Etiket: Saldırganlar

13
Şub
2024

Saldırganlar tarafından kullanılan Roundcube webmail XSS güvenlik açığı (CVE-2023-43770)

CISA, Roundcube web posta yazılımında Eylül 2023’te düzeltilen bir güvenlik açığı olan CVE-2023-43770’in vahşi ortamda saldırganlar tarafından kullanıldığı konusunda uyarıda…

12
Şub
2024

Saldırganlar daha fazla ağ donanımına saldırıyor, bu sefer kritik bir Fortinet CVE’si var

Dalış Özeti: Tehdit aktörleri kritik bir uzaktan kod yürütme işleminden aktif olarak yararlanıyor Fortinet’in FortiOS’undaki güvenlik açığı Siber Güvenlik ve…

08
Şub
2024

Çinli saldırganlar beş yıl boyunca ABD ağlarında kamp kurdu – Strateji – Güvenlik

Altı ABD hükümet kurumu, Volt Typhoon tehdit grubundan saldırganların ABD altyapısına yönelik “yıkıcı veya yıkıcı” saldırılar için kendilerini “önceden konumlandırmaya”…

07
Şub
2024

Ivanti Connect Secure kusuru saldırganlar tarafından büyük ölçüde istismar edildi (CVE-2024-21893)

Ivanti Connect Secure VPN ağ geçitlerini ve Policy Secure’u (bir ağ erişim kontrolü çözümü) etkileyen, sunucu tarafı istek sahteciliği (SSRF)…

28
Oca
2024

İnceleme haftası: 15 milyon Trello kullanıcısının verileri satışta, saldırganlar NTLM karmalarını çalabilir

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Bağlantılı araç sistemlerinde hackleme tehditlerinin gerçekliğiBu Help…

23
Oca
2024

Kritik Yapay Zeka Güvenlik Kusurları Saldırganlar Tespiti Atlayıp RC’yi Yürütüyor

Yapay Zeka (AI), birçok sektördeki birçok ilerlemeyle birlikte bu on yılın en hızlı gelişen teknolojilerinden biri haline geldi. Bazı durumlarda,…

22
Oca
2024

Saldırganlar takvim davetleri yoluyla NTLM şifre karmalarını çalabilir

Güvenlik araştırmacısı Dolev Taler, Microsoft Outlook’ta yakın zamanda yamalanan ve saldırganların kullanıcıların NTLM v2 karmalarını çalmak için kullanabileceği bir güvenlik…

11
Oca
2024

Saldırganlar tarafından istismar edilen Ivanti Connect Secure sıfır günleri (CVE-2023-46805, CVE-2024-21887)

Volexity araştırmacıları, Ivanti Connect Secure VPN cihazlarındaki iki sıfır gün güvenlik açığının (CVE-2023-46805, CVE-2024-21887) bilinmeyen saldırganlar tarafından aktif olarak kullanıldığını…

09
Oca
2024

Saldırganlar, otomotiv üretimini kesintiye uğratmak için Bosch Rexroth somun sıkma makinelerindeki güvenlik açıklarını kullanabilir

Araştırmacılar, Bosch Rexroth tarafından üretilen “akıllı” kablosuz somun sıkma makinelerinde (yani pnömatik tork anahtarlarında), cihazları çalışmaz hale getirmek veya çıktılarını…

05
Oca
2024

Saldırganlar Yeni DLL Ele Geçirmeyi Kullanarak Windows Güvenliğini Atlayabilir

Kalıcılık için DLL Hijacking tekniğini kullanan tehdit aktörleri günün gündeminde yer alıyor ve çeşitli saldırılarda kullanılıyor. Bu saldırı yöntemi, etkilenen…

02
Oca
2024

Siber Saldırganlar Nükleer Atık Şirketini LinkedIn Aracılığıyla Hedefliyor

Geçen hafta bir grup bilgisayar korsanı, ülkenin milyarlarca dolarlık yatırımının arkasında Birleşik Krallık hükümetine ait bir şirket olan Radyoaktif Atık…

02
Oca
2024

Saldırganlar Kullanıcı Oturumlarını Ele Geçirmek İçin Google OAuth Uç Noktasını Kötüye Kullanıyor

Saldırganlar belgelenmemiş bir Google’dan yararlanıyor OAuth kullanıcı oturumlarını ele geçirmek ve şifre sıfırlandıktan sonra bile Google hizmetlerine sürekli erişime izin…