Etiket: Word

14
Tem
2023

Zero-day, Word belgeleri aracılığıyla uzaktan kod yürütme güvenlik açığı dağıtıyor

Bubi tuzaklı Word belgeleri aracılığıyla dağıtılan bir açıktan yararlanma raporlarına göz atıyoruz. Yama uygulanmamış bir sıfır gün güvenlik açığı şu…

12
Tem
2023

Yeni Saldırı, Word Belgelerinde Kötü Amaçlı Makrolar Yoluyla LokiBot Kötü Amaçlı Yazılımını Düşürüyor

Follina da dahil olmak üzere bilinen iki güvenlik açığından yararlanan kötü amaçlı yazılım kampanyası, FortiGuard Labs’taki siber güvenlik araştırmacıları tarafından…

12
Tem
2023

RomCom, yeni kimlik avı kampanyasında Word belgelerini kullanıyor, Microsoft uyardı

Microsoft, bir kimlik avı kampanyası hakkında uyarıda bulunuyor RomCom olarak bilinen tehdit aktörü Avrupa ve Kuzey Amerika’daki savunma sanayi ve…

10
Tem
2023

RomCom Tehdit Aktörü, Kötü Amaçlı Yazılım Sunmak İçin Microsoft Word Dosyasını Kullanıyor

RomCom, mali kazanç için hassas bilgileri sızdırmak için cihazlar üzerinde uzaktan erişim/kontrol sağlayan bir RAT’tır ve şu anda Ukrayna’nın askeri…

29
Haz
2023

Andariel APT, Kötü Amaçlı Yazılımları Bırakmak için Silahlı Word Doc’u Kullanıyor

Son araştırma, Lazarus grubunun bir parçası olan Andariel’in YamaBot ve MagicRat gibi birkaç yeni kötü amaçlı yazılım ailesini, NukeSped ve…

12
Mar
2023

İnceleme haftası: Genel MS Word RCE PoC, API kullanımı, Salı Yaması tahmini

Microsoft, kötü amaçlı OneNote belgelerine karşı korumayı artıracakMicrosoft, Nisan 2023’ten itibaren, kullanıcılar bilinen bir yüksek riskli kimlik avı dosya türü…

08
Mar
2023

Kritik Microsoft Word RCE Hatası İçin PoC İstismarı Yayınlandı

Yakın zamanda CVE-2023-21716 için bu güvenlik açığını analiz eden bir kavram kanıtı yayınlandı. Bu güvenlik açığı “Kritik” olarak işaretlendi ve…

07
Mar
2023

Kritik Microsoft Word RCE hatası için Kavram Kanıtı yayımlandı

Microsoft Word’de uzaktan kod yürütülmesine izin veren kritik bir güvenlik açığı olan CVE-2023-21716 için bir kavram kanıtı hafta sonu yayınlandı….

06
Mar
2023

Yakın zamanda yama uygulanan Microsoft Word RCE için PoC istismarı herkese açıktır (CVE-2023-21716)

Kullanıcı özel hazırlanmış bir RTF belgesini önizlerken yararlanılabilen Microsoft Word’deki kritik bir RCE güvenlik açığı olan CVE-2023-21716 için bir PoC…

10
Kas
2022

LockBit 3.0 Kötü Amaçlı Yazılım, Fidye Yazılımını Düşürmek İçin Silahlı Word Belge Dosyasını Kullanıyor

Amadey Bot’un, saldırganlar tarafından kötü niyetli MS Word belge dosyalarının yardımıyla LockBit 3.0’ı yüklemek için kullanıldığı ve sonunda fidye yazılımı…

03
Eki
2022

Bilgisayar korsanları, Kötü Amaçlı Microsoft Word Belgesi Kullanarak İş Arayanları Hedefliyor

Cisco Talos’taki araştırmacılar, güvenliği ihlal edilmiş ana bilgisayarlara Cobalt Strike işaretlerini dağıtan kötü niyetli bir kampanya ortaya çıkardı. Saldırı, dosyasız,…

23
Tem
2022

Evilnum APT Hackerları, Silahlı Word Belgelerini Kullanarak Windows’a Saldırıyor

ThreatLabz araştırmacıları, bir APT tehdit aktörü olan Evilnum’un bir kez daha Avrupa finans ve yatırım kurumlarını hedef alan eski numaralarını…