Etiket: Saldırganlar

10
Tem
2024

Microsoft tarafından yayınlanan sıfır günlük yama, saldırganlar tarafından bir yıldan uzun süredir istismar ediliyor (CVE-2024-38112)

Microsoft’un Salı günü bir düzeltme yayınladığı Windows MSHTML Platformundaki bir sahtecilik açığı olan CVE-2024-38112’nin, Check Point araştırmacısı Haifei Li’nin açıkladığına…

09
Tem
2024

Saldırganlar Microsoft’un Temmuz Güvenlik Güncellemesindeki Açıkları Zaten İstismar Ediyor

Microsoft, Temmuz ayında yayınladığı güvenlik güncelleştirmesiyle yöneticilere çok iş yükledi. Güncelleştirmede saldırganların aktif olarak istismar ettiği iki ve kamuoyunun bildiği…

09
Tem
2024

Microsoft, saldırganlar tarafından istismar edilen iki sıfır günü düzeltiyor (CVE-2024-38080, CVE-2024-38112)

Microsoft, Temmuz 2024 Salı Yaması için Windows Hyper-V ve Windows MSHTML Platformunda (sırasıyla) iki istismar edilen sıfır gün açığı (CVE-2024-38080,…

29
Haz
2024

Saldırganlar SnailLoad Aracılığıyla Mağdurun Web Trafiğini İzleyebiliyor

Avusturya’nın Graz Teknoloji Üniversitesi’nden araştırmacılar, kullanıcı etkinliğini anlamak için ağ gecikmesinden yararlanan SnailLoad adlı yeni bir yan kanal saldırısını ortaya…

28
Haz
2024

Saldırganlar Dahili Kurumsal BT Ortamına Erişti

26 Haziran 2024 Çarşamba günü, önde gelen uzaktan erişim yazılımı sağlayıcısı TeamViewer, saldırganların dahili kurumsal BT ortamını tehlikeye attığını duyurdu….

27
Haz
2024

Çin Sponsorlu Saldırganlar 90 Günde 40 Bin Kurumsal Kullanıcıyı Hedefliyor

Araştırmacılar, yalnızca üç ay içinde üst düzey yöneticiler de dahil olmak üzere en az 40.000 kurumsal kullanıcının güvenliğini ihlal eden,…

27
Haz
2024

TP-Link Omada Güvenlik Açıkları – Saldırganlar Uzaktan Kod Yürütüyor

Küçük ve orta ölçekli işletmeler tarafından yaygın olarak kullanılan yazılım tanımlı bir ağ çözümü olan TP-Link Omada sisteminde çok sayıda…

18
Haz
2024

Çok Faktörlü Kimlik Doğrulamayı Atlatma: Saldırganlar Taktikleri İyileştirir

Dolandırıcılık Yönetimi ve Siber Suçlar, Çok Faktörlü ve Risk Tabanlı Kimlik Doğrulama, Güvenlik Operasyonları Araştırmacılar, Yorgunluk Saldırılarının Zamanın %5’inde Başarılı…

06
Haz
2024

Çinli saldırganlar casusluk için daha önce görülmemiş kötü amaçlı yazılımlardan yararlanıyor

Sophos, üst düzey bir hükümet hedefine karşı oldukça karmaşık, neredeyse iki yıl süren bir casusluk kampanyasını ayrıntılarıyla anlatan “Kızıl Saray…

03
Haz
2024

Kritik wpDataTable Güvenlik Açığı – Saldırganlar SQL Enjeksiyonu Gerçekleştiriyor

WordPress web siteleri tarafından dinamik tablolar ve grafikler oluşturmak için kullanılan popüler bir eklenti olan wpDataTables – WordPress Veri Tablosu,…

02
Haz
2024

İncelemede bulunulan hafta: Check Point VPN’lerine erişmeye çalışan saldırganlar, NIST CSF 2.0 güvenlik ölçümlerinin gelişimi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: RansomLord: Açık kaynaklı fidye yazılımlarından yararlanma aracıRansomLord,…

31
May
2024

Kar tanesi tehlikeye mi girdi? Saldırganlar çalınan kimlik bilgilerinden yararlanıyor

Saldırganlar Snowflake’in güvenliğini mi yoksa yalnızca müşterilerinin hesaplarını ve veritabanlarını mı ele geçirdi? Çelişkili iddialar durumu bulanıklaştırıyor. Kar Tanesi Nedir?…