Etiket: Saldırganlar

23
Nis
2024

WordPress’in Duyarlılık Kusuru – Saldırganlar Kötü Amaçlı HTML Enjekte Ediyor

WordPress teması “Duyarlı”da, saldırganların web sitelerine rastgele HTML içeriği eklemesine olanak tanıyan bir güvenlik açığı belirlendi. Bu kusur, CVE-2024-2848 gibi,…

23
Nis
2024

Kritik Apache Büyük Grafik Kusuru – Saldırganlar Uzaktan Kod Yürütüyor

Güvenlik araştırmacıları, açık kaynaklı bir grafik veritabanı aracı olan Apache HugeGraph’ta kritik bir güvenlik açığı tespit etti. Bu kusur, istismar…

20
Nis
2024

MITRE Hacklendi – Saldırganlar Dahili Ar-Ge Ağlarının Güvenliğini Ele Geçirdi

Federal olarak finanse edilen araştırma ve geliştirme merkezlerini işleten kar amacı gütmeyen bir kuruluş olan MITRE Corporation, yakın zamanda karmaşık…

18
Nis
2024

En Düşük Basamaktaki Saldırganlar, Hizmet Olarak Fidye Yazılımına Karşı Mücadele Ediyor

Dolandırıcılık Yönetimi ve Siber Suçlar, Yeni Nesil Teknolojiler ve Güvenli Geliştirme, Fidye Yazılımı Christopher Budd Önemsiz Silah Fidye Yazılımı Çeşitlerinin…

16
Nis
2024

Omni Hotels & Resorts Hack: Saldırganlar Bilgileri Çaldı

Omni Hotels & Resorts, yakın zamanda müşteri bilgilerinin çalınmasıyla sonuçlanan bir siber saldırının hedefi olduğunu açıkladı. Konaklama devi, olayı araştırmak…

09
Nis
2024

Saldırganlar Dosya Sunucularına Erişiyor

Targus International, LLC ve bağlı kuruluşları karmaşık bir siber saldırının kurbanı oldu. B. Riley Financial, Inc.’in dolaylı bir yan kuruluşu…

09
Nis
2024

Saldırganlar, Fatura Kimlik Avı Yoluyla Çok Aşamalı Kötü Amaçlı Yazılım Sunmak İçin Gizleme Araçlarını Kullanıyor

09 Nis 2024Haber odasıKötü Amaçlı Yazılım / Cryptojacking Siber güvenlik araştırmacıları, Venom RAT, Remcos RAT, XWorm, NanoCore RAT gibi çok…

03
Nis
2024

JumpServer'ın Kritik Kusurları – Saldırganlar Keyfi Kod Çalıştırır

JumpServer'ın Ansible'ındaki, saldırganların rastgele uzaktan kod yürütmesine olanak tanıyan kritik güvenlik açıkları yamalı olarak kapatıldı. CVSS temel puanı 10 olan…

03
Nis
2024

Google, çalınan oturum çerezlerini saldırganlar için nasıl değersiz hale getirmeyi planlıyor?

Google, saldırganların kullanıcı hesaplarına erişmek için çalıntı oturum çerezlerini kullanmasını engellemeyi amaçlayan, Cihaza Bağlı Oturum Kimlik Bilgileri (DBSC) adı verilen…

02
Nis
2024

Saldırganlar, Slack ve Notion Kullanıcılarını Hedef Almak İçin Google Reklam Özelliğini Kötüye Kullanıyor

Saldırganlar yine istismarda bulunuyor Google Reklamları insanları bilgi çalan kötü amaçlı yazılımlarla hedeflemek için bu kez kurumsal kullanıcıları Slack ve…

27
Mar
2024

Saldırganlar Gelişmeye Devam Ediyor: Expel'in 2023 2. Çeyreği Üç Aylık Tehdit Raporundan Dersler

Siber savunmacılar açıkları tıkıyor, böylece saldırganlar bir adım önde olmak için yenilik yapıyor. Yazan: Aaron Walton, Tehdit Inteli Analisti, Expel…

27
Mar
2024

Saldırganlar, yeni hizmet olarak kimlik avı platformu olan silahlı iMessage'lardan yararlanıyor

Dolandırıcılar, Darcula'nın hizmet olarak kimlik avı platformundan, iMessages'tan ve Google Mesajlar'dan büyük bir etki yaratmak için yararlanıyor. Platform, 100'den fazla…