Etiket: Olarak
NCSC, şu anda vahşi doğada sömürülen Oracle E-Business Suite (EBS) ‘de kritik bir sıfır gün kusuru hakkında acil bir uyarı…
WithECure’nin Stratejik Tehdit İstihbarat ve Araştırma Grubu’ndan (Stingr) yeni araştırmalara göre, Döküm Yönetimi Dublajlı gelişmiş bir kötü amaçlı yazılım kampanyası,…
Tehdit aktörlerinin Amazon Web Services’in Gizli Komut ve Kontrol (C2) iletişimini kurmak için X-Ray Dağıtılmış İzleme Hizmetini kötüye kullandığı ve…
Zimbra İşbirliği Süitinde (ZCS) sıfır gün güvenlik açığı, 2025’in başlarında hedeflenen saldırılarda aktif olarak kullanıldı. CVE-2025-27915 olarak tanımlanan kusur, kurbanların…
Daha büyük .ics takvim ataşmanlarını izleyen araştırmacılar, yıl başında sıfır gün saldırılarında Zimbra İşbirliği Suite’teki (ZCS) bir kusur kullanıldığını buldu….
Kuruluşlar üretken yapay zekanın benimsenmesini hızlandırdıkça, Yönetim Kurulları ve AI komiteleri yeni sorular soruyor: AI nerede kullanılıyor? Hangi riskleri yaratıyor?…
Ghostsocks olarak bilinen bir operatör, 15 Ekim 2023’te Rus siber suç forumu XSS.S’de hizmet olarak yeni bir kötü amaçlı yazılım…
Son zamanlarda hedeflenen kimlik avı kampanyaları dalgasında, Süvari Kurtadam Kümesi, hükümet yetkililerini taklit ederek ve hem Foalshell hem de Stallionrat…
Son aylarda, Rusya ve komşu bölgelerdeki hükümeti ve kritik altyapı örgütlerini hedefleyen süvari kurtadam olarak adlandırılan sofistike bir kampanya ortaya…
Son aylarda, güvenlik ekipleri Android casus yazılım kampanyalarında, gizlilik bilincine sahip kullanıcıları güvenilir mesajlaşma uygulamaları olarak görerek avlayan bir artış…
15 Ekim 2023’te, Handy Ghostsocks’u kullanan bir tehdit oyuncusu Rus siber suç forumu XSS’de bir satış yazısı yayınladı[.]Hizmet Olarak Yeni…
03 Ekim 2025Ravie LakshmananGüvenlik Açığı / IoT Güvenliği Perşembe günü ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif sömürü…