Etiket: sıfır

28
Nis
2024

İnceleme haftası: İki Cisco ASA sıfır gününün istismar edilmesi, MITRE ihlali, GISEC Global 2024

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Bilgisayar korsanları iki sıfır gün yoluyla Cisco…

27
Nis
2024

Kötü SBOM’lar; Sıfır Güven Pioneer Bulut Güvenliğini Eleştiriyor

Dark Reading’in özellikle güvenlik operasyonları okuyucuları ve güvenlik liderleri için hazırlanmış haftalık makale özeti olan CISO Corner’a hoş geldiniz. Her…

26
Nis
2024

Askeri Tank Kılavuzu, 2017 Sıfır Gün Raporu En Son Ukrayna Siber Saldırısı

Bilinmeyen bir tehdit aktörü, 2017’den kalma eski bir Microsoft Office uzaktan kod yürütme (RCE) istismarını kullanarak 2023’ün sonlarına doğru Ukrayna’daki…

26
Nis
2024

5000’den Fazla CrushFTP Sunucusu Sıfır Gün İstismarıyla Saldırıya Uğradı

Bilgisayar korsanları, hassas veriler içerdikleri ve dosya paylaşımı ve depolama için kullanıldıkları için genellikle CrushFTP sunucularını hedef alır. Bu da…

25
Nis
2024

Dikkat! iMessage Dolaşımı için Sıfır Tıklamayla RCE İstismarı

Apple’ın iMessage hizmetini hedef alan sıfır tıklamayla uzaktan kod yürütme (RCE) istismarının çeşitli hacker forumlarında dolaşmasının ardından yeni bir siber…

25
Nis
2024

Cisco Sıfır Günleri Devlet Ağlarına İzinsiz Girmek İçin Kullanılıyor

Ağ devi Cisco, devlet destekli bir grup bilgisayar korsanının, son birkaç ay içinde hükümet ağlarını gözetlemek için güvenlik duvarı cihazlarındaki…

25
Nis
2024

Popüler Dosya Aktarım Yazılımı CrushFTP, Sıfır Gün İstismarından Etkilendi

Popüler bir dosya aktarım yazılımı olan CrushFTP’deki kritik bir sıfır gün güvenlik açığı, saldırganların hassas sistem dosyalarını indirmesine olanak tanıyor….

25
Nis
2024

ArcaneDoor, Devlet Ağlarına Saldırmak İçin Cisco Sıfır Günlerini Kullanıyor

Bilgisayar korsanları, güvenlik açıkları içeren yaygın olarak kullanılan ağ ekipmanlarını kötüye kullanabildikleri için Cisco sıfır günlerini hedef alıyor; bu, tek…

25
Nis
2024

Devlet Destekli Bilgisayar Korsanları, Casusluk Amaçlı İki Cisco Sıfır Gün Güvenlik Açıkından Yararlanıyor

25 Nis 2024Haber odasıGüvenlik Açığı / Sıfır Gün Yeni bir kötü amaçlı yazılım kampanyası, özel kötü amaçlı yazılım sunmak ve…

25
Nis
2024

Bilgisayar Korsanları, Devlet Ağlarını Hacklemek için Cisco Güvenlik Duvarı Sıfır Günlerinden Yararlanıyor

Cisco Talos’taki güvenlik araştırmacıları, UAT4356 (STORM-1849) olarak takip edilen, devlet destekli bir tehdit aktörü tarafından yürütülen “ArcaneDoor” adlı karmaşık bir…

24
Nis
2024

Bilgisayar korsanları iki sıfır gün aracılığıyla Cisco ASA cihazlarına arka kapı açtı (CVE-2024-20353, CVE-2024-20359)

Devlet destekli bir tehdit aktörü, dünya genelindeki hükümet ağlarında kullanılan Cisco Adaptive Security Appliances’ı (ASA) tehlikeye atmayı ve bunlara arka…

24
Nis
2024

ArcaneDoor bilgisayar korsanları, devlet ağlarını ihlal etmek için Cisco sıfır günlerini kullanıyor

​Cisco bugün, devlet destekli bir bilgisayar korsanlığı grubunun, Kasım 2023’ten bu yana dünya çapındaki hükümet ağlarını ihlal etmek için Adaptive…