Etiket: Yararlandı

12
Haz
2024

Siyah Basta Aktörleri Windows’un 0 Günlük Ayrıcalık Güvenlik Açığından Yararlandı

Black Basta fidye yazılımını çalıştıran Cardinal siber suç grubu (diğer adıyla Storm-1811, UNC4393), yakın zamanda yamalı bir Windows ayrıcalık yükseltme…

28
May
2024

Araştırmacı Nexus Veri Havuzu Dizini Geçiş Güvenlik Açığından Yararlandı

Bilgisayar korsanları GitHub depolarını birçok nedenden ve yasa dışı amaçlardan hedef alıyor ve kullanıyor. GitHub’ın yaygın kullanımı ve platformda barındırılan…

20
May
2024

Bilgisayar Korsanları Bankacılık Kötü Amaçlı Yazılımlarını Yaymak İçin GitHub ve FileZilla’dan Yararlandı

Recorded Future’daki Insikt Grubu, Bağımsız Devletler Topluluğu’ndan (BDT) Rusça konuşan tehdit aktörleri tarafından yürütülen karmaşık bir siber suç operasyonu tespit…

23
Nis
2024

Rusya’nın APT28’i ‘GooseEgg’ Kötü Amaçlı Yazılımını Dağıtmak İçin Windows Yazdırma Biriktiricisi Kusurundan Yararlandı

23 Nis 2024Haber odasıUlusal Güvenlik Ajansı / Tehdit İstihbaratı Rusya bağlantılı ulus devlet tehdit aktörü şu şekilde takip edildi: APT28…

21
Mar
2024

Bilgisayar Korsanları Ubuntu, Adobe Reader, Microsoft Sharepoint, Tesla ECU ve Oracle VM'den Yararlandı

Bu yılki Pwn2Own Vancouver 2024 etkinliğinin, hem katılım hem de potansiyel ödüller açısından Vancouver tarihindeki en büyük etkinlik olması bekleniyor….

07
Şub
2024

Çinli Hackerlar Hollanda Askeri Ağını İhlal Etmek İçin FortiGate Kusurundan Yararlandı

07 Şubat 2024Haber odasıSiber Casusluk / Ağ Güvenliği Çin devleti destekli bilgisayar korsanları, Fortinet FortiGate cihazlarını hedef alarak Hollanda silahlı…

22
Oca
2024

Çinli Casuslar Yaklaşık 2 Yıl Boyunca Kritik VMware Hatasından Yararlandı

Yakın zamandaki en ciddi VMware güvenlik açıklarından biri, bir yama yayınlanmadan önce Çin’in gelişmiş kalıcı tehdidi (APT) tarafından yıllarca gizlice…

27
Ara
2023

Çinli Hackerlar Barracuda’nın ESG Cihazlarındaki Yeni Sıfır Gün’den Yararlandı

27 Aralık 2023Haber odasıSıfır Gün / E-posta Güvenliği Barracuda, Çinli tehdit aktörlerinin, “sınırlı sayıda” cihaza arka kapı dağıtmak için Email…

09
Ara
2023

Araştırmacılar macOS’ta GOG Galaxy XPC Hizmetinden Yararlandı

Başta GOG Galaxy yazılımı yüklü makineler olmak üzere macOS cihazlarını etkileyen kritik bir ayrıcalık yükseltme güvenlik açığı keşfedildi. Bu güvenlik…

06
Ara
2023

Bilgisayar Korsanları Federal Ajans Sunucularına Erişmek İçin ColdFusion Güvenlik Açıklarından Yararlandı

06 Aralık 2023Haber odasıGüvenlik Açığı / Web Sunucusu Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), devlet sunucularına ilk…

29
Kas
2023

Bilgisayar Korsanları Node.js ve EV Kod İmzalama Sertifikasından Yararlandı

Trend Micro Managed XDR ekibi, siber tehditlerin labirent gibi ortamında, kötü şöhretli Genesis Market’in uyguladığı taktikleri yansıtan kötü niyetli bir…

28
Eyl
2023

Çin’in BlackTech Hacking Grubu, ABD ve Japon Şirketlerini Hedef Almak İçin Yönlendiricilerden Yararlandı

Japonya ve ABD’deki siber güvenlik kurumları, Çin’den gelen devlet destekli bir bilgisayar korsanlığı grubunun, şube yönlendiricilerini gizlice kurcalamak ve bunları…