Etiket: Saldırganlar

30
Ağu
2024

Siber Saldırganlar Küresel Casusluk Kampanyasında Kötü Amaçlı Yazılım Kontrolü İçin Google E-Tablolarını Kullanıyor

Siber güvenlik araştırmacıları, Google E-Tablolar’ı bir komuta ve kontrol (C2) mekanizması olarak kullanan yeni bir kötü amaçlı yazılım kampanyasını ortaya…

30
Ağu
2024

Saldırganlar Lumma Stealer Kötü Amaçlı Yazılımını Yayıyor GitHub Yorumları

Siber suçlular, Lumma bilgi çalma kötü amaçlı yazılımını yaymak için GitHub gibi platformları kullanıyor. Bu karmaşık tehdit, saldırganların kötü amaçlı…

29
Ağu
2024

Dell İstemci BIOS Güvenlik Açığı – Saldırganlar Sistemi Tehlikeye Atıyor

Dell Technologies yakın zamanda istemci platformu BIOS’unu etkileyen bir güvenlik açığını açıkladı. CVE-2024-39584 olarak tanımlanan bu kusur, yerel erişime sahip…

29
Ağu
2024

Saldırganlar Kritik Atlassian Confluence Açığını Cryptojacking İçin Kullanıyor

Tehdit aktörleri kritik bir uzaktan kod yürütme (RCE) Atlassian hatasını istismar etmeye devam ediyor Ocak ayında keşfedildiHedeflenen bulut ortamlarını kripto…

27
Ağu
2024

Vesra Dosya Yükleme Güvenlik Açığı – Saldırganlar Sistem Yöneticisi Erişimi Elde Ediyor

Şirketin SD-WAN çözümünün hayati bir bileşeni olan Versa Director’da kritik bir güvenlik açığı tespit edildi. Resmi olarak CVE-2024-39717 olarak adlandırılan…

26
Ağu
2024

Traccar GPS Sistemi Güvenlik Açığı – Saldırganlar Uzaktan Kod Çalıştırıyor

Traccar GPS’de iki kritik güvenlik açığı keşfedildi. Bu güvenlik açıkları, CVE-2024-31214 ve CVE-2024-24809, kimliği doğrulanmamış saldırganların Traccar 5 çalıştıran sistemlerde…

26
Ağu
2024

D(HE)at Saldırısı – Saldırganlar, CPU’nuzu Aşırı Isındırmak İçin 20 Yıllık Diffie-Hellman Protokolünü Kullanıyor

Araştırmacılar, D(HE)at saldırısı olarak bilinen yeni bir hizmet reddi (DoS) saldırısı türünü ortaya çıkardı. Bu saldırı, Diffie-Hellman anahtar anlaşması protokolünün,…

25
Ağu
2024

İlerleme WhatsUp Gold Güvenlik Açıkları – Saldırganlar SQL Komutları Enjekte Ediyor

Progress WhatsUp Gold ekibi, yazılımlarının 2024.0.0’dan önce yayınlanan tüm sürümlerinde kritik güvenlik açıklarının varlığını doğruladı. Bu açıkların istismar edilmesi durumunda…

16
Ağu
2024

Saldırganlar Bulut ve Sosyal Medya Hesaplarını İhlal Etmek İçin Genel .env Dosyalarını Kullanıyor

16 Ağu 2024Ravie LakshmananBulut Güvenliği / Uygulama Güvenliği Büyük çaplı bir gasp kampanyası, bulut ve sosyal medya uygulamalarıyla ilişkili kimlik…

14
Ağu
2024

Black Basta Bağlantılı Saldırganlar, SystemBC Kötü Amaçlı Yazılımıyla Kullanıcıları Hedef Alıyor

14 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Ağ Güvenliği Black Basta fidye yazılımı grubuyla bağlantıları olduğu iddia edilen devam eden…

12
Ağu
2024

Saldırganlar eski Cisco Smart Install özelliklerini hedef alıyor

Dalış Özeti: Federal yetkililer ve güvenlik araştırmacıları, kötü niyetli bilgisayar korsanlarının sistem yapılandırma dosyalarını çalmak ve kurumsal ağları tehlikeye atmak…

08
Ağu
2024

Microsoft Copilot’u Siber Saldırganlar İçin Nasıl Silahlandırabilirsiniz?

BLACK HAT USA – Las Vegas – Perşembe, 8 Ağustos – İşletmeler, çalışanların veri toplama ve zamanlarını ve işlerini organize…