Etiket: Yararlandı

02
Ara
2024

Bilgisayar Korsanları Verileri Gizlice Çalmak İçin Windows Olay Günlüğü Aracından Yararlandı

Bir Windows olay günlüğü yardımcı programı olan Wevtutil.exe, günlükleri sızma amacıyla dışa aktarmak, belirli olay verilerini sorgulamak veya günlükleri temizlemek…

22
Kas
2024

2000’den fazla Palo Alto Güvenlik Duvarı Hacklendi ve Yeni Güvenlik Açıklarından Yararlandı

Yakın zamanda yamalanan güvenlik açıklarından yararlanan yaygın bir saldırıyla 2.000’den fazla Palo Alto Ağı güvenlik duvarı tehlikeye girdi. Kasım 2024’ün…

19
Kas
2024

Oracle yamaları Agile PLM güvenlik açığından yararlandı (CVE-2024-21287)

Oracle, Tenable araştırmacılarına göre saldırganlar tarafından aktif olarak istismar edilen, Oracle Agile PLM Framework’teki uzaktan istismar edilebilir bir güvenlik açığı…

18
Kas
2024

NSO Grubu, Meta’nın Davasından Sonra Bile Pegasus Casus Yazılımını Kurmak İçin WhatsApp’tan Yararlandı

18 Kasım 2024Ravie LakshmananMobil Güvenlik / Casus Yazılım Meta’nın WhatsApp’ı ile NSO Grubu arasında devam eden hukuki mücadelenin bir parçası…

16
Eki
2024

Kötü amaçlı reklamlar, kötü amaçlı yazılımları ortadan kaldırmak için Internet Explorer’ın sıfır gününden yararlandı

Kuzey Koreli bilgisayar korsanlığı grubu ScarCruft, Mayıs ayında, hedeflere RokRAT kötü amaçlı yazılımını bulaştırmak ve verileri sızdırmak için Internet Explorer’ın…

27
Eyl
2024

SilentSelfie, Kötü Amaçlı Android Uygulamasını Dağıtmak İçin 25 Web Sitesinden Yararlandı

Tehdit aktörleri, çeşitli siber saldırılar gerçekleştirmek için web sitelerinden giderek daha fazla yararlanıyor ve bunu web uygulamalarındaki ve kullanıcı davranışlarındaki…

14
Ağu
2024

Hackerlar, Kuruluşları Tehlikeye Atmak İçin GraphQL Güvenlik Açıklarından Yararlandı

Siber saldırılar, GraphQL API’lerindeki güvenlik açıklarını ortaya çıkardı ve çeşitli kuruluşlarda önemli güvenlik ihlallerine yol açtı. API’ler için bir sorgu…

12
Haz
2024

Siyah Basta Aktörleri Windows’un 0 Günlük Ayrıcalık Güvenlik Açığından Yararlandı

Black Basta fidye yazılımını çalıştıran Cardinal siber suç grubu (diğer adıyla Storm-1811, UNC4393), yakın zamanda yamalı bir Windows ayrıcalık yükseltme…

28
May
2024

Araştırmacı Nexus Veri Havuzu Dizini Geçiş Güvenlik Açığından Yararlandı

Bilgisayar korsanları GitHub depolarını birçok nedenden ve yasa dışı amaçlardan hedef alıyor ve kullanıyor. GitHub’ın yaygın kullanımı ve platformda barındırılan…

20
May
2024

Bilgisayar Korsanları Bankacılık Kötü Amaçlı Yazılımlarını Yaymak İçin GitHub ve FileZilla’dan Yararlandı

Recorded Future’daki Insikt Grubu, Bağımsız Devletler Topluluğu’ndan (BDT) Rusça konuşan tehdit aktörleri tarafından yürütülen karmaşık bir siber suç operasyonu tespit…

23
Nis
2024

Rusya’nın APT28’i ‘GooseEgg’ Kötü Amaçlı Yazılımını Dağıtmak İçin Windows Yazdırma Biriktiricisi Kusurundan Yararlandı

23 Nis 2024Haber odasıUlusal Güvenlik Ajansı / Tehdit İstihbaratı Rusya bağlantılı ulus devlet tehdit aktörü şu şekilde takip edildi: APT28…

21
Mar
2024

Bilgisayar Korsanları Ubuntu, Adobe Reader, Microsoft Sharepoint, Tesla ECU ve Oracle VM'den Yararlandı

Bu yılki Pwn2Own Vancouver 2024 etkinliğinin, hem katılım hem de potansiyel ödüller açısından Vancouver tarihindeki en büyük etkinlik olması bekleniyor….