Etiket: Yararlandı

07
Şub
2024

Çinli Hackerlar Hollanda Askeri Ağını İhlal Etmek İçin FortiGate Kusurundan Yararlandı

07 Şubat 2024Haber odasıSiber Casusluk / Ağ Güvenliği Çin devleti destekli bilgisayar korsanları, Fortinet FortiGate cihazlarını hedef alarak Hollanda silahlı…

22
Oca
2024

Çinli Casuslar Yaklaşık 2 Yıl Boyunca Kritik VMware Hatasından Yararlandı

Yakın zamandaki en ciddi VMware güvenlik açıklarından biri, bir yama yayınlanmadan önce Çin’in gelişmiş kalıcı tehdidi (APT) tarafından yıllarca gizlice…

27
Ara
2023

Çinli Hackerlar Barracuda’nın ESG Cihazlarındaki Yeni Sıfır Gün’den Yararlandı

27 Aralık 2023Haber odasıSıfır Gün / E-posta Güvenliği Barracuda, Çinli tehdit aktörlerinin, “sınırlı sayıda” cihaza arka kapı dağıtmak için Email…

09
Ara
2023

Araştırmacılar macOS’ta GOG Galaxy XPC Hizmetinden Yararlandı

Başta GOG Galaxy yazılımı yüklü makineler olmak üzere macOS cihazlarını etkileyen kritik bir ayrıcalık yükseltme güvenlik açığı keşfedildi. Bu güvenlik…

06
Ara
2023

Bilgisayar Korsanları Federal Ajans Sunucularına Erişmek İçin ColdFusion Güvenlik Açıklarından Yararlandı

06 Aralık 2023Haber odasıGüvenlik Açığı / Web Sunucusu Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), devlet sunucularına ilk…

29
Kas
2023

Bilgisayar Korsanları Node.js ve EV Kod İmzalama Sertifikasından Yararlandı

Trend Micro Managed XDR ekibi, siber tehditlerin labirent gibi ortamında, kötü şöhretli Genesis Market’in uyguladığı taktikleri yansıtan kötü niyetli bir…

28
Eyl
2023

Çin’in BlackTech Hacking Grubu, ABD ve Japon Şirketlerini Hedef Almak İçin Yönlendiricilerden Yararlandı

Japonya ve ABD’deki siber güvenlik kurumları, Çin’den gelen devlet destekli bir bilgisayar korsanlığı grubunun, şube yönlendiricilerini gizlice kurcalamak ve bunları…

18
Eyl
2023

Crooks, Bahis Avantajı İçin Uydu Canlı Yayın Gecikmesinden Yararlandı

INTERPOL ve Europol, İspanyol Polisinin yardımıyla, uydu teknolojisini haksız bahis avantajı için kullanan son derece karmaşık ve organize bir suç…

25
Ağu
2023

Lazarus Group, kritik altyapıyı hedeflemek için ManageEngine güvenlik açığından yararlandı

Kuzey Kore devlet destekli bilgisayar korsanları Lazarus Group, Avrupa ve ABD’deki internet omurgası altyapısını ve sağlık kurumlarını hedeflemek için ManageEngine…

25
May
2023

Barracuda yamaları, e-posta ağ geçitlerindeki sıfır gün güvenlik açığından aktif olarak yararlandı

Dalış Özeti: Barracuda’nın e-posta güvenlik ağ geçidi cihazındaki bir sıfır günlük güvenlik açığı, cihazların bir “alt kümesinde” yetkisiz erişim elde…

21
Nis
2023

Kubernetes RBAC, Kripto Para Madenciliği İçin Büyük Ölçekli Kampanyada Yararlandı

21 Nis 2023Ravie LakshmananKubernet’ler / Kripto Para Birimi Vahşi doğada keşfedilen büyük ölçekli bir saldırı kampanyası, arka kapılar oluşturmak ve…

13
Nis
2023

Microsoft Windows’ta Sıfırıncı Gün Güvenlik Açığı Yararlandı

Şubat ayında güvenlik uzmanları, Microsoft Ortak Günlük Dosya Sisteminde (CLFS) sıfır gün güvenlik açığı kullanan bir saldırı keşfetti. Bir siber…