Etiket: Kusurundan

21
Tem
2023

Bilgisayar Kabuklarını Dağıtmak İçin Citrix NetScaler Zero-day Kusurundan Yararlanan Bilgisayar Korsanları

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda, tehdit aktörlerinin Citrix ADC (Uygulama Teslim Denetleyicisi) ve NetScaler Ağ Geçitlerindeki…

19
Tem
2023

Dark.IoT ve Özel Bot Ağları, DDoS Saldırılarında Zyxel Kusurundan Yararlanıyor

Dark.IoT botnet, ilk olarak Ağustos 2021’de ortaya çıkan ve o zamandan beri hedefini IoT cihazlarının ötesine genişleten Mirai botnet’i temel…

18
Tem
2023

Siber Suçlular Web Sitelerini Ele Geçirmek İçin WooCommerce Ödeme Eklentisi Kusurundan Yararlanıyor

18 Temmuz 2023THNSunucu Güvenliği / Güvenlik Açığı Tehdit aktörleri, büyük bir hedefli kampanyanın parçası olarak WooCommerce Payments WordPress eklentisinde yakın…

07
Tem
2023

Bilgisayar Korsanları Truebot Kötü Amaçlı Yazılım Saldırısında Netwrix RCE Kusurundan Yararlanıyor

Yeni bulunan bir Truebot Kötü Amaçlı Yazılımı, Netwrix Denetçi uygulamasındaki (CVE-2022-31199) güvenlik açıklarından yararlanarak hassas bilgileri sızdırmak için hem ABD…

07
Tem
2023

TeamsPhisher Aracı, Microsoft Teams Kusurundan Yararlanıyor

Kırmızı ekip üyelerinden biri olan ABD Donanması geçtiğimiz günlerde serbest bırakıldı. “EkiplerPhisher” harici kiracılardan gelen dosya kısıtlamalarını atlamak için düzeltilmemiş…

01
Tem
2023

Gizli Yönetici Hesapları Oluşturmak İçin Yamasız WordPress Eklenti Kusurundan Yararlanan Bilgisayar Korsanları

01 Temmuz 2023Ravie LakshmananWeb Sitesi Güvenliği / Siber Tehdit 200.000 kadar WordPress web sitesi, Ultimate Üye eklentisindeki yama uygulanmamış kritik…

15
Haz
2023

Çinli UNC4841 Grubu, Barracuda E-posta Güvenlik Ağ Geçidinde Sıfır Gün Kusurundan Yararlanıyor

15 Haziran 2023Ravie Lakshmanan Şüpheli bir China-nexus tehdit aktörü lakaplı UNC4841 Ekim 2022’den bu yana Barracuda E-posta Güvenlik Ağ Geçidi…

09
Haz
2023

Cl0P Gang, Yaklaşık 2 Yıldır MOVEit Kusurundan Yararlanıyor

Cl0p fidye yazılımı grubunun, Progress Software’in MOVEit Transfer dosya aktarım uygulamasında keşfettiği sıfır günlük bir güvenlik açığını, bu ayın başlarında…

01
Haz
2023

Bilgisayar Korsanları 2022’den Beri Barracuda Zero-Day Kusurundan Yararlanıyor

Halihazırda KKR’nin (Kohlberg Kravis Roberts & Co.) sahibi olduğu Barracuda Networks, Zero Day açığının kullanıldığı ve tehdit aktörlerinin verileri sızdırdığı…

18
May
2023

8220 Gang, Sunucuları Ele Geçirmek ve Kripto Para Madenciliği Yapmak İçin Oracle WebLogic Kusurundan Yararlanıyor

18 Mayıs 2023Ravie LakshmananKripto Para / Sunucu Güvenliği Kötü şöhretli cryptojacking grubu şu şekilde izlendi: 8220 çetesi Oracle WebLogic sunucularındaki…

10
May
2023

Microsoft, PaperCut kusurundan yararlanan iki İranlı bilgisayar korsanlığı grubunu bildirdi

PaperCut güvenlik açığı, kimliği doğrulanmamış bir aktörün rastgele kod yürütmesine, SİSTEM ayrıcalıkları kazanmasına ve şirket sunucularında depolanan hassas kişisel bilgileri…

27
Nis
2023

Bilgisayar Korsanları Mirai Botnet Oluşturmak İçin TP-Link N-Day Kusurundan Yararlanıyor

Siber Suçlar , Dolandırıcılık Yönetimi ve Siber Suçlar , Yönetişim ve Risk Yönetimi Yeni Güvenlik Açığının Hızlı Geri Dönüşü, Bilgisayar…