Etiket: Yararlanan

14
Oca
2025

Birleşik Krallık Alan Adı Tescil Adayı, Ivanti RCE Zero-Day’den Yararlanan Siber Saldırıyı Doğruladı

.uk alan adlarının resmi kayıt kuruluşu ve dünya çapındaki en büyük ülke kodu kayıtlarından biri olan Nominet, Ivanti’nin Sanal Özel…

13
Oca
2025

Linux Sistemlerini Uzaktan Kontrol Etmek İçin Sıfır Gün Açıklarından Yararlanan Rootkit Kötü Amaçlı Yazılım

Fortinet araştırmacıları, bir kabuk komut dosyası (Install.sh) çalıştırarak kurumsal cihazlarda birden fazla sıfır gün güvenlik açığından yararlanan gelişmiş bir rootkit…

12
Oca
2025

İncelenen hafta: Ivanti Connect Güvenliğinden Yararlanan Sıfır Gün, Yama Salı Tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Ivanti Connect Secure sıfır gün saldırganlar tarafından…

01
Oca
2025

Ukrayna Ordusuna Saldıran TOR Üzerinden SSH’den Yararlanan Yeni Gizli Kötü Amaçlı Yazılım

Araştırmacılar kısa bir süre önce sahte “Army+” uygulama web siteleri aracılığıyla Ukraynalı askeri personeli hedef alan kötü amaçlı bir kampanya…

31
Ara
2024

PoC’den Yararlanan Oracle Weblogic Sunucusu Güvenlik Açığı İçin Yayınlandı

Güvenlik araştırmacıları, Oracle WebLogic Server’ı etkileyen kritik bir güvenlik açığı için bir Kavram Kanıtı (PoC) istismarının kamuya açıklandığı konusunda uyardı….

27
Ara
2024

Palo Alto, Güvenlik Duvarından Yararlanan Hizmet Reddi Kusurunu Yamaladı

Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Güvenlik Operasyonları Kimliği Doğrulanmamış Saldırganlar, Cihazların PAN-OS Yazılımını Çöktürmek İçin Kötü Amaçlı Paket Kullanıyor…

23
Ara
2024

Kötü Amaçlı Kod Çalıştırmak İçin Microsoft Office Güvenlik Açıklarından Yararlanan Tehdit Aktörleri

Bulut Atlası olarak bilinen gelişmiş bir siber casusluk grubunun, Doğu Avrupa ve Orta Asya’daki kuruluşlara yönelik hedefli saldırılar başlatmak için…

19
Ara
2024

Microsoft Azure Oturum Açma Bilgilerini Çalmak İçin HubSpot Araçlarından Yararlanan Yeni Kimlik Avı Saldırısı

Avrupalı ​​şirketleri hedef alan karmaşık bir kimlik avı kampanyası. Haziran 2024’te zirveye çıkan saldırı, Microsoft Azure bulut kimlik bilgilerini toplamayı…

06
Ara
2024

GammaDrop Kötü Amaçlı Yazılımları Gizlemek İçin Cloudflare Tünellerinden ve DNS Fast-Flux’tan Yararlanan Bilgisayar Korsanları

06 Aralık 2024Hacker HaberleriKötü Amaçlı Yazılım / Tehdit İstihbaratı Gamaredon olarak bilinen tehdit aktörünün, GammaDrop adlı kötü amaçlı yazılıma ev…

28
Kas
2024

Google Drive ve Dropbox’tan Yararlanan Meşru Araçlar Olarak SMOKEDHAM Arka Kapı Taklidi

Mali motivasyona sahip bir tehdit aktörü olan UNC2465, genellikle kimlik avı e-postaları, truva atı haline getirilmiş yazılımlar veya tedarik zinciri…

15
Kas
2024

CISA, Palo Alto Ağındaki İki Açıktan Yararlanan Aktörlere Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), acil bir uyarı yayınladı ve Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu’na Palo Alto…

13
Kas
2024

Microsoft, Aktif Olarak Açıklardan Yararlanan NTLM ve Görev Zamanlayıcı Hataları da dahil olmak üzere 90 Yeni Kusuru Düzeltiyor

13 Kasım 2024Ravie LakshmananGüvenlik Açığı / Yama Salı Salı günü Microsoft, Windows NT LAN Manager’ı (NTLM) ve Görev Zamanlayıcı’yı etkileyen…