Etiket: Sömürü

27
Eyl
2023

Aktif Sömürü Altında Kritik libwebp Güvenlik Açığı

27 Eylül 2023THNSıfır Gün / Güvenlik Açığı Google, vahşi doğada aktif olarak istismar edilen WebP formatındaki görsellerin oluşturulmasına yönelik libwebp…

18
Tem
2023

WooCommerce Ödemelerine Karşı Büyük Sömürü Devam Ediyor Hatası

Bilgisayar korsanları, yaygın bir WooCommerce Payments eklentisi güvenlik açığından yararlanmak ve yönetici hakları elde etmek için savunmasız WordPress web sitelerini…

09
Tem
2023

OSINT Aracı ‘Yasadışı Hizmetler’ Sömürü Endişeleri Ortasında Kapatıldı

Şaşırtıcı bir şekilde, Yasa Dışı Hizmetler (Search.illicit.services), bir OSINT Kişisel tanımlayıcılara dayalı bilgi toplamak için yaygın olarak kullanılan (Açık Kaynaklı…

20
May
2023

Samsung Cihazları Aktif Sömürü Altında! CISA Kritik Kusur Uyarısında Bulundu

20 Mayıs 2023Ravie LakshmananMobil Güvenlik / Siber Saldırı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Samsung cihazlarını etkileyen orta…

14
Nis
2023

Aktif Sömürü Altında Ciddi Android ve Novi Survey Güvenlik Açıkları

14 Nis 2023Ravie LakshmananMobil Güvenlik / Siber Tehdit ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismar kanıtlarına dayanarak…

01
Mar
2023

Exfiltrator-22 Sömürü Sonrası Alet Seti, Cobalt Strike’ın Hemen Peşinde

Sömürü sonrası araçlar pazarı, Exfiltrator-22’nin ortaya çıkmasıyla yeni gelenleri karşıladı. Araştırmacılara göre, Cobalt Strike’a yeni bir alternatif olan Exfiltrator-22 hizmet…

27
Şub
2023

LockBit fidye yazılımına bağlı yeni Exfiltrator-22 sömürü sonrası kiti

Tehdit aktörleri, tespitten kaçarken kurumsal ağlarda fidye yazılımını yaymak için tasarlanmış yeni bir ‘Exfiltrator-22’ istismar sonrası çerçevesini tanıtıyor. CYFIRMA’daki tehdit…

22
Şub
2023

Tehdit Aktörleri, Hedefli Saldırılarda Sömürü Sonrası için Havoc Çerçevesini Benimsiyor

22 Şubat 2023Ravie LakshmananSömürü Çerçevesi / Siber Tehdit Havoc olarak bilinen açık kaynaklı bir komuta ve kontrol (C2) çerçevesi, tehdit…

23
Kas
2022

Nighthawk, Kobalt Saldırısından Sonra Bilgisayar Korsanlarının Sömürü Sonrası Yeni Aracı Olabilir

Olarak bilinen, gelişmekte olan ve meşru bir penetrasyon testi çerçevesi gece kuşu Cobalt Strike benzeri yetenekleri nedeniyle tehdit aktörlerinin dikkatini…

19
Eki
2022

Popüler Sömürü Sonrası Kobalt Saldırısı Araç Takımında Kritik RCE Kusuru Bulundu

Yakın zamanda, kullanım sonrası Cobalt Strike araç setindeki bir RCE güvenlik açığını düzeltmek için HelpSystems tarafından yepyeni bir bant dışı…

30
Eyl
2022

Etkin Sömürü Altında Yeni Yamasız Microsoft Exchange Sıfır Gün

Güvenlik araştırmacıları, etkilenen sistemlerde uzaktan kod yürütülmesini sağlamak için gerçek dünya saldırılarında kötü niyetli aktörler tarafından istismar edilen tam yama…

29
Tem
2022

Aktif Sömürü Altında En Son Kritik Atlassian Confluence Güvenlik Açığı

Atlassian, Confluence Server ve Confluence Data Center için Questions For Confluence uygulamasında kritik bir kusur içeren yamalar yayınladıktan bir hafta…