Etiket: saldırılarda

11
Eyl
2023

Google, saldırılarda istismar edilen başka bir Chrome sıfır gün hatasını düzeltti

Google, yılın başından bu yana saldırılarda kullanılan dördüncü Chrome sıfır gün güvenlik açığını düzeltmek için acil güvenlik güncellemeleri yayınladı. Şirket,…

07
Eyl
2023

CISA, saldırılarda kullanılan kritik Apache RocketMQ hatası konusunda uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Apache’nin RocketMQ dağıtılmış mesajlaşma ve akış platformunu etkileyen, CVE-2023-33246 olarak takip edilen,…

06
Eyl
2023

Eylül Android güncellemeleri, saldırılarda istismar edilen sıfır günü düzeltiyor

Eylül 2023 Android güvenlik güncellemeleri, şu anda yaygın olarak hedeflenen sıfır gün hatası da dahil olmak üzere 33 güvenlik açığını…

24
Ağu
2023

Saldırılarda sıfır gün olarak istismar edilen Ivanti Sentry hatası için açıklanma yayınlandı

Saldırganların savunmasız sistemlerde kök olarak uzaktan kod yürütmesine olanak tanıyan kritik bir Ivanti Sentry kimlik doğrulama atlama güvenlik açığı için…

09
Ağu
2023

Bilgisayar korsanları, saldırılarda açık kaynaklı Merlin istismar sonrası araç setini kullanıyor

Ukrayna, açık kaynaklı bir sömürü sonrası ve komuta ve kontrol çerçevesi olan ‘Merlin’i kullanan devlet kuruluşlarını hedef alan bir saldırı…

24
Tem
2023

Ivanti, saldırılarda yararlanılan MobileIron sıfır gün hatasını yamaladı

ABD merkezli BT yazılım şirketi Ivanti, Endpoint Manager Mobile (EPMM) mobil cihaz yönetimi yazılımını (eski adıyla MobileIron Core) etkileyen, aktif…

24
Tem
2023

Apple, iPhone ve Mac’lere yönelik saldırılarda kullanılan yeni sıfır günü düzeltti

Apple, iPhone, Mac ve iPad’leri hedef alan saldırılarda yararlanılan sıfırıncı gün güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınladı. Şirket, CVE-2023-37450…

21
Tem
2023

Cyble’ın Q2-2023 Fidye Yazılımı Raporu: Saldırılarda %66 Artış

Yapay zeka destekli küresel siber tehdit istihbaratında Y Combinator destekli lider Cyble, bugün, sürekli gelişen küresel fidye yazılımı ortamına ilişkin…

19
Tem
2023

Adobe acil durum yaması, saldırılarda kullanılan yeni ColdFusion sıfır gününü düzeltir

Adobe, saldırılarda istismar edilen yeni bir sıfır gün düzeltmesi de dahil olmak üzere kritik güvenlik açıklarını gideren bir acil durum…

18
Tem
2023

Sogu, SnowyDrive Kötü Amaçlı Yazılım Yayılıyor, USB Tabanlı Siber Saldırılarda Artış

Birden çok sektör ve bölgedeki kuruluşları hedef alan devam eden iki siber casusluk kampanyası, güvenlik ekiplerinin çalışan sistemlerindeki USB sürücülere…

18
Tem
2023

Devam eden siber saldırılarda zincirlenmiş kritik Adobe ColdFusion kusurları

Adobe ColdFusion platformundaki iki güvenlik açığı, görünüşe göre bunlardan biri için bir kavram kanıtının (PoC) araştırmacılar tarafından yanlışlıkla halka açıklanmasının…

18
Tem
2023

Web kabuklarını düşürmek için yapılan saldırılarda yararlanılan kritik ColdFusion kusurları

17.07.2023 Güncellemesi: Makale, Adobe tarafından e-posta bildirimine yanlışlıkla eklenen bir uyarı nedeniyle güncellendi. Ancak, Rapid7 tarafından hatanın daha yeni bir…