Etiket: Yararlandı

06
Ara
2023

Bilgisayar Korsanları Federal Ajans Sunucularına Erişmek İçin ColdFusion Güvenlik Açıklarından Yararlandı

06 Aralık 2023Haber odasıGüvenlik Açığı / Web Sunucusu Güvenliği ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), devlet sunucularına ilk…

29
Kas
2023

Bilgisayar Korsanları Node.js ve EV Kod İmzalama Sertifikasından Yararlandı

Trend Micro Managed XDR ekibi, siber tehditlerin labirent gibi ortamında, kötü şöhretli Genesis Market’in uyguladığı taktikleri yansıtan kötü niyetli bir…

28
Eyl
2023

Çin’in BlackTech Hacking Grubu, ABD ve Japon Şirketlerini Hedef Almak İçin Yönlendiricilerden Yararlandı

Japonya ve ABD’deki siber güvenlik kurumları, Çin’den gelen devlet destekli bir bilgisayar korsanlığı grubunun, şube yönlendiricilerini gizlice kurcalamak ve bunları…

18
Eyl
2023

Crooks, Bahis Avantajı İçin Uydu Canlı Yayın Gecikmesinden Yararlandı

INTERPOL ve Europol, İspanyol Polisinin yardımıyla, uydu teknolojisini haksız bahis avantajı için kullanan son derece karmaşık ve organize bir suç…

25
Ağu
2023

Lazarus Group, kritik altyapıyı hedeflemek için ManageEngine güvenlik açığından yararlandı

Kuzey Kore devlet destekli bilgisayar korsanları Lazarus Group, Avrupa ve ABD’deki internet omurgası altyapısını ve sağlık kurumlarını hedeflemek için ManageEngine…

25
May
2023

Barracuda yamaları, e-posta ağ geçitlerindeki sıfır gün güvenlik açığından aktif olarak yararlandı

Dalış Özeti: Barracuda’nın e-posta güvenlik ağ geçidi cihazındaki bir sıfır günlük güvenlik açığı, cihazların bir “alt kümesinde” yetkisiz erişim elde…

21
Nis
2023

Kubernetes RBAC, Kripto Para Madenciliği İçin Büyük Ölçekli Kampanyada Yararlandı

21 Nis 2023Ravie LakshmananKubernet’ler / Kripto Para Birimi Vahşi doğada keşfedilen büyük ölçekli bir saldırı kampanyası, arka kapılar oluşturmak ve…

13
Nis
2023

Microsoft Windows’ta Sıfırıncı Gün Güvenlik Açığı Yararlandı

Şubat ayında güvenlik uzmanları, Microsoft Ortak Günlük Dosya Sisteminde (CLFS) sıfır gün güvenlik açığı kullanan bir saldırı keşfetti. Bir siber…

13
Nis
2023

Bilgisayar Korsanları Fidye Yazılım Saldırıları İçin Windows Zero-day’den Yararlandı

Microsoft kısa bir süre önce, tehdit aktörlerinin Windows Ortak Günlük Dosya Sisteminde (CLFS) yetkisiz ayrıcalıklar elde etmek için yararlandığı bir…

31
Mar
2023

Casus Yazılım Kampanyaları Zero-Day iOS ve Android Kusurlarından Yararlandı

Uç Nokta Güvenliği Google, İtalya, Malezya, Kazakistan ve BAE’de “Yüksek Hedefli” Kampanyalar Belirledi Jayant Chakraborty (@JayJay_Tech) • 30 Mart 2023…

28
Mar
2023

Bilgisayar Korsanları Pwn2Own Vancouver’da 27 Sıfır-Günden Yararlandı

Pwn2Own Vancouver 2023 finalinin ardından Masters of Pwn, Synacktiv (@Synacktiv), inanılmaz başarıları ve sıkı çalışmaları için 1.035.000 $ (artı bir…

20
Şub
2023

Geçen Yıl Fidye Yazılımı Saldırılarının Çoğu Eski Hatalardan Yararlandı

Fidye yazılımı operatörlerinin 2022 saldırılarında kullandığı birçok güvenlik açığı, saldırganların görevlerini yerine getirmek için kalıcılık sağlamalarına ve yanal hareket etmelerine…