Etiket: saldırılarda

16
Eki
2024

SolarWinds Web Yardım Masası kusuru artık saldırılarda kullanılıyor

CISA, ‘Bilinen İstismara Uğrayan Güvenlik Açıkları’ (KEV) kataloğuna üç kusur ekledi; bunların arasında, satıcının Ağustos 2024’ün sonlarında giderdiği, SolarWinds Web…

15
Eki
2024

Saldırılarda güvenliği atlamak için kullanılan EDRSilencer kırmızı takım aracı

EDRSilencer adlı kırmızı ekip operasyonlarına yönelik bir aracın, güvenlik araçlarını tanımlamaya ve yönetim konsollarına yönelik uyarılarını susturmaya çalışan kötü niyetli…

10
Eki
2024

Mozilla, Firefox Zero-Day’in Siber Saldırılarda Aktif Olarak Kullanıldığı Konusunda Uyardı

Firefox ve Firefox Genişletilmiş Destek Sürümünü (ESR) etkileyen kritik bir ücretsiz kullanım sonrası güvenlik açığı, siber saldırılarda aktif olarak istismar…

09
Eki
2024

CISA, kritik Fortinet RCE kusurunun artık saldırılarda kullanıldığını söylüyor

Bugün CISA, saldırganların FortiOS’un kritik bir uzaktan kod yürütme (RCE) güvenlik açığından aktif olarak yararlandığını ortaya çıkardı. Kusur (CVE-2024-23113), fgfmd…

09
Eki
2024

Mozilla, saldırılarda aktif olarak yararlanılan Firefox sıfır gününü düzeltiyor

Mozilla, şu anda saldırılarda yararlanılan kritik serbest kullanım sonrası güvenlik açığını gidermek amacıyla Firefox tarayıcısı için bir acil güvenlik güncellemesi…

08
Eki
2024

Ivanti, saldırılarda üç CSA sıfır gününün daha istismar edildiği konusunda uyardı

Resim: Yolculuğun ortasındaAmerikalı BT yazılım şirketi Ivanti, saldırılarda aktif olarak istismar edilen üç yeni Bulut Hizmetleri Cihazının (CSA) sıfır gün…

07
Eki
2024

Qualcomm, saldırılarda istismar edilen yüksek önem dereceli sıfır gün yamalarını kullanıyor

Qualcomm, Dijital Sinyal İşlemcisi (DSP) hizmetinde onlarca yonga setini etkileyen sıfır gün güvenlik açığı için güvenlik yamaları yayınladı. Güvenlik açığı…

03
Eki
2024

Kuzey Koreli Hackerlar Gizli Siber Saldırılarda Yeni VeilShell Arka Kapısını Kullanıyor

03 Eki 2024Ravie LakshmananSiber Casusluk / Tehdit İstihbaratı Kuzey Kore ile bağlantısı olan tehdit aktörlerinin, Kamboçya’yı ve muhtemelen diğer Güneydoğu…

03
Eki
2024

Ivanti Endpoint Manager Güvenlik Açığı Kamu İstismarı Artık Siber Saldırılarda Kullanılıyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yeni bir güvenlik açığının eklendiğini duyurdu. Siber…

02
Eki
2024

Kamuya açık istismarla ilgili kritik Ivanti RCE kusuru artık saldırılarda kullanılıyor

CISA bugün, tehdit aktörlerinin savunmasız Uç Nokta Yöneticisi (EPM) cihazlarında uzaktan kod yürütme olanağı sağlayan kritik bir Ivanti güvenlik açığının…

26
Eyl
2024

Kuzey Koreli Hackerlar Hedefli Saldırılarda Yeni KLogEXE ve FPSpy Kötü Amaçlı Yazılımlarını Kullanıyor

26 Eylül 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım Kuzey Kore bağlantılı tehdit unsurlarının, KLogEXE ve FPSpy adı verilen iki…

25
Eyl
2024

CISA, Ivanti vTM kimlik doğrulama atlama açığının saldırılarda istismar edildiği konusunda uyarıyor (CVE-2024-7593)

Ivanti Virtual Traffic Manager (vTM) cihazlarını etkileyen kritik bir kimlik doğrulama atlama güvenlik açığı olan CVE-2024-7593, saldırganlar tarafından aktif olarak…