Etiket: Suistimal

06
Şub
2024

Suistimal faaliyetleri arttıkça Ivanti için daha fazla sıkıntı – Güvenlik

Güvenlik araştırmacıları, Ivanti’nin ayrı bir güvenlik soruşturması sırasında keşfettiği bir güvenlik açığının yaygın biçimde istismar edildiğini söylüyor. Ivanti, CVE-2023-46805 ve…

05
Şub
2024

SEC’in Siber Güvenlik Olaylarını İfşa Etmeye İlişkin Kuralları Nasıl Suistimal Ediliyor?

YORUM Veri güvenliği, her zaman açık ve her zaman bağlantılı bir dünyada işletmeler için önde gelen bir zorluk olmaya devam…

31
Oca
2024

Ivanti, Biri Aktif Suistimal Altında Olan 2 Yeni Sıfır Gün Kusurunu Açıkladı

31 Ocak 2024Haber odasıGüvenlik Açığı / Sıfır Gün Ivanti, Connect Secure ve Policy Secure ürünlerinde iki yeni yüksek önem dereceli…

23
Oca
2024

TeamViewer Uzaktan Erişim Sağlamak ve Fidye Yazılımını Dağıtmak İçin Suistimal Edildi

Huntress’teki siber güvenlik araştırmacıları, siber saldırılarda son dönemde yaşanan artışa ilişkin bir uyarı yayınladı ve LockBit fidye yazılımını dağıtmak için…

18
Oca
2024

9Hits’i Suistimal Eden Kötü Amaçlı Yazılım, Docker Sunucularını Kripto Madencilerine Dönüştürüyor

Siber suçlular, iki kapsayıcı dağıtarak savunmasız Docker sunucularını hedef alıyor: standart bir XMRig madencisi ve otomatik bir trafik değişim sistemi…

17
Oca
2024

Google Chrome Tarayıcının Sıfır Gün Güvenlik Açığı Vahşi Şekilde Suistimal Edildi

Google Chrome, Mac için 20.0.6099.234, Linux için 120.0.6099.224 ve Windows için 120.0.6099.224/225 adlı kararlı kanal güncellemesi sürümünü yayınladı. Ancak Google,…

17
Oca
2024

Google Chrome Tarayıcının Sıfır Gün Güvenlik Açığı Vahşi Şekilde Suistimal Edildi

Google Chrome, Wild’da aktif olarak kullanılan sıfır gün hatasına yönelik bir düzeltme içeren ilk güvenlik güncellemesini 2024 yılında yayınladı. Mac…

02
Oca
2024

Microsoft Devre Dışı Bırakılmış Uygulama Yükleyicisi Bilgisayar Korsanları Tarafından Suistimal Edildi

Tehdit aktörlerinin, özellikle finansal motivasyona sahip olanların, ms-appinstaller URI şeması (Uygulama Yükleyici) aracılığıyla kötü amaçlı yazılım yaydığı gözlemlendi. Bu etkinliğin…

16
Kas
2023

Bilgisayar Korsanları Fidye Yazılımı Saldırıları İçin Google Workspace ve Bulut Platformunu Suistimal Edebilir

16 Kasım 2023Haber odasıBulut Güvenliği / Fidye Yazılımı Google Workspace’e ve Google Cloud Platform’a karşı, tehdit aktörlerinin fidye yazılımı, veri…

13
Kas
2023

Ethereum özelliği suistimal edilerek 99 bin kurbandan 60 milyon dolar çalındı

Kötü niyetli aktörler, cüzdan güvenlik uyarılarını atlamak ve kripto para birimi adreslerini zehirlemek için Ethereum’un ‘Create2’ işlevini kötüye kullanıyor; bu…

10
Kas
2023

SysAid BT Hizmet Yazılımı, Fidye Yazılımını Dağıtmak İçin 0 Günlük Suistimal Edildi

SysAid On-Prem yazılımının, olay müdahale incelemesi sırasında belirlenen 0 günlük bir güvenlik açığı olduğu bildirildi. Microsoft’a göre saldırganlar, kurumsal sunuculara…

09
Kas
2023

Yüksek Önem Düzeyindeki SLP Güvenlik Açığı Artık Aktif Suistimal Altında

09 Kasım 2023Haber odasıSiber Saldırı / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Çarşamba günü, aktif istismarın…