Etiket: saldırılarda

09
Eki
2024

Mozilla, saldırılarda aktif olarak yararlanılan Firefox sıfır gününü düzeltiyor

Mozilla, şu anda saldırılarda yararlanılan kritik serbest kullanım sonrası güvenlik açığını gidermek amacıyla Firefox tarayıcısı için bir acil güvenlik güncellemesi…

08
Eki
2024

Ivanti, saldırılarda üç CSA sıfır gününün daha istismar edildiği konusunda uyardı

Resim: Yolculuğun ortasındaAmerikalı BT yazılım şirketi Ivanti, saldırılarda aktif olarak istismar edilen üç yeni Bulut Hizmetleri Cihazının (CSA) sıfır gün…

07
Eki
2024

Qualcomm, saldırılarda istismar edilen yüksek önem dereceli sıfır gün yamalarını kullanıyor

Qualcomm, Dijital Sinyal İşlemcisi (DSP) hizmetinde onlarca yonga setini etkileyen sıfır gün güvenlik açığı için güvenlik yamaları yayınladı. Güvenlik açığı…

03
Eki
2024

Kuzey Koreli Hackerlar Gizli Siber Saldırılarda Yeni VeilShell Arka Kapısını Kullanıyor

03 Eki 2024Ravie LakshmananSiber Casusluk / Tehdit İstihbaratı Kuzey Kore ile bağlantısı olan tehdit aktörlerinin, Kamboçya’yı ve muhtemelen diğer Güneydoğu…

03
Eki
2024

Ivanti Endpoint Manager Güvenlik Açığı Kamu İstismarı Artık Siber Saldırılarda Kullanılıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yeni bir güvenlik açığının eklendiğini duyurdu. Siber…

02
Eki
2024

Kamuya açık istismarla ilgili kritik Ivanti RCE kusuru artık saldırılarda kullanılıyor

CISA bugün, tehdit aktörlerinin savunmasız Uç Nokta Yöneticisi (EPM) cihazlarında uzaktan kod yürütme olanağı sağlayan kritik bir Ivanti güvenlik açığının…

26
Eyl
2024

Kuzey Koreli Hackerlar Hedefli Saldırılarda Yeni KLogEXE ve FPSpy Kötü Amaçlı Yazılımlarını Kullanıyor

26 Eylül 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım Kuzey Kore bağlantılı tehdit unsurlarının, KLogEXE ve FPSpy adı verilen iki…

25
Eyl
2024

CISA, Ivanti vTM kimlik doğrulama atlama açığının saldırılarda istismar edildiği konusunda uyarıyor (CVE-2024-7593)

Ivanti Virtual Traffic Manager (vTM) cihazlarını etkileyen kritik bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-7593, saldırganlar tarafından aktif olarak…

24
Eyl
2024

Bilgisayar korsanları hedefli saldırılarda yapay zeka tarafından yazılmış kötü amaçlı yazılımlar kullanıyor

Fransız kullanıcıları hedef alan bir e-posta kampanyasında araştırmacılar, AsyncRAT kötü amaçlı yazılımını dağıtmak için üretken yapay zeka servislerinin yardımıyla oluşturulduğuna…

24
Eyl
2024

Kritik Ivanti vTM kimlik doğrulama atlama hatası artık saldırılarda kullanılıyor

CISA, tehdit aktörlerinin savunmasız Sanal Trafik Yöneticisi (vTM) cihazlarında sahte yönetici kullanıcıları oluşturmasına olanak tanıyan bir diğer kritik Ivanti güvenlik…

20
Eyl
2024

Ivanti, CSA Güvenlik Açığının Saldırılarda Aktif Olarak Kullanıldığı Konusunda Uyarıyor

Önde gelen bilişim yazılım şirketlerinden Ivanti, saldırılarda aktif olarak kullanılan Cloud Services Appliance (CSA) 4.6’daki kritik bir güvenlik açığı hakkında…

20
Eyl
2024

Kritik Ivanti Bulut Cihazı Güvenlik Açığı Aktif Siber Saldırılarda Kullanıldı

20 Eylül 2024Ravie LakshmananKurumsal Güvenlik / Ağ Güvenliği Ivanti, Bulut Hizmet Aygıtlarını (CSA) etkileyen kritik bir güvenlik açığının aktif olarak…