Etiket: Saldırganlar

23
Haz
2025

Saldırganlar Docker API’lerini kullanıyor, gizli kripto soygunda anonimlik

Saldırı, Commando Cat adlı bir aktörün konteynerleri tehlikeye atmak ve kripto para madencilerini dağıtmak için yanlış yapılandırılmış API’leri kullanmak için…

19
Haz
2025

Saldırganlar Federasyon Sunucusunun Özel Anahtarının Kontrolünü Nasıl Kazanır?

Altın Saml saldırısı, şifre tabanlı hacklerin her ay milyonlarca hesabı ihlal ettiği bir dünyada daha az bilinen ama çok daha…

18
Haz
2025

Cisa, POC istismarıyla Linux kusurunu sömüren saldırganlar konusunda uyarıyor

CISA, ABD federal ajanslarını, Linux çekirdeğinin Overlayfs alt sisteminde kök ayrıcalıkları kazanmalarını sağlayan yüksek şiddetli bir kırılganlığı hedefleyen saldırganlar konusunda…

11
Haz
2025

Outlook güvenlik açığı, saldırganlar tarafından keyfi kodun uzaktan yürütülmesine izin verir

Microsoft, Microsoft Office Outlook’ta kritik bir güvenlik açığını (CVE-2025-47176) doğruladı ve saldırganların keyfi kod yürütmesini sağladı. “Uzak Kod Yürütme” başlığına…

11
Haz
2025

Birden fazla Microsoft Office güvenlik açıkları, saldırganlar tarafından uzaktan kod yürütülmesini sağlıyor

Microsoft, Haziran 2025 Yaması Salı güncellemelerinin bir parçası olarak ofis paketinde dört kritik uzaktan kumanda (RCE) güvenlik açıklarını açıkladı ve…

11
Haz
2025

Birden fazla krom kusuru, saldırganlar tarafından uzaktan kod yürütülmesini sağlar

Google Chrome’un kararlı kanalı, Windows ve Mac için 137.0.7151.103 sürümüne güncelleniyor ve Linux da 137.0.7151.103 sürümünü alıyor. Sunum, önümüzdeki günler…

10
Haz
2025

Bulut ve yapay zeka verimliliği, ancak saldırganlar için açık kapılar

ORCA Security’ye göre, AI’nın benimsenmesi artıyor, kuruluşların% 84’ü bulutta AI kullanıyor. Ancak bu yenilik yeni risklerle birlikte geliyor: Kuruluşların% 62’sinin…

04
Haz
2025

Saldırganlar, hassas telgraf verilerini çalmak için yakut paketlerini taklit eder

Kötü niyetli Rubygems, küresel tedarik zinciri erişimiyle jeopolitik olarak motive edilmiş bir saldırıda popüler Fastlane Rapid geliştirme platformu için meşru…

04
Haz
2025

Saldırganlar Salesforce Verilerini Çalmak İçin Destek Destek Çağrıları

Son birkaç ay boyunca, bir tehdit grubu aktif olarak kuruluşların Salesforce örneklerini ihlal ediyor ve müşteri ve iş verilerini ortaya…

03
Haz
2025

Kritik HPE StoreOnce Kusurları, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Hewlett-Packard Enterprise (HPE) kritik bir güvenlik bültenini (HPESBST04847 rev. 1), StoreOnce yazılımında 4.3.11’den önce versiyonları etkileyen birçok yüksek etkili güvenlik…

02
Haz
2025

Fidye Yazılımı Müzakeresi Saldırganlar ne zaman ve nasıl etkileşime geçilir

Fidye yazılımı saldırıları örgütleri küresel olarak tahrip ettikçe, birçok şirket hükümetin fidye ödemesine karşı güçlü bir muhalefetine rağmen, doğrudan siber…

02
Haz
2025

Saldırganlar, Connectwise, tehlikeye atılan müşteri scenconnect örneklerini ihlal etti

Şirket Çarşamba günü yaptığı açıklamada, şüpheli bir “sofistike ulus devlet oyuncusu”, ConnectWise müşterilerinin “çok küçük bir sayı” bulut örneklerinden tehlikeye…