Etiket: Yararlanan

05
Nis
2024

Araştırmacılar, Ivanti'nin Güvenlik Açıklarından Yararlanan Çok Sayıda Çin Hacker Grubunu Belirledi

05 Nis 2024Haber odasıGelişmiş Kalıcı Tehdit Çin bağlantılı çok sayıda tehdit aktörünün, Ivanti cihazlarını etkileyen üç güvenlik açığının (CVE-2023-46805, CVE-2024-21887…

29
Mar
2024

Cisco, VPN Hizmetlerinden Yararlanan Parola Püskürtme Saldırılarına Karşı Uyardı

Parola püskürtme, bilgisayar korsanlarının sıklıkla yararlandığı bir tekniktir çünkü birçok hesaba veya sisteme yetkisiz erişim elde etmelerine olanak tanır. Birkaç…

19
Mar
2024

PowerShell ve VBScript'ten Yararlanan Yeni Komut Dosyası Tabanlı Saldırı

DEEP#GOSU'nun büyük olasılıkla Kimsuky grubuyla bağlantılı olduğu yeni bir kampanya belirlendi ve sistemlere gizlice bulaşmak için çok sayıda PowerShell ve…

06
Mar
2024

ConnectWise ScreenConnect'ten yararlanan başka bir tehdit aktörü daha görüldü

Dalış Özeti: Kroll Siber Tehdit İstihbaratı araştırmacıları Salı günü yaptığı açıklamada, devlete bağlı yeni bir tehdit aktörünün ConnectWise ScreenConnect mücadelesine…

05
Mar
2024

Araştırmacılar Üretken Yapay Zeka Uygulamalarından Yararlanan Sıfır Tıklama Solucanlarını Test Ediyor

ComPromptMized adlı yeni bir çalışma, sıfır tıklamalı solucanların üretken yapay zekayı istismar ettiği, kullanıcı etkileşimi olmadan sistemlere yayıldığı ve veri…

22
Şub
2024

ConnectWise ScreenConnect kusurlarından yararlanan saldırganlar, düzeltmeler tüm kullanıcılar için mevcuttur (CVE-2024-1709, CVE-2024-1708)

ConnectWise’ın kısa süre önce müşterilerin yama yapmasını istediği iki ScreenConnect güvenlik açığına nihayet CVE numaraları atandı: kimlik doğrulama bypass’ı için…

05
Şub
2024

Windows SmartScreen Kusurundan Yararlanan Yeni Mispadu Bankacılık Truva Atı

05 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Finansal Güvenlik Mispadu bankacılık Truva Atı’nın arkasındaki tehdit aktörleri, Meksika’daki kullanıcıların güvenliğini tehlikeye…

01
Şub
2024

Ivanti VPN’in Açıklarından Yararlanan Saldırılarda Yeni Kötü Amaçlı Yazılımlar Ortaya Çıkıyor

01 Şubat 2024Haber odasıAğ Güvenliği / Kötü Amaçlı Yazılım Google’ın sahibi olduğu Mandiant, Ivanti Connect Secure VPN ve Policy Secure…

29
Oca
2024

45 bin Jenkins sunucusu, herkese açık açıklardan yararlanan RCE saldırılarına maruz kaldı

Araştırmacılar, çevrimiçi ortamda açığa çıkan ve çok sayıda genel kavram kanıtlama (PoC) istismarının dolaşımda olduğu kritik bir uzaktan kod yürütme…

29
Ara
2023

OAuth2 İşlevselliği Aracılığıyla Google Çerez İstismarından Yararlanan Kötü Amaçlı Yazılım

CloudSEK, şifre değişikliklerinden sonra kalıcı erişime izin veren büyük bir Google açığı buldu. Diğerlerinin yanı sıra, bilgi hırsızlığı yapan bir…

28
Ara
2023

Apple’ın Gizli Donanım Özelliğinden Yararlanan En Gelişmiş iPhone Hack’i

28 Aralık 2023Haber odasıCasus Yazılım / Donanım Güvenliği Apple iOS cihazlarını hedef alan Üçgenleme Operasyonu casus yazılım saldırıları, şirket tarafından…

30
Kas
2023

Ağlara sızmak için Qlik Sense kusurlarından yararlanan Cactus fidye yazılımı

Cactus fidye yazılımı, kurumsal ağlara ilk erişim sağlamak için Qlik Sense veri analizi çözümündeki kritik güvenlik açıklarından yararlanıyor. Qlik Sense,…