Etiket: Saldırganlar

01
Ağu
2024

Saldırganlar Facebook Sayfalarını Ele Geçiriyor, Kötü Amaçlı Yapay Zeka Fotoğraf Editörünü Tanıtıyor

Saldırganlar sayfaları ele geçirme Facebook’ta kurbanları yasal bir yapay zeka (YZ) fotoğraf düzenleyicisini indirmeye ikna etmek için kullanılan bir uygulama,…

30
Tem
2024

Siber saldırganlar, üçüncü taraf aracılığıyla HealthEquity müşteri bilgilerine erişti

Utah merkezli bir sağlık tasarruf hesabı (HSA) sağlayıcısı olan HealthEquity, ABD genelinde 4,5 milyon müşteriyi etkileyen bir veri ihlalini açıkladı….

25
Tem
2024

GitLab Yama XSS Güvenlik Açığı – Saldırganlar Keyfi Kod Çalıştırıyor

GitLab, birden fazla güvenlik açığını gidermek için yeni Community Edition (CE) ve Enterprise Edition (EE) sürümlerini yayınladı. Bunlar arasında, saldırganların…

24
Tem
2024

Siber Saldırganlar Hırsızlık Kampanyasında Microsoft SmartScreen Hatasını Kullanıyor

Şubat ayında yamalanan Microsoft Defender SmartScreen güvenlik açığı, dünya çapında bilgi çalma saldırılarında kullanılmaya devam ediyor. CVE-2024-21412 — SmartScreen’deki “yüksek”…

23
Tem
2024

Elveda? Saldırganlar ‘Windows Hello’ Güçlü Kimlik Doğrulamasını Geçebilir

Microsoft’un İş Dünyası için Windows Hello (WHfB) varsayılan kimlik doğrulama modelinin, yakın zamanda sürüm düşürme saldırılarına karşı savunmasız olduğu ve…

23
Tem
2024

Saldırganlar Kötü Amaçlı Yazılımı Gizlemek İçin ‘EvilVideo’ Telegram Zero-Day’i Kullanıyor

Telegram, Android için sohbet ve medya paylaşım uygulamasının eski sürümlerinde bulunan ve saldırganların video dosyalarına kötü amaçlı yükleri gizlemesine olanak…

16
Tem
2024

LI.FI Protokol Saldırısı: Saldırganlar Birden Fazla Açığı Kullanıyor

Zincirler arası köprüleme ve takas platformu olan LI.FI Protokolü, çeşitli kripto para birimlerinde yaklaşık 9,7 milyon dolar çalan karmaşık bir…

15
Tem
2024

Cellopoint Güvenli E-posta Ağ Geçidi Kusuru – Saldırganlar Keyfi Kod Çalıştırıyor

Cellopoint Güvenli E-posta Ağ Geçidinde CVE-2024-6744 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. Bu kusur, CVSS’e 9.8 puan vererek, bu…

10
Tem
2024

Saldırganlar 18 Aydır Microsoft Zero-Day Saldırısından Yararlanıyor

Tehdit aktörleri, Microsoft’un kendi yazılımında düzelttiği sıfır günlük hatalardan birini istismar ediyor olabilir. Temmuz güvenlik güncellemesi yama yayınlanmadan en az…

10
Tem
2024

Microsoft tarafından yayınlanan sıfır günlük yama, saldırganlar tarafından bir yıldan uzun süredir istismar ediliyor (CVE-2024-38112)

Microsoft’un Salı günü bir düzeltme yayınladığı Windows MSHTML Platformundaki bir sahtecilik açığı olan CVE-2024-38112’nin, Check Point araştırmacısı Haifei Li’nin açıkladığına…

09
Tem
2024

Saldırganlar Microsoft’un Temmuz Güvenlik Güncellemesindeki Açıkları Zaten İstismar Ediyor

Microsoft, Temmuz ayında yayınladığı güvenlik güncelleştirmesiyle yöneticilere çok iş yükledi. Güncelleştirmede saldırganların aktif olarak istismar ettiği iki ve kamuoyunun bildiği…

09
Tem
2024

Microsoft, saldırganlar tarafından istismar edilen iki sıfır günü düzeltiyor (CVE-2024-38080, CVE-2024-38112)

Microsoft, Temmuz 2024 Salı Yaması için Windows Hyper-V ve Windows MSHTML Platformunda (sırasıyla) iki istismar edilen sıfır gün açığı (CVE-2024-38080,…