Etiket: saldırılarda

18
Tem
2023

Web kabuklarını düşürmek için yapılan saldırılarda yararlanılan kritik ColdFusion kusurları

17.07.2023 Güncellemesi: Makale, Adobe tarafından e-posta bildirimine yanlışlıkla eklenen bir uyarı nedeniyle güncellendi. Ancak, Rapid7 tarafından hatanın daha yeni bir…

17
Tem
2023

Adobe, saldırılarda kullanılan kritik ColdFusion RCE hatası konusunda uyardı

Adobe, CVE-2023-29300 olarak izlenen kritik bir ColdFusion ön kimlik doğrulama uzaktan kod yürütme güvenlik açığının saldırılarda aktif olarak kullanıldığı konusunda…

17
Tem
2023

Adobe, saldırılarda kullanılan kritik Colfdusion RCE hatası konusunda uyardı

Adobe, CVE-2023-29300 olarak izlenen kritik bir ColdFusion ön kimlik doğrulama uzaktan kod yürütme güvenlik açığının saldırılarda aktif olarak kullanıldığı konusunda…

13
Tem
2023

Zimbra, yöneticileri saldırılarda istismar edilen sıfır günü manuel olarak düzeltmeye çağırıyor

Zimbra bugün yöneticileri, Zimbra Collaboration Suite (ZCS) e-posta sunucularını hedeflemek ve tehlikeye atmak için aktif olarak yararlanılan sıfırıncı gün güvenlik…

13
Tem
2023

Ukrayna’ya Yönelik Saldırılarda Rus Siber Başucu Kitabının 5 Aşaması

Rusya’nın 24 Şubat 2022’de Ukrayna’yı işgalini, sınırda toplanan Rus birlikleri tarafından altı aşamaya ayrılan artan siber operasyonlar takip etti. Silicilere…

13
Tem
2023

Ukrayna ve Polonya’ya Yönelik Devam Eden Saldırılarda Kullanılan PicassoLoader Kötü Amaçlı Yazılımı

13 Temmuz 2023THNSiber saldırı Ukrayna ve Polonya’daki devlet kurumları, askeri kuruluşlar ve sivil kullanıcılar, hassas verileri çalmak ve virüslü sistemlere…

10
Tem
2023

Apple, saldırılarda istismar edilen sıfır günü düzeltmek için acil durum güncellemesi yayınladı

Apple, saldırılarda yararlanılan ve tam yama uygulanmış iPhone, Mac ve iPad’leri etkileyen yeni bir sıfır gün hatasını gidermek için yeni…

05
Tem
2023

C10p’nin MOVEit Kampanyası Siber Saldırılarda Yeni Bir Çağı Temsil Ediyor

İlk olarak 1 Haziran’da keşfedilen MOVEit dosya aktarımı sıfır günlük güvenlik açığı, 30 Haziran’a kadar en az 160 doğrulanmış kurbanı…

20
Haz
2023

VMware, saldırılarda kullanılan kritik vRealize kusuru konusunda uyardı

VMware, iki hafta önce yayınlanan bir güvenlik danışma belgesini güncelleyerek, artık yama uygulanmış kritik bir güvenlik açığının saldırılarda aktif olarak…

20
Haz
2023

Siber Saldırılarda Yeni Mystic Stealer Kötü Amaçlı Yazılım Kullanan Bilgisayar Korsanları

Son zamanlarda, CYFIRMA’daki siber güvenlik araştırmacıları, bilgisayar korsanlarının aktif olarak “Mystic Stealer Kötü Amaçlı Yazılım,” yeni bir bilgi hırsızı. Bir…

18
Haz
2023

Yeni Mystic Stealer kötü amaçlı yazılımı saldırılarda giderek daha fazla kullanılıyor

“Mystic Stealer” adlı yeni bir bilgi hırsızlığı kötü amaçlı yazılımı, Nisan 2023’ten bu yana bilgisayar korsanlığı forumlarında ve darknet pazarlarında…

12
Haz
2023

Saldırılarda yeni FortiOS RCE hatası “istismar edilmiş olabilir”

Fortinet, geçen hafta yamalanan kritik bir FortiOS SSL VPN güvenlik açığının hükümet, üretim ve kritik altyapı kuruluşlarını etkileyen saldırılarda “istismar…