Etiket: Saldırganlar

07
Ağu
2025

Sonicwall: Saldırganlar Gen 7 güvenlik duvarlarından ödün vermek için sıfır gün güvenlik açığından yararlanmadı

Güvenlik satıcısının bugün paylaştığı kurumsal ağları ihlal etmek için Sonicwall Gen 7 güvenlik duvarlarında bilinmeyen, sıfır günlük bir güvenlik açığından…

06
Ağu
2025

Saldırganlar yapmadan önce Microsoft 365’te anormal AI noktaları riskli yanlış konfozlar

Anormal AI, Güvenlik Duruşma Yönetimi ürününü güncelledi, AI odaklı koruma, otomatik önceliklendirme ve müşterilerin Microsoft 365 ortamlarına iyileştirme rehberliği getirdi….

05
Ağu
2025

Cisco Hacked – Saldırganlar, Cisco.com’a kayıtlı kullanıcıların profil ayrıntılarını çaldı

Cisco, kötü niyetli bir aktörün Cisco.com’a kayıtlı açıklanmayan sayıda kullanıcının temel profil bilgilerini başarıyla çaldığı bir siber saldırının hedefi olduğunu…

04
Ağu
2025

2025’te siber saldırganlar için hedef açısından zengin bir bölge

Siber güvenlik şirketi Crowdstrike’e göre, siber suçlular ve Batı ülkelerine düşmanca olan ulus devletler, saldırıları yapmak ve AI ajanlarını yeni…

04
Ağu
2025

Kritik kalamar kusuru, saldırganlar tarafından uzaktan kod yürütülmesine izin verir

Yaygın olarak kullanılan Squid HTTP proxy’sinde ciddi bir güvenlik açığı açıklandı ve potansiyel olarak milyonlarca sistemi uzaktan kod yürütme saldırılarına…

03
Ağu
2025

Saldırganlar Microsoft 365 girişlerini çalmak için bağlantı sarma hizmetlerini kullanır

Bir tehdit oyuncusu, tanınmış teknoloji şirketlerinden, giriş kimlik bilgilerini toplayan Microsoft 365 kimlik avı sayfalarına yol açan kötü niyetli bağlantıları…

01
Ağu
2025

Saldırganlar, Microsoft 365 hesaplarını ihlal etmek için kralı kitli sahte OAuth uygulamaları kullanıyor

Siber güvenlik araştırmacıları, tehdit aktörlerinin, hesap devralma saldırılarının bir parçası olarak kimlik bilgisi hasatını kolaylaştırmak için sahte Microsoft OAuth uygulamalarıyla…

30
Tem
2025

Saldırganlar, AI istemleri enjekte etmek için tarayıcı uzantılarını kullanabilir

Konsept kanıtı saldırısı, tehdit aktörlerinin üretken bir AI aracına kötü niyetli istemler enjekte etmek için nasıl zehirli bir tarayıcı uzantısı…

29
Tem
2025

Saldırganlar hala kimin

Farkındalık, birçok MFA yöntemi etrafında “phishable” (yani kimlik avına dirençli değil) etrafında büyüdükçe, Yubikeys, OKTA Fastpass ve Windows Hello gibi…

25
Tem
2025

Kritik VMware Tools VGAUTH Güvenlik Açıkları Saldırganlar için tam sistem erişimini etkinleştirin

VMware Tools’un VMware Guest Kimlik Doğrulama Hizmeti (VGAUTH) bileşenindeki iki kritik güvenlik açığı, yerel saldırganların ayrıcalıkları herhangi bir kullanıcı hesabından…

23
Tem
2025

Saldırganlar tarafından sömürülen maksimum ciddiyet Cisco ISE güvenlik açıkları

Cisco Identity Services Engine’i (ISE) etkileyen bir veya daha fazla güvenlik açığı vahşi doğada kullanılıyor, Cisco kusurlar için güvenlik danışmanlığını…

21
Tem
2025

Saldırganlar, sunucu erişimi kazanmak için Lighthouse Studio RCE Bug’dan yararlanabilir

AssetNote’deki araştırmacılar, Sawtooth yazılımı tarafından geliştirilen yaygın olarak kullanılan bir anket yazılımı olan Lighthouse Studio’da kritik bir uzaktan kod yürütme…