Etiket: Yararlanan

16
May
2024

Entangle, Omnichain Birlikte Çalışabilirliğinden Yararlanan Mainnet’i Başlatıyor

Dubai, BAE, 16 Mayıs 2024 – Birlikte çalışabilen bir veri altyapısı katmanı olan Entangle, iki yıllık geliştirme ve hayati bir…

22
Nis
2024

MITRE Corporation, Ivanti’nin Kusurlarından Yararlanan Ulus-Devlet Hackerları Tarafından İhlal Edildi

22 Nis 2024Hacker HaberleriAğ Güvenliği / Siber Güvenlik MITRE Corporation, Ocak 2024’ten itibaren Ivanti Connect Secure cihazlarındaki iki sıfır gün…

05
Nis
2024

Araştırmacılar, Ivanti'nin Güvenlik Açıklarından Yararlanan Çok Sayıda Çin Hacker Grubunu Belirledi

05 Nis 2024Haber odasıGelişmiş Kalıcı Tehdit Çin bağlantılı çok sayıda tehdit aktörünün, Ivanti cihazlarını etkileyen üç güvenlik açığının (CVE-2023-46805, CVE-2024-21887…

29
Mar
2024

Cisco, VPN Hizmetlerinden Yararlanan Parola Püskürtme Saldırılarına Karşı Uyardı

Parola püskürtme, bilgisayar korsanlarının sıklıkla yararlandığı bir tekniktir çünkü birçok hesaba veya sisteme yetkisiz erişim elde etmelerine olanak tanır. Birkaç…

19
Mar
2024

PowerShell ve VBScript'ten Yararlanan Yeni Komut Dosyası Tabanlı Saldırı

DEEP#GOSU'nun büyük olasılıkla Kimsuky grubuyla bağlantılı olduğu yeni bir kampanya belirlendi ve sistemlere gizlice bulaşmak için çok sayıda PowerShell ve…

06
Mar
2024

ConnectWise ScreenConnect'ten yararlanan başka bir tehdit aktörü daha görüldü

Dalış Özeti: Kroll Siber Tehdit İstihbaratı araştırmacıları Salı günü yaptığı açıklamada, devlete bağlı yeni bir tehdit aktörünün ConnectWise ScreenConnect mücadelesine…

05
Mar
2024

Araştırmacılar Üretken Yapay Zeka Uygulamalarından Yararlanan Sıfır Tıklama Solucanlarını Test Ediyor

ComPromptMized adlı yeni bir çalışma, sıfır tıklamalı solucanların üretken yapay zekayı istismar ettiği, kullanıcı etkileşimi olmadan sistemlere yayıldığı ve veri…

22
Şub
2024

ConnectWise ScreenConnect kusurlarından yararlanan saldırganlar, düzeltmeler tüm kullanıcılar için mevcuttur (CVE-2024-1709, CVE-2024-1708)

ConnectWise’ın kısa süre önce müşterilerin yama yapmasını istediği iki ScreenConnect güvenlik açığına nihayet CVE numaraları atandı: kimlik doğrulama bypass’ı için…

05
Şub
2024

Windows SmartScreen Kusurundan Yararlanan Yeni Mispadu Bankacılık Truva Atı

05 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Finansal Güvenlik Mispadu bankacılık Truva Atı’nın arkasındaki tehdit aktörleri, Meksika’daki kullanıcıların güvenliğini tehlikeye…

01
Şub
2024

Ivanti VPN’in Açıklarından Yararlanan Saldırılarda Yeni Kötü Amaçlı Yazılımlar Ortaya Çıkıyor

01 Şubat 2024Haber odasıAğ Güvenliği / Kötü Amaçlı Yazılım Google’ın sahibi olduğu Mandiant, Ivanti Connect Secure VPN ve Policy Secure…

29
Oca
2024

45 bin Jenkins sunucusu, herkese açık açıklardan yararlanan RCE saldırılarına maruz kaldı

Araştırmacılar, çevrimiçi ortamda açığa çıkan ve çok sayıda genel kavram kanıtlama (PoC) istismarının dolaşımda olduğu kritik bir uzaktan kod yürütme…

29
Ara
2023

OAuth2 İşlevselliği Aracılığıyla Google Çerez İstismarından Yararlanan Kötü Amaçlı Yazılım

CloudSEK, şifre değişikliklerinden sonra kalıcı erişime izin veren büyük bir Google açığı buldu. Diğerlerinin yanı sıra, bilgi hırsızlığı yapan bir…