Etiket: Log4j

22
Ağu
2024

Log4j Güvenlik Açığı Kripto Madenciliği Kötü Amaçlı Yazılımını Dağıtmak İçin Tekrar Kullanıldı

Son saldırılar, kötü amaçlı betik yürütmeyi tetiklemek için karartılmış LDAP istekleri göndererek Log4j (Log4Shell) güvenlik açığından yararlanıyor; bu da kalıcılık…

14
May
2024

Log4J, CVE saldırılarının %30’unda tespit edilen hiçbir solma belirtisi göstermiyor

Cato Networks araştırmasına göre kuruluşlar, geniş erişim ağları (WAN) üzerinde güvenli olmayan protokoller çalıştırmaya devam ediyor ve bu da siber…

11
Ara
2023

Lazarus bilgisayar korsanları 2 yıllık Log4j hatasını kullanarak yeni RAT kötü amaçlı yazılımını düşürdü

Lazarus olarak bilinen kötü şöhretli Kuzey Koreli bilgisayar korsanlığı grubu, bu kez DLang’da yazılmış daha önce görülmemiş üç kötü amaçlı…

11
Ara
2023

Lazarus Grubu Uzaktan Erişim Truva Atlarını Dağıtmak İçin Log4j Açıklarından Yararlanıyor

11 Aralık 2023Haber odasıGüvenlik Açığı / Casusluk Kuzey Kore bağlantılı kötü şöhretli tehdit aktörü Lazarus Grubu daha önce belgelenmemiş uzaktan…

10
Ara
2023

Log4J uygulamalarının %30’undan fazlası kitaplığın savunmasız bir sürümünü kullanıyor

Apache Log4j kitaplığını kullanan uygulamaların yaklaşık %38’i, yamaların iki yıldan uzun süredir mevcut olmasına rağmen CVE-2021-44228 olarak tanımlanan ve maksimum…

08
Ara
2023

2 yıl geçmesine rağmen Log4j hala güvenlik camiasının gündeminde

Dalış Özeti: Apache Log4j kütüphanesindeki kritik bir sıfır gün güvenlik açığının tarihsel olarak açığa çıkmasından iki yıl sonra, kuruluşların hasarı…

02
Ağu
2023

Businesses improved cyber incident response times following Log4j, report finds

Dive Brief: Average security response times to cyberattacks improved from 29 days to 19 days between the 2021 and 2022,…

25
Oca
2023

Log4j Güvenlik Açıkları Kalacak – Hazır mısınız?

İlk olarak 2021’de Apache Log4j’de ortaya çıkan yaygın güvenlik açığı istismar edilmeye devam edilecek, potansiyel olarak bugüne kadar gördüğümüzden daha…

14
Kas
2022

Tüm Gün DevOps: Log4j indirmelerinin üçte biri, tedarik zinciri saldırıları tehdidine rağmen hala savunmasız sürümü çekiyor

AppSec mühendisi açılış konuşması, Log4j’nin Equifax ihlalinden ders alınmadığını ortaya çıkardığını söyledi Ağlarınızın meşhur arka kapısını kapatmak “riskleri azaltır” [of…

30
Ağu
2022

Log4j 2 Kusurlarını Kullanan İran Devlet Destekli Aktörler

İsrailli varlıkları hedef almak için yama uygulanmamış Log4j sistemlerinden yararlanma söz konusu olduğunda, İran devlet destekli tehdit aktörleri, bu güvenlik…

27
Ağu
2022

İranlı Hackerlar, İsrailli Kuruluşları Hedef Almak İçin Yamasız Log4j 2 Hatasından Yararlanıyor

İranlı devlet destekli aktörler, İsrail varlıklarını hedef almak için Log4j çalıştıran yama uygulanmamış sistemlerden yararlanmak için çevrilmemiş bir taş bırakmıyor,…

11
Ağu
2022

Black Hat USA: Log4j de-obfuscator Ox4Shell, analiz süresini ‘önemli ölçüde’ kısaltıyor

Açık kaynak yardımcı programı, güvenlik açığı bulunan Java kodunu çalıştırmadan yükleri ortaya çıkarır “Kritik yan etkiler” riski olmadan basit, hızlı…