Etiket: saldırılarda

14
Şub
2025

Sonicwall güvenlik duvarı hatası, POC istismarından sonra saldırılarda hedeflenen

Saldırganlar artık Konsept Kanıtı (POC) istismar kodunun yayınlanmasından kısa bir süre sonra Sonicwall güvenlik duvarlarını etkileyen bir kimlik doğrulama bypass…

14
Şub
2025

PostgreSQL güvenlik açığı, hedeflenen saldırılarda sıfır günün ötesinde kullanıldı

14 Şub 2025Ravie LakshmananSıfır gün / güvenlik açığı Aralık 2024’teki BeyondTrust ayrıcalıklı uzaktan erişimde (PRA) ve uzaktan destek (RS) ürünlerinde…

13
Şub
2025

Eski Thinkphp ve Owncloud kusurlarından yararlanan saldırılarda dalgalanma

2022 ve 2023 yılları arasında eski güvenlik sorunlarına karşı savunmasız olan kötü korunmuş cihazları tehlikeye atma girişimlerinde artan hacker etkinliği…

11
Şub
2025

Tehdit oyuncusu, en son siber saldırılarda Netsupport Rat’ı dağıtmak için ClickFix’ten yararlanıyor

11 Şub 2025Ravie LakshmananKötü amaçlı yazılım / siber saldırı Tehdit aktörleri, Ocak 2025’in başından beri Netsupport Rat adlı bir uzaktan…

10
Şub
2025

Apple 0 günlük güvenlik açığı, vahşi doğada “son derece sofistike” saldırılarda kullanıldı

Apple, USB kısıtlı modu devre dışı bırakarak yararlanarak hedeflenen son derece sofistike saldırılarda kullanılan sıfır gün güvenlik açığını ele alarak…

10
Şub
2025

Apple ‘son derece sofistike’ saldırılarda sıfır gün sömürüldü

Apple, şirketin hedefli ve “son derece sofistike” saldırılarda kullanıldığını söylediği sıfır gün güvenlik açığını yamalamak için acil durum güvenlik güncellemeleri…

06
Şub
2025

CISA, saldırılarda aktif olarak sömürülen Microsoft Outlook Güvenlik Açığı ekledi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), federal ajanslara kritik bir Microsoft Outlook güvenlik açığının aktif olarak kullanılması konusunda…

06
Şub
2025

7-ZIP Güvenlik Açığı Saldırılarda Vahşi doğada aktif olarak sömürüldü

Popüler Dosya Arşivleme Aracı 7-ZIP’de (CVE-2025-0411) kritik bir güvenlik açığı, CISA’nın bilinen sömürülen güvenlik açığı veritabanına eklenen Ukrayna organizasyonlarını hedefleyen…

06
Şub
2025

Microsoft Outlook’ta kritik RCE hatası artık saldırılarda kullanıldı

CISA, ABD federal ajanslarını Perşembe günü, kritik bir Microsoft Outlook Uzaktan Kod Yürütme (RCE) güvenlik açığını hedefleyen devam eden saldırılara…

05
Şub
2025

CISA, ajanslara saldırılarda sömürülen Linux çekirdek böceğini yamaya sipariş ediyor

CISA, federal ajanslara, saldırılarda aktif olarak sömürülen yüksek şiddetli bir Linux çekirdek kusuruna karşı üç hafta içinde sistemlerini güvence altına…

05
Şub
2025

CISA etiketleri Microsoft .net ve Apache ofbiz böcekleri saldırılarda kullanıldığı gibi

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), bilinen sömürülen güvenlik açıkları kataloğuna dört güvenlik açığı ekledi, federal ajansları ve…

05
Şub
2025

Çok aşamalı siber saldırılarda PowerShell, Golang ve C ++ yükleyicileri kullanarak sessiz lynx

05 Şub 2025Ravie LakshmananTehdit İstihbaratı / Kötü Yazılım Silent Lynx olarak bilinen daha önce belgelenmemiş bir tehdit aktörü, Kırgızistan ve…