Etiket: Sömürü

19
Eyl
2024

Tehdit Aktörleri Sömürü Sonrası Splinter’ı Silahlandırdı Kırmızı Takım Aracı Keşfedildi

42. Birim siber güvenlik araştırmacıları, Advanced WildFire’ın bellek tarama araçlarını kullanarak, sömürü sonrası yeni bir kırmızı takım aracı olan Splinter’ı…

28
Ağu
2024

CISA, Aktif Sömürü Raporları Ortasında Kritik Apache OFBiz Kusurunu İşaretledi

28 Ağu 2024Ravie LakshmananYazılım Güvenliği / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), Salı günü Apache OFBiz…

02
Ağu
2024

HitconCTF Elemeleri 2024’ten Yığın Sömürü Teknikleri

Yığın istismarı alanı, karmaşıklığı ve yüksek etkili güvenlik açıkları potansiyeli nedeniyle her zaman güvenlik araştırmacılarının ilgisini çekmiştir. HitconCTF Elemeleri 2024,…

01
Nis
2024

DNS Tüneli Keylogger – Sömürü Sonrası Sızma Testi Aracı

Pentester'lar için GitHub'da yeni bir keylogging sunucusu ve istemci aracı yayınlandı. Araç, tuş vuruşlarını güvenlik duvarları üzerinden iletmek için DNS…

07
Mar
2024

JetBrains TeamCity Kitlesel Sömürü Devam Ediyor, Hileli Hesaplar Gelişiyor

İki kişiyi hedef alan saldırılar TeamCity CI/CD platformundaki güvenlik açıkları geliştiricisi JetBrains'in 3 Mart'ta kusurları açıklamasından sadece birkaç gün sonra…

23
Şub
2024

ConnectWise ScreenConnect Toplu Sömürü Fidye Yazılımı Sağlıyor

İlk kullanım raporlarının bir süreliğine yayınlanmaya başlamasından yalnızca birkaç gün sonra ConnectWise ScreenConnect’teki kritik güvenlik açığı Uzaktan masaüstü yönetim hizmetiyle…

05
Şub
2024

En yeni Ivanti SSRF sıfır gün artık kitlesel sömürü altında

CVE-2024-21893 olarak izlenen Ivanti Connect Secure ve Ivanti Policy Secure sunucu tarafı istek sahteciliği (SSRF) güvenlik açığı şu anda birden…

02
Şub
2024

Ivanti 2 Yeni Sıfır Gün Açıkladı, 1’i Aktif Sömürü Altında

Ivanti Connect Secure ve Ivanti Policy Secure ürünlerinde CVE-2024-21888 ve CVE-2024-21893 ile atanmış iki yeni sıfır gün güvenlik açığı keşfedildi….

23
Oca
2024

Aktif Sömürü Altında Kritik Kavşak RCE

23 Ocak 2024Haber odasıGüvenlik Açığı / Siber Saldırı Kötü niyetli aktörler, Atlassian Confluence Veri Merkezi ve Confluence Sunucusunu etkileyen, yakın…

16
Oca
2024

Ivanti Connect Güvenli sıfır gün artık kitlesel sömürü altında

Ivanti’nin Connect Secure VPN ve Policy Secure ağ erişim kontrolü (NAC) cihazlarını etkileyen iki sıfır gün güvenlik açığı artık toplu…

09
Ara
2023

BlackCat Fidye Yazılımı Grubu SEC Şikayeti: Strateji mi Yoksa Sömürü mü?

Bir şirketin bir siber saldırıyı açıklamaması durumunda ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC) şikayette bulunmak, öncelikle şeffaflık, yatırımcının korunması…

30
Kas
2023

CISA, Atık Su Sömürü Sistemi Mantık Denetleyicilerini Uyardı

Siber tehdit aktörleri, endişe verici bir gelişmeyle gözlerini Su ve Atık Su Sistemlerine (WWS) yerleştirilmiş Unitronics programlanabilir mantık denetleyicilerine (PLC’ler)…