Etiket: Yararlanan

07
Haz
2024

Check Point VPN’in Sıfır Gün Güvenlik Açığından Yararlanan Saldırılarda Büyük Artış

Check Point, o zamandan beri istismar girişimlerinde artış görülen kritik bir güvenlik açığı olan CVE-2024-24919’a ilişkin bir tavsiye belgesi yayınladı….

20
May
2024

PoC Açıklarından Yararlanan Google Chrome’da 0 Günlük Güvenlik Açığı Yayınlandı

Google Chrome’daki kritik bir sıfır gün güvenlik açığına (CVE-2024-4947) yönelik bir kavram kanıtlama (PoC) istismarı kamuya açıklandı. V8 JavaScript motorunu…

19
May
2024

CISA, Chrome ve EoL D-Link hatalarından yararlanan bilgisayar korsanlarına karşı uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), ‘Bilinen İstismara Uğrayan Güvenlik Açıkları’ kataloğuna, biri Google Chrome’u ve ikisi bazı…

16
May
2024

Entangle, Omnichain Birlikte Çalışabilirliğinden Yararlanan Mainnet’i Başlatıyor

Dubai, BAE, 16 Mayıs 2024 – Birlikte çalışabilen bir veri altyapısı katmanı olan Entangle, iki yıllık geliştirme ve hayati bir…

22
Nis
2024

MITRE Corporation, Ivanti’nin Kusurlarından Yararlanan Ulus-Devlet Hackerları Tarafından İhlal Edildi

22 Nis 2024Hacker HaberleriAğ Güvenliği / Siber Güvenlik MITRE Corporation, Ocak 2024’ten itibaren Ivanti Connect Secure cihazlarındaki iki sıfır gün…

05
Nis
2024

Araştırmacılar, Ivanti'nin Güvenlik Açıklarından Yararlanan Çok Sayıda Çin Hacker Grubunu Belirledi

05 Nis 2024Haber odasıGelişmiş Kalıcı Tehdit Çin bağlantılı çok sayıda tehdit aktörünün, Ivanti cihazlarını etkileyen üç güvenlik açığının (CVE-2023-46805, CVE-2024-21887…

29
Mar
2024

Cisco, VPN Hizmetlerinden Yararlanan Parola Püskürtme Saldırılarına Karşı Uyardı

Parola püskürtme, bilgisayar korsanlarının sıklıkla yararlandığı bir tekniktir çünkü birçok hesaba veya sisteme yetkisiz erişim elde etmelerine olanak tanır. Birkaç…

19
Mar
2024

PowerShell ve VBScript'ten Yararlanan Yeni Komut Dosyası Tabanlı Saldırı

DEEP#GOSU'nun büyük olasılıkla Kimsuky grubuyla bağlantılı olduğu yeni bir kampanya belirlendi ve sistemlere gizlice bulaşmak için çok sayıda PowerShell ve…

06
Mar
2024

ConnectWise ScreenConnect'ten yararlanan başka bir tehdit aktörü daha görüldü

Dalış Özeti: Kroll Siber Tehdit İstihbaratı araştırmacıları Salı günü yaptığı açıklamada, devlete bağlı yeni bir tehdit aktörünün ConnectWise ScreenConnect mücadelesine…

05
Mar
2024

Araştırmacılar Üretken Yapay Zeka Uygulamalarından Yararlanan Sıfır Tıklama Solucanlarını Test Ediyor

ComPromptMized adlı yeni bir çalışma, sıfır tıklamalı solucanların üretken yapay zekayı istismar ettiği, kullanıcı etkileşimi olmadan sistemlere yayıldığı ve veri…

22
Şub
2024

ConnectWise ScreenConnect kusurlarından yararlanan saldırganlar, düzeltmeler tüm kullanıcılar için mevcuttur (CVE-2024-1709, CVE-2024-1708)

ConnectWise’ın kısa süre önce müşterilerin yama yapmasını istediği iki ScreenConnect güvenlik açığına nihayet CVE numaraları atandı: kimlik doğrulama bypass’ı için…

05
Şub
2024

Windows SmartScreen Kusurundan Yararlanan Yeni Mispadu Bankacılık Truva Atı

05 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Finansal Güvenlik Mispadu bankacılık Truva Atı’nın arkasındaki tehdit aktörleri, Meksika’daki kullanıcıların güvenliğini tehlikeye…