

Oracle WebLogic Server güvenlik açıkları, bilgisayar korsanlarının iş verileri ve uygulamaları için kullanılan yetkisiz sistemlere erişmesine olanak tanır. Bu, tehdit…

31
May
2024

RedTail Miner, Palo Alto Networks Güvenlik Duvarı 0 Günlük Kusurundan Yararlanıyor

RedTail kripto para madenciliği kötü amaçlı yazılımının, Palo Alto Networks’ün güvenlik duvarı yazılımı PAN-OS’taki kritik bir sıfır gün güvenlik açığından…

07
May
2024

Bilgisayar korsanları WordPress yöneticileri oluşturmak için LiteSpeed ​​Cache kusurundan yararlanıyor

Bilgisayar korsanları, yönetici kullanıcılar oluşturmak ve web sitelerinin kontrolünü ele geçirmek için LiteSpeed ​​Cache eklentisinin eski bir sürümüne sahip WordPress…

04
May
2024

Rus Bilgisayar Korsanları E-posta Hesaplarını Ele Geçirmek İçin Outlook Kusurundan Yararlanıyor

Önemli bir siber güvenlik gelişmesinde, APT28 veya Fancy Bear olarak tanımlanan Rus devlet destekli bilgisayar korsanları, e-posta hesaplarını büyük ölçekte…

27
Nis
2024

Ukrayna, 7 Yıllık Microsoft Office Kusurundan Yararlanarak Siber Saldırıda Hedef Alındı

27 Nis 2024Haber odasıSiber Saldırı / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, Microsoft Office’teki yaklaşık yedi yıllık bir kusurdan yararlanılarak…

23
Nis
2024

Rus bilgisayar korsanlarının özel aracı eski Windows Yazdırma Biriktiricisi kusurundan (CVE-2022-38028) yararlanıyor

Forest Blizzard (aka Fancy Bear, namı diğer APT28) yaklaşık dört yıldır, belki de daha uzun süredir, Windows Yazdırma Biriktiricisi hizmetindeki…

23
Nis
2024

Rusya’nın APT28’i ‘GooseEgg’ Kötü Amaçlı Yazılımını Dağıtmak İçin Windows Yazdırma Biriktiricisi Kusurundan Yararlandı

23 Nis 2024Haber odasıUlusal Güvenlik Ajansı / Tehdit İstihbaratı Rusya bağlantılı ulus devlet tehdit aktörü şu şekilde takip edildi: APT28…

22
Nis
2024

APT28 bilgisayar korsanları NSA tarafından bildirilen Windows kusurundan yararlanıyor

Microsoft, Rus APT28 tehdit grubunun, GooseEgg adlı önceden bilinmeyen bir bilgisayar korsanlığı aracını kullanarak ayrıcalıkları artırmak ve kimlik bilgilerini ve…

22
Nis
2024

APT28 bilgisayar korsanları NSA tarafından bildirilen Windows kusurundan yararlanıyor

Microsoft, Rus APT28 tehdit grubunun, GooseEgg adlı önceden bilinmeyen bir bilgisayar korsanlığı aracını kullanarak ayrıcalıkları artırmak ve kimlik bilgilerini ve…

22
Nis
2024

GitLab, kötü amaçlı yazılım barındırmaya izin veren GitHub tarzı CDN kusurundan etkilendi

BleepingComputer yakın zamanda bir GitHub kusurunun veya muhtemelen bir tasarım kararının, Microsoft depolarıyla ilişkili URL’leri kullanarak kötü amaçlı yazılım dağıtmak…

11
Nis
2024

Intel ve Lenovo sunucuları 6 yıllık BMC kusurundan etkilendi

Baseboard Management Controller’larda kullanılan Lighttpd web sunucusundaki neredeyse 6 yıllık bir güvenlik açığı, aralarında Intel ve Lenovo’nun da bulunduğu birçok…