Etiket: Kusurundan

07
Eyl
2023

Cisco BroadWorks, kritik kimlik doğrulama atlama kusurundan etkilendi

Cisco BroadWorks Uygulama Dağıtım Platformunu ve Cisco BroadWorks Xtending Hizmetler Platformunu etkileyen kritik bir güvenlik açığı, uzaktaki saldırganların kimlik bilgilerini…

29
Ağu
2023

DreamBus kötü amaçlı yazılımı, sunuculara bulaşmak için RocketMQ kusurundan yararlanıyor

Resim: Yolculuğun ortasında DreamBus botnet kötü amaçlı yazılımının yeni bir sürümü, cihazlara virüs bulaştırmak için RocketMQ sunucularındaki kritik önemdeki uzaktan…

26
Ağu
2023

Bilgisayar Korsanları Barracuda ESG Sıfır Gün Kusurundan Yararlanmaya Devam Ediyor

Barracuda Networks Email Security Gateway (ESG) cihazlarında yakın zamanda keşfedilen sıfır gün güvenlik açığı (CVE-2023-2868) önemli endişelere yol açtı. CVE-2023-2868,…

26
Ağu
2023

Lazarus Grubu, Kötü Amaçlı Yazılım Dağıtımı İçin ManageEngine Kusurundan Yararlanıyor

Cisco Talos’a göre, Kuzey Kore tarafından desteklenen Lazarus Grubu, Avrupa ve ABD genelinde internetin omurga altyapısına ve sağlık sektöründeki kuruluşlara…

24
Ağu
2023

Lazarus Grubu, Gizli QuietRAT Kötü Amaçlı Yazılımını Dağıtmak İçin Kritik Zoho ManageEngine Kusurundan Yararlanıyor

24 Ağu 2023THNSiber Saldırı / Hacking Lazarus Group olarak bilinen Kuzey Kore bağlantılı tehdit aktörünün, Zoho ManageEngine ServiceDesk Plus’ı etkileyen,…

24
Ağu
2023

GroundPeony Grubu Sıfır Gün Kusurundan Yararlanıyor

Tayvan hükümetini hedef alan bir siber saldırı grubu olan GroundPeony, Mart 2023’te keşfedildi; Kötü amaçlı yazılım dağıtmak için meşru web…

17
Ağu
2023

Yeni LABRAT Kampanyası, Cryptojacking ve Proxyjacking Faaliyetleri için GitLab Kusurundan Yararlanıyor

17 Ağu 2023THNCryptojacking / Proxyjacking adlı yeni, finansal olarak motive edilmiş bir operasyon LABORATUVAR FARESİ bir cryptojacking ve proxyjacking kampanyasının…

24
Tem
2023

Kritik Zyxel Güvenlik Duvarı Enjeksiyon Kusurundan Yararlanıldı

Zyxel cihazlarında güvenlik açığını (CVE-2023-28771) hedefleyen artan botnet etkinliği, kullanıcıları için önemli bir endişe kaynağı haline geldi. Bu güvenlik açığı,…

21
Tem
2023

Bilgisayar Kabuklarını Dağıtmak İçin Citrix NetScaler Zero-day Kusurundan Yararlanan Bilgisayar Korsanları

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda, tehdit aktörlerinin Citrix ADC (Uygulama Teslim Denetleyicisi) ve NetScaler Ağ Geçitlerindeki…

19
Tem
2023

Dark.IoT ve Özel Bot Ağları, DDoS Saldırılarında Zyxel Kusurundan Yararlanıyor

Dark.IoT botnet, ilk olarak Ağustos 2021’de ortaya çıkan ve o zamandan beri hedefini IoT cihazlarının ötesine genişleten Mirai botnet’i temel…

18
Tem
2023

Siber Suçlular Web Sitelerini Ele Geçirmek İçin WooCommerce Ödeme Eklentisi Kusurundan Yararlanıyor

18 Temmuz 2023THNSunucu Güvenliği / Güvenlik Açığı Tehdit aktörleri, büyük bir hedefli kampanyanın parçası olarak WooCommerce Payments WordPress eklentisinde yakın…

07
Tem
2023

Bilgisayar Korsanları Truebot Kötü Amaçlı Yazılım Saldırısında Netwrix RCE Kusurundan Yararlanıyor

Yeni bulunan bir Truebot Kötü Amaçlı Yazılımı, Netwrix Denetçi uygulamasındaki (CVE-2022-31199) güvenlik açıklarından yararlanarak hassas bilgileri sızdırmak için hem ABD…