Etiket: saldırılarda

04
Mar
2025

Broadcom, saldırılarda sömürülen üç vmware sıfır gününü düzeltir

Broadcom, bugün müşterileri saldırılarda sömürülen ve Microsoft Tehdit İstihbarat Merkezi tarafından bildirilen üç VMware sıfır günü yaklaşık olarak uyardı. Güvenlik…

27
Şub
2025

Silver Fox Apt, Tayvanlı Organizasyonlara Karşı Siber Saldırılarda Winos 4.0 Kötü Yazılım Kullanıyor

27 Şub 2025Ravie LakshmananKötü Yazılım / Tehdit İstihbaratı Yeni bir kampanya, Tayvan’daki şirketleri hedefliyor. Winos 4.0 Ülkenin Ulusal Vergilendirme Bürosu…

21
Şub
2025

Cisa Flags Craft CMS kod enjeksiyon kusurunu saldırılarda sömürüldüğü gibi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Craft CMS uzaktan kod yürütme kusurunun saldırılarda kullanıldığı konusunda uyarıyor. Kusur CVE-2025-23209…

21
Şub
2025

Güneydoğu Asya’yı hedefleyen saldırılarda yeni kitap kurdu kötü amaçlı yazılım kullanan Çinli hackerlar

Palo Alto Networks birim 42’deki güvenlik araştırmacıları, Güneydoğu Asya’daki hükümeti ve diplomatik varlıkları hedefleyen siber saldırılarda modüler kitap kurdu kötü…

20
Şub
2025

ShadowPad kötü amaçlı yazılım, hedeflenen saldırılarda fidye yazılımı sunmak için yükseltildi

Güvenlik araştırmacıları, şimdi yüksek hedefli saldırılarda fidye yazılımlarını dağıtmak için kullanılan Shadowpad kötü amaçlı yazılım ailesinde önemli bir evrimi ortaya…

20
Şub
2025

Microsoft, Güç Sayfalarını Saldırılarda Sıralı Sıfır Gün Böceği Düzeltiyor

Microsoft, bilgisayar korsanlarının saldırılarda sıfır gün olarak sömürdüğü güç sayfalarında yüksek şiddetli bir ayrıcalık güvenlik açığı yüksekliği için bir güvenlik…

19
Şub
2025

Palo Alto Networks, saldırılarda sömürülen yeni güvenlik duvarı hatasını etiketliyor

Palo Alto Networks, aktif saldırılarda pan-OS havai duvarlarını ihlal etmek için bir dosya okuma güvenlik açığı (CVE-2025-0111) şimdi diğer iki…

18
Şub
2025

Çinli bilgisayar korsanları, hedeflenen siber saldırılarda tespitten kaçınmak için mavinject.exe’den istismar

18 Şub 2025Ravie LakshmananSiber Casusluk / Kötü Yazılım Mustang Panda olarak bilinen Çin devlet destekli tehdit aktörü, enfekte olmuş sistemler…

14
Şub
2025

Sonicwall güvenlik duvarı hatası, POC istismarından sonra saldırılarda hedeflenen

Saldırganlar artık Konsept Kanıtı (POC) istismar kodunun yayınlanmasından kısa bir süre sonra Sonicwall güvenlik duvarlarını etkileyen bir kimlik doğrulama bypass…

14
Şub
2025

PostgreSQL güvenlik açığı, hedeflenen saldırılarda sıfır günün ötesinde kullanıldı

14 Şub 2025Ravie LakshmananSıfır gün / güvenlik açığı Aralık 2024’teki BeyondTrust ayrıcalıklı uzaktan erişimde (PRA) ve uzaktan destek (RS) ürünlerinde…

13
Şub
2025

Eski Thinkphp ve Owncloud kusurlarından yararlanan saldırılarda dalgalanma

2022 ve 2023 yılları arasında eski güvenlik sorunlarına karşı savunmasız olan kötü korunmuş cihazları tehlikeye atma girişimlerinde artan hacker etkinliği…

11
Şub
2025

Tehdit oyuncusu, en son siber saldırılarda Netsupport Rat’ı dağıtmak için ClickFix’ten yararlanıyor

11 Şub 2025Ravie LakshmananKötü amaçlı yazılım / siber saldırı Tehdit aktörleri, Ocak 2025’in başından beri Netsupport Rat adlı bir uzaktan…