Etiket: Suistimal

07
Eki
2024

Tek HTTP İsteği 6 Milyon WordPress Sitesini Suistimal EdebilirTek HTTP İsteği 6 Milyon WordPress Sitesini Suistimal Edebilir

A WordPress eklentisi 6 milyondan fazla kez yüklenen bu dosya, saldırganların ayrıcalıkları yükseltmesine ve etkilenen web sitesine yeniden yönlendirmeleri, reklamları…

19
Eyl
2024

Akıllı ‘GitHub Tarayıcı’ kampanyası kötü amaçlı yazılımları yaymak için depoları suistimal ediyor

Akıllıca bir tehdit kampanyası, açık kaynaklı bir proje deposunu sık sık ziyaret eden veya buradan e-posta bildirimlerine abone olan kullanıcıları…

26
Haz
2024

Aktif Suistimal Altındaki Yeni MOVEit Transfer Güvenlik Açığı

26 Haziran 2024Haber odasıGüvenlik Açığı / Veri Koruma Progress Software MOVEit Transfer’i etkileyen yeni açıklanan kritik bir güvenlik kusuru, hatanın…

24
May
2024

CISA, 4 Yaşındaki Apache Flink Güvenlik Açığının Hala Aktif Suistimal Altında Olduğunu Söyledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif istismar kanıtlarının ardından yakın zamanda Apache Flink’i etkileyen dört yıllık bir…

23
May
2024

Apple’ın Wi-Fi Konumlandırması Kullanıcıları Takip Etmek İçin Suistimal Edilebilir

Maryland Üniversitesi’ndeki araştırmacılar tarafından yapılan yeni bir araştırma, Apple’ın Wi-Fi Konumlandırma Sisteminde (WPS) saldırganların kullanıcıların konumlarını ve hareketlerini küresel olarak…

16
May
2024

Google Chrome Sıfırıncı Gün (CVE-2024-4947) Doğada Aktif Olarak Suistimal Edildi

Google, saldırganlar tarafından aktif olarak istismar edilen yüksek önemdeki bir güvenlik açığını düzeltmek amacıyla Chrome web tarayıcısı için acil bir…

01
May
2024

Siber Savunmacılar Suistimal Yorgunluğuyla Karşı Karşıya

Yönetişim ve Risk Yönetimi, Olay ve İhlallere Müdahale, Yama Yönetimi Uzmanlar, İnsani Başarısızlıkların Başarılı Sıfır Gün İstismarlarında Artışa Yol Açtığı…

23
Nis
2024

GitHub Yorumları Sahte Microsoft Depolarında Kötü Amaçlı Yazılım Yaymak İçin Suistimal Edildi

McAfee siber güvenlik araştırmacıları, tehdit aktörlerinin kötü amaçlı yazılım barındırdığı ve indirme bağlantılarını meşru Microsoft depoları olarak gizlediği GitHub’un yorum…

11
Nis
2024

Süresi Dolmuş Redis Hizmeti Metasploit Meterpreter’ı Kötü Amaçlı Kullanacak Şekilde Suistimal Edildi

Saldırganlar programın 8 yıllık versiyonunu kullanıyor Redis açık kaynaklı veritabanı sunucusu Metasploit’in Meterpreter modülünü bir sistemdeki açıkları açığa çıkarmak için…

05
Nis
2024

Bing Ads, SecTopRAT'ı Yaymak İçin Bilgisayar Korsanları Tarafından Suistimal Edildi

Bilgisayar korsanları, saygın VPN hizmeti NordVPN'i taklit eden kötü amaçlı bir reklam kampanyası başlatmak için Microsoft Bing'in reklam platformunu kullanıyor….

19
Mar
2024

133.000'den Fazla Savunmasız FortiOS/FortiProxy Örneği: Suistimal Başlıyor

Fortinet'in FortiOS ve FortiProxy'sinde dünya çapında 133.000'den fazla cihazı etkileyebilecek kritik bir güvenlik açığı tespit edildi. CVE-2024-21762 olarak izlenen kusur,…

11
Mar
2024

Dropbox, SaaS Girişlerini Çalmak İçin Yeni Kimlik Avı ve Malspam Dolandırıcılığında Suistimal Edildi

Hizmet Olarak Yazılım (SaaS) oturum açma bilgilerinizi hedef alan kimlik avı ve malspam dolandırıcılıklarına karşı dikkatli olun! Siber suçlular, oturum…