Etiket: SSH

16
May
2025

SSH Auth Keys Yeniden Kullanımı Sofistike Hedefli Kimlik Yardım Saldırısı’nı ortaya çıkarır

Kuveyt’in kritik sektörlerini hedefleyen koordineli bir kimlik avı kampanyası, belirgin bir operasyonel güvenlik atlaması yoluyla ortaya çıktı: SSH kimlik doğrulama…

16
May
2025

SSH Auth Anahtar Yeniden Kullanım Gelişmiş Hedefli Kimlik Yardım Kampanyası’nı ortaya çıkarır

Kuveyt’in balıkçılığını, telekomünikasyonunu ve sigorta sektörlerini hedefleyen titizlikle düzenlenmiş bir kimlik avı kampanyası, Hunt.io araştırmacıları tarafından ortaya çıktı ve 230’dan…

12
May
2025

Metasploit güncellemesi Erlang/OTP SSH istismar ve opnsense tarayıcı ekler

Açık kaynaklı penetrasyon testi araç seti Metasploit, Erlang/OTP SSH sunucularını hedefleyen ve Opnsense güvenlik duvarları için bir tarayıcı da dahil…

27
Nis
2025

İncelemede Hafta: MITER ATT & CK V17.0 Serbest Bırakıldı, Erlang/OTP SSH Bug için POC halka açık

İşte geçen haftanın en ilginç haberlerinden bazılarına, makalelere, röportajlara ve videolara genel bir bakış: Yayınlanan: MITER ATT & CK V17.0,…

24
Nis
2025

Toyer Hackers, SSH ve Dosya Aktarım Araçları aracılığıyla çok sayıda ana bilgisayardan ödün veriyor

2023’te Cisco Talos tarafından ortaya çıkarılan endişe verici bir siber güvenlik ihlali’nde, kritik bir altyapı işletmesi, birden fazla tehdit aktörünü…

24
Nis
2025

Erlang/OTP SSH Uzaktan Kod Yürütme Kusurundan Riskli Birden Çok Cisco Aracı

Cisco, Erlang/OTP’nin SSH sunucusunu kullanan ürünlerde kritik bir uzaktan kumanda yürütme (RCE) güvenlik açığı hakkında yüksek aralıklı bir danışma (Cisco-Sa-e-Elang-OTP-SSH-SSH-Xyzzy)…

23
Nis
2025

APT34 Hackerlar, sahte 404 yanıtlar ve paylaşılan SSH tuşları için 8080 bağlantı noktasını kullanır

Araştırmacılar, eğitim, hükümet, enerji, telekom ve STK’lar gibi sektörleri hedeflemek için kötü şöhretli bir İran tehdit grubu olan Oilrig olarak…

22
Nis
2025

Linux geliştiricilere saldıran kötü niyetli NPM paketleri SSH backdoors yüklemek için

Telegram’ın bot ekosistemiyle çalışan Linux geliştiricilerini hedefleyen yeni tedarik zinciri saldırısı ile ilgili bir ortaya çıktı. 2025’in başlarında keşfedilen birkaç…

22
Nis
2025

Kritik Erlang/OTP SSH Bug için POC istismarı halka açıktır (CVE-2025-32433)

Geçen hafta tanıtılan Erlang/OTP SSH sunucusunda (CVE-2025-32433) maksimum bireysellik kırılganlığı için birkaç kamu kavram kanıtı (POC) istismar var. Ruhr Üniversitesi…

22
Nis
2025

Kötü amaçlı NPM paketleri SSH arka kapı saldırılarına sahip Linux geliştiricileri hedef

Açık kaynak ekosistemini hedefleyen sofistike bir saldırıda, raporlar, şüphesiz geliştiricilerin Linux sistemlerine backdoors yüklemek için telgraf bot API’sını haksız bir…

19
Nis
2025

Kritik Erlang/OTP SSH RCE Hatalı artık halka açık istismarları var, şimdi yama

Kamu istismarları artık CVE-2025-32433 olarak izlenen kritik bir Erlang/OTP SSH güvenlik açığı için mevcuttur ve bu da kimlik doğrulanmamış saldırganların…

19
Nis
2025

Rogue NPM Paketleri Mimik Telgraf Bot API’si Linux Systems’ta SSH Backdoors’ı dikmek için

19 Nisan 2025Ravie LakshmananLinux / Kötü Yazılım Siber güvenlik araştırmacıları, NPM kayıt defterinde popüler bir telgraf bot kütüphanesi olarak maskelenen…