Etiket: Yararlanan

19
Ara
2024

Microsoft Azure Oturum Açma Bilgilerini Çalmak İçin HubSpot Araçlarından Yararlanan Yeni Kimlik Avı Saldırısı

Avrupalı ​​şirketleri hedef alan karmaşık bir kimlik avı kampanyası. Haziran 2024’te zirveye çıkan saldırı, Microsoft Azure bulut kimlik bilgilerini toplamayı…

06
Ara
2024

GammaDrop Kötü Amaçlı Yazılımları Gizlemek İçin Cloudflare Tünellerinden ve DNS Fast-Flux’tan Yararlanan Bilgisayar Korsanları

06 Aralık 2024Hacker HaberleriKötü Amaçlı Yazılım / Tehdit İstihbaratı Gamaredon olarak bilinen tehdit aktörünün, GammaDrop adlı kötü amaçlı yazılıma ev…

28
Kas
2024

Google Drive ve Dropbox’tan Yararlanan Meşru Araçlar Olarak SMOKEDHAM Arka Kapı Taklidi

Mali motivasyona sahip bir tehdit aktörü olan UNC2465, genellikle kimlik avı e-postaları, truva atı haline getirilmiş yazılımlar veya tedarik zinciri…

15
Kas
2024

CISA, Palo Alto Ağındaki İki Açıktan Yararlanan Aktörlere Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), acil bir uyarı yayınladı ve Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu’na Palo Alto…

13
Kas
2024

Microsoft, Aktif Olarak Açıklardan Yararlanan NTLM ve Görev Zamanlayıcı Hataları da dahil olmak üzere 90 Yeni Kusuru Düzeltiyor

13 Kasım 2024Ravie LakshmananGüvenlik Açığı / Yama Salı Salı günü Microsoft, Windows NT LAN Manager’ı (NTLM) ve Görev Zamanlayıcı’yı etkileyen…

25
Eki
2024

FortiManager Cihazlarında CVE-2024-47575 Güvenlik Açıklarından Yararlanan Toplu İhlal

Shadowserver, yakın zamanda açıklanan CVE-2024-47575 güvenlik açığını kullanarak Fortinet FortiManager cihazlarının yaygın şekilde kullanılması konusunda kritik bir uyarı yayınladı. CVSS…

21
Eki
2024

ABD Kuralı, Hassas Verilerden Yararlanan Yabancı Tehditleri Hedefliyor

Dezenformasyon hassas verilerden besleniyor ve ABD, düşmanlarının yaygın dezenformasyon kampanyaları yürüttüğü bu yılki başkanlık seçimlerine hazırlık sürecinde bazı zor dersler…

14
Eki
2024

PyPI, npm, Ruby Gems ve NuGet’teki Giriş Noktalarından Yararlanan Tedarik Zinciri Saldırısı

PyPI (Python), npm (JavaScript), Ruby Gems ve NuGet (.NET) dahil olmak üzere popüler açık kaynaklı paket depolarındaki giriş noktalarından yararlanan…

02
Eki
2024

Araştırmacılar, Zimbra’nın Günlük Sonrası Kritik Kusurundan Yararlanan Aktif Saldırılara Karşı Alarm Veriyor

02 Eki 2024Hacker HaberleriE-posta Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Synacor’un Zimbra İşbirliğinde yeni ortaya çıkan bir güvenlik açığını…

17
Eyl
2024

Ivanti Cloud Services Appliance açığından yararlanan PoC açığı yayımlandı (CVE-2024-8190)

Ivanti Cloud Services Appliance (CSA) v4.6’daki bir işletim sistemi komut enjeksiyonu güvenlik açığı olan CVE-2024-8190 aktif olarak istismar ediliyor. Saldırılarla…

27
Haz
2024

Sahte Olimpiyat Parası Tekliflerini Teşvik Etmek İçin Yapay Zekadan Yararlanan Dolandırıcılar

Dolandırıcılar, mağdurları ilk para tekliflerine (ICO’lar) yatırım yapmaya ikna etmek için 2024 Paris Olimpiyatları etrafındaki dedikodulardan yararlanıyor. Bu dolandırıcılıklar genellikle…

13
Haz
2024

Google, Pixel cihazlarda Android sıfırıncı günden yararlanan yamaları kullanıyor

13 Haziran 13:01 EDT güncellemesi: GrapheneOS, CVE-2024-32896’nın CVE-2024-29748 ile aynı olduğunu söylüyor. BleepingComputer’ın Nisan ayında bildirdiği gibi Google, çeşitli adli…