Etiket: Saldırganlar

20
Şub
2025

Çinli bağlı saldırganlar, Shadowpad ve Fidye Yazılımını dağıtmak için Check Point Flaw’dan istismar

20 Şub 2025Ravie LakshmananFidye Yazılımı / Güvenlik Açığı Daha önce bilinmeyen bir tehdit faaliyet kümesi, Avrupa kuruluşlarını, özellikle de sağlık…

19
Şub
2025

Saldırganlar Palo Alto Networks güvenlik duvarlarını ihlal etmek için kusurları zincir ediyor

Palo Alto Networks’ün güvenlik duvarlarının yönetim web arayüzünü etkileyen yakın zamanda açıklanan bir kimlik doğrulama baypas güvenlik açığı olan CVE-2025-0108’i…

17
Şub
2025

Saldırganlar Palo Alto Sıfır Günlük Kimlik Doğrulama Bypass’ı sömürüyor

Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Güvenlik İşlemleri Palo Alto Networks detayları ve yamalar kusurdan sonra tespit edilen saldırı denemelerinde…

07
Şub
2025

Saldırganlar kötü amaçlı yazılım dağıtım için kriptografik anahtarları kullanır

Siber suç, sahtekarlık yönetimi ve siber suç, yeni nesil teknolojiler ve güvenli gelişim 3.000 maruz kalan ASP.NET Keys, web uygulamalarını…

07
Şub
2025

Saldırganlar, maruz kalan ASP.NET makine anahtarlarından yararlanarak IIS sunucularından ödün veriyor

Şirket, Aralık 2024’te Microsoft Tehdit Araştırmacılarının tespit ettiği bir ViewState kodu enjeksiyon saldırısının diğer saldırganlar tarafından kolayca çoğaltılabileceğini söyledi. “Bu…

05
Şub
2025

Saldırganlar Eğitim Sektörünü Hedefle

A kimlik avı kampanyası Çok Faktörlü Kimlik Doğrulamayı (MFA) atlamak ve kullanıcı hesaplarını devralmak için Microsoft Active Directory Federasyon Hizmetleri’ni…

05
Şub
2025

Saldırganlar nasıl kötüye kullanır S3 kova isimleri

AWS’den yararlanan çok miktarda veri ve kullanıcıyla, yanlış yapılandırmaların çatlaklardan geçmesi kolaydır. Yaygın olarak gözden kaçan bir alan, S3 kovalarının…

30
Oca
2025

Saldırganlar 2 kusurlu hasta monitörünün kontrolünü ele geçirebilir

Veri Gizliliği, Veri Güvenliği, Yönetişim ve Risk Yönetimi Feds, kusurların tüm cihazların ‘eşzamanlı sömürülmesine’ yol açabileceği konusunda uyar Marianne Kolbasuk…

29
Oca
2025

Saldırganlar Zyxel CPE cihazlarında sıfır gün güvenlik açığından yararlanır

Tehdit aktörleri, güvenlik kusurunun başlangıçta şirkete bildirilmesinden aylar sonra Zyxel CPE serisi cihazlarında sıfır gün güvenlik açığından yararlanıyor, Geynoise’deki araştırmacılar…

27
Oca
2025

50 $ karşılığında saldırganlar kötü amaçlı kod yazmak için Ghostgpt’i kullanabilir

Ghostgpt olarak adlandırılan yakın zamanda piyasaya sürülen bir AI Chatbot, hevesli ve aktif siber suçlulara kötü amaçlı yazılım geliştirmek, iş…

26
Oca
2025

İnceleme haftası: 48 bin Fortinet güvenlik duvarı saldırılara açık, saldırganlar Microsoft Teams aracılığıyla kuruluşlara “kaçıyor”

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: İnternete yönelik 48.000’den fazla Fortinet güvenlik duvarı…

24
Oca
2025

Saldırganlar Ivanti Connect Güvenli Cihazlara Geri Doldayı Lodge

Dalış Kılavuzu: Yakın zamanda açıklanan bir araştırmacılar Ivanti Connect Secure’de sıfır gün güvenlik açığı Yüzlerce örnek, istismarlar yoluyla tehlikeye atılmış…