Etiket: saldırılarda

11
Mar
2025

Kritik PHP RCE güvenlik açığı kütlesi yeni saldırılarda sömürüldü

Tehdit İstihbarat Şirketi Greynoise, Windows sistemlerini etkileyen kritik bir PHP uzaktan kod yürütme kırılganlığının artık kitlesel sömürü altında olduğu konusunda…

11
Mar
2025

CISA Etiketler Kritik Ivanti EPM kusurları saldırılarda aktif olarak sömürüldüğü gibi

CISA, ABD federal ajanslarını, Ivanti Endpoint Manager (EPM) aletlerini etkileyen üç kritik güvenlik açıkından yararlanarak saldırılara karşı ağlarını güvence altına…

11
Mar
2025

Sidewinder APT, Askeri ve Devlet Varlıklarına yönelik saldırılarda yeni araçlar dağıtıyor

Sidewinder Gelişmiş Kalıcı Tehdit (APT) grubunun, özellikle çeşitli bölgelerdeki askeri ve devlet kuruluşlarını hedefleyen faaliyetlerini yoğunlaştırdığı gözlemlenmiştir. Geleneksel hedeflerin ötesinde…

07
Mar
2025

Japonya’nın teknolojisi, telekom ve e-ticaret sektörlerine yönelik saldırılarda PHP-CGI RCE kusuru

07 Mart 2025Ravie LakshmananTehdit Zekası /Güvenlik Açığı Bilinmeyen provenansa sahip tehdit aktörleri, Ocak 2025’ten beri ağırlıklı olarak Japonya’daki kuruluşları hedefleyen…

04
Mar
2025

Broadcom, saldırılarda sömürülen üç vmware sıfır gününü düzeltir

Broadcom, bugün müşterileri saldırılarda sömürülen ve Microsoft Tehdit İstihbarat Merkezi tarafından bildirilen üç VMware sıfır günü yaklaşık olarak uyardı. Güvenlik…

27
Şub
2025

Silver Fox Apt, Tayvanlı Organizasyonlara Karşı Siber Saldırılarda Winos 4.0 Kötü Yazılım Kullanıyor

27 Şub 2025Ravie LakshmananKötü Yazılım / Tehdit İstihbaratı Yeni bir kampanya, Tayvan’daki şirketleri hedefliyor. Winos 4.0 Ülkenin Ulusal Vergilendirme Bürosu…

21
Şub
2025

Cisa Flags Craft CMS kod enjeksiyon kusurunu saldırılarda sömürüldüğü gibi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Craft CMS uzaktan kod yürütme kusurunun saldırılarda kullanıldığı konusunda uyarıyor. Kusur CVE-2025-23209…

21
Şub
2025

Güneydoğu Asya’yı hedefleyen saldırılarda yeni kitap kurdu kötü amaçlı yazılım kullanan Çinli hackerlar

Palo Alto Networks birim 42’deki güvenlik araştırmacıları, Güneydoğu Asya’daki hükümeti ve diplomatik varlıkları hedefleyen siber saldırılarda modüler kitap kurdu kötü…

20
Şub
2025

ShadowPad kötü amaçlı yazılım, hedeflenen saldırılarda fidye yazılımı sunmak için yükseltildi

Güvenlik araştırmacıları, şimdi yüksek hedefli saldırılarda fidye yazılımlarını dağıtmak için kullanılan Shadowpad kötü amaçlı yazılım ailesinde önemli bir evrimi ortaya…

20
Şub
2025

Microsoft, Güç Sayfalarını Saldırılarda Sıralı Sıfır Gün Böceği Düzeltiyor

Microsoft, bilgisayar korsanlarının saldırılarda sıfır gün olarak sömürdüğü güç sayfalarında yüksek şiddetli bir ayrıcalık güvenlik açığı yüksekliği için bir güvenlik…

19
Şub
2025

Palo Alto Networks, saldırılarda sömürülen yeni güvenlik duvarı hatasını etiketliyor

Palo Alto Networks, aktif saldırılarda pan-OS havai duvarlarını ihlal etmek için bir dosya okuma güvenlik açığı (CVE-2025-0111) şimdi diğer iki…

18
Şub
2025

Çinli bilgisayar korsanları, hedeflenen siber saldırılarda tespitten kaçınmak için mavinject.exe’den istismar

18 Şub 2025Ravie LakshmananSiber Casusluk / Kötü Yazılım Mustang Panda olarak bilinen Çin devlet destekli tehdit aktörü, enfekte olmuş sistemler…