Etiket: Saldırganlar

24
Tem
2024

Siber Saldırganlar Hırsızlık Kampanyasında Microsoft SmartScreen Hatasını Kullanıyor

Şubat ayında yamalanan Microsoft Defender SmartScreen güvenlik açığı, dünya çapında bilgi çalma saldırılarında kullanılmaya devam ediyor. CVE-2024-21412 — SmartScreen’deki “yüksek”…

23
Tem
2024

Elveda? Saldırganlar ‘Windows Hello’ Güçlü Kimlik Doğrulamasını Geçebilir

Microsoft’un İş Dünyası için Windows Hello (WHfB) varsayılan kimlik doğrulama modelinin, yakın zamanda sürüm düşürme saldırılarına karşı savunmasız olduğu ve…

23
Tem
2024

Saldırganlar Kötü Amaçlı Yazılımı Gizlemek İçin ‘EvilVideo’ Telegram Zero-Day’i Kullanıyor

Telegram, Android için sohbet ve medya paylaşım uygulamasının eski sürümlerinde bulunan ve saldırganların video dosyalarına kötü amaçlı yükleri gizlemesine olanak…

16
Tem
2024

LI.FI Protokol Saldırısı: Saldırganlar Birden Fazla Açığı Kullanıyor

Zincirler arası köprüleme ve takas platformu olan LI.FI Protokolü, çeşitli kripto para birimlerinde yaklaşık 9,7 milyon dolar çalan karmaşık bir…

15
Tem
2024

Cellopoint Güvenli E-posta Ağ Geçidi Kusuru – Saldırganlar Keyfi Kod Çalıştırıyor

Cellopoint Güvenli E-posta Ağ Geçidinde CVE-2024-6744 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. Bu kusur, CVSS’e 9.8 puan vererek, bu…

10
Tem
2024

Saldırganlar 18 Aydır Microsoft Zero-Day Saldırısından Yararlanıyor

Tehdit aktörleri, Microsoft’un kendi yazılımında düzelttiği sıfır günlük hatalardan birini istismar ediyor olabilir. Temmuz güvenlik güncellemesi yama yayınlanmadan en az…

10
Tem
2024

Microsoft tarafından yayınlanan sıfır günlük yama, saldırganlar tarafından bir yıldan uzun süredir istismar ediliyor (CVE-2024-38112)

Microsoft’un Salı günü bir düzeltme yayınladığı Windows MSHTML Platformundaki bir sahtecilik açığı olan CVE-2024-38112’nin, Check Point araştırmacısı Haifei Li’nin açıkladığına…

09
Tem
2024

Saldırganlar Microsoft’un Temmuz Güvenlik Güncellemesindeki Açıkları Zaten İstismar Ediyor

Microsoft, Temmuz ayında yayınladığı güvenlik güncelleştirmesiyle yöneticilere çok iş yükledi. Güncelleştirmede saldırganların aktif olarak istismar ettiği iki ve kamuoyunun bildiği…

09
Tem
2024

Microsoft, saldırganlar tarafından istismar edilen iki sıfır günü düzeltiyor (CVE-2024-38080, CVE-2024-38112)

Microsoft, Temmuz 2024 Salı Yaması için Windows Hyper-V ve Windows MSHTML Platformunda (sırasıyla) iki istismar edilen sıfır gün açığı (CVE-2024-38080,…

29
Haz
2024

Saldırganlar SnailLoad Aracılığıyla Mağdurun Web Trafiğini İzleyebiliyor

Avusturya’nın Graz Teknoloji Üniversitesi’nden araştırmacılar, kullanıcı etkinliğini anlamak için ağ gecikmesinden yararlanan SnailLoad adlı yeni bir yan kanal saldırısını ortaya…

28
Haz
2024

Saldırganlar Dahili Kurumsal BT Ortamına Erişti

26 Haziran 2024 Çarşamba günü, önde gelen uzaktan erişim yazılımı sağlayıcısı TeamViewer, saldırganların dahili kurumsal BT ortamını tehlikeye attığını duyurdu….

27
Haz
2024

Çin Sponsorlu Saldırganlar 90 Günde 40 Bin Kurumsal Kullanıcıyı Hedefliyor

Araştırmacılar, yalnızca üç ay içinde üst düzey yöneticiler de dahil olmak üzere en az 40.000 kurumsal kullanıcının güvenliğini ihlal eden,…