Etiket: Saldırganlar

28
Şub
2024

Siber Saldırganlar Şarap Tadım Teklifleriyle AB Diplomatlarını Cezbetti

Avrupalıların, yakın zamanda düzenlenen bir tehdit kampanyasının arkasındaki saldırganlar tarafından kendilerine karşı kullanılan kültürel bir özellik olan kaliteli şaraptan hoşlandıkları…

23
Şub
2024

Saldırganlar ScreenConnect’teki güvenlik açıklarından yararlanmak için acele ediyor

Dolandırıcılık Yönetimi ve Siber Suçlar, Yönetişim ve Risk Yönetimi, Yama Yönetimi Fidye Yazılımları, Bilgi Hırsızları, Arka Kapılar ve Cryptojacking Sayın…

23
Şub
2024

ScreenConnect Güvenlik Kusuru Saldırganlar Tarafından Açık Alanda İstismar Edildi

ScreenConnect yazılımı, dünya çapındaki kuruluşlar arasında uzaktan erişim için popüler bir seçimdir. Ancak son zamanlardaki güvenlik açıkları, saldırganların potansiyel istismarına…

22
Şub
2024

Rus Siber Saldırganlar Çok Aşamalı PsyOps Kampanyasını Başlattı

Rusya bağlantılı tehdit aktörleri hem PysOps’u hem de yemleme kancası Ukrayna’da yanlış bilgi yaymayı ve Avrupa çapında Microsoft 365 kimlik…

22
Şub
2024

ConnectWise ScreenConnect kusurlarından yararlanan saldırganlar, düzeltmeler tüm kullanıcılar için mevcuttur (CVE-2024-1709, CVE-2024-1708)

ConnectWise’ın kısa süre önce müşterilerin yama yapmasını istediği iki ScreenConnect güvenlik açığına nihayet CVE numaraları atandı: kimlik doğrulama bypass’ı için…

13
Şub
2024

Saldırganlar Microsoft Güvenliğinden Yararlanarak Sıfır Gün Hatalarını Atlıyor

Microsoft’un Şubat ayı için planlanan Salı Yaması güvenlik güncellemesi, aktif saldırı altındaki iki sıfır gün güvenlik açığına yönelik düzeltmelerin yanı…

13
Şub
2024

Microsoft, saldırganlar tarafından istismar edilen iki sıfır gün düzeltme ekini (CVE-2024-21412, CVE-2024-21351)

Şubat 2024 Yaması Salı günü Microsoft, ortadaki saldırganlar tarafından kullanılan iki sıfır gün (CVE-2024-21412, CVE-2024-21351) dahil olmak üzere 72 CVE…

13
Şub
2024

Saldırganlar, 670 savunmasız Ivanti cihazına yeni DSLog arka kapısı enjekte etti (CVE-2024-21893)

Bilgisayar korsanları, ZTA için Ivanti Connect Secure, Policy Secure ve Neurons’taki bir güvenlik açığından (CVE-2024-21893) DSLog adı verilen “daha önce…

13
Şub
2024

Saldırganlar tarafından kullanılan Roundcube webmail XSS güvenlik açığı (CVE-2023-43770)

CISA, Roundcube web posta yazılımında Eylül 2023’te düzeltilen bir güvenlik açığı olan CVE-2023-43770’in vahşi ortamda saldırganlar tarafından kullanıldığı konusunda uyarıda…

12
Şub
2024

Saldırganlar daha fazla ağ donanımına saldırıyor, bu sefer kritik bir Fortinet CVE’si var

Dalış Özeti: Tehdit aktörleri kritik bir uzaktan kod yürütme işleminden aktif olarak yararlanıyor Fortinet’in FortiOS’undaki güvenlik açığı Siber Güvenlik ve…

08
Şub
2024

Çinli saldırganlar beş yıl boyunca ABD ağlarında kamp kurdu – Strateji – Güvenlik

Altı ABD hükümet kurumu, Volt Typhoon tehdit grubundan saldırganların ABD altyapısına yönelik “yıkıcı veya yıkıcı” saldırılar için kendilerini “önceden konumlandırmaya”…

07
Şub
2024

Ivanti Connect Secure kusuru saldırganlar tarafından büyük ölçüde istismar edildi (CVE-2024-21893)

Ivanti Connect Secure VPN ağ geçitlerini ve Policy Secure’u (bir ağ erişim kontrolü çözümü) etkileyen, sunucu tarafı istek sahteciliği (SSRF)…