Etiket: yararlanıldı

14
Kas
2024

Windows’un sıfır gününden aylarca nasıl yararlanıldı (CVE-2024-43451)

ClearSky araştırmacıları, Microsoft’un Kasım 2024 Yaması Salı günü bir düzeltme yayınladığı Windows sıfır gün güvenlik açığı olan CVE-2024-43451’in en az…

08
Kas
2024

Kritik Palo Alto Networks Expedition hatasından yararlanıldı (CVE-2024-5910)

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü yaptığı açıklamada, güvenlik duvarı yapılandırma geçiş aracı olan Palo Alto Networks…

22
Eki
2024

Kimlik bilgilerini ve e-postayı çalmak için Roundcube XSS kusurundan yararlanıldı (CVE-2024-37383)

Positive Technologies (PT) analistleri, saldırganların Roundcube Webmail istemcisindeki bir XSS güvenlik açığından (CVE-2024-37383) yararlanarak bir BDT ülkesinin devlet kuruluşunu hedef…

06
Eki
2024

İnceleme haftası: Kritik Zimbra RCE güvenlik açığından yararlanıldı, Salı Yaması tahmini

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Ekim 2024 Yaması Salı tahmini: Geri çağırma…

03
Eki
2024

Kritik Ivanti Uç Nokta Yöneticisi hatasından yararlanıldı (CVE-2024-29824)

Siber Güvenlik ve Altyapı Güvenliği Ajansı, hatayı Bilinen İstismar Edilen Güvenlik Açıkları kataloğuna ekleyerek, Ivanti Endpoint Manager (EPM) cihazlarındaki kimliği…

01
Eki
2024

Rackspace Sistemlerinde Üçüncü Taraf Sıfır Gün Hatasından Yararlanıldı

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi Rackspace Sıfır Gün Kontrol Paneli Hatasını Düzeltmeye Çalışıyor Prajeet Nair (@prajeetspeaks) •…

13
Haz
2024

Fidye yazılımı sağlamak için PHP komut ekleme hatasından yararlanıldı (CVE-2024-4577)

Windows tabanlı PHP’deki (CVE-2024-4577) CGI modundaki bir işletim sistemi komut ekleme güvenlik açığı, TellYouThePass fidye yazılımı çetesi tarafından istismar ediliyor….

22
May
2024

Hedefli Saldırılarda Keylogger’ı Dağıtmak İçin MS Exchange Sunucusu Kusurlarından Yararlanıldı

22 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali Bilinmeyen bir tehdit aktörü, Afrika ve Orta Doğu’daki varlıkları hedef alan saldırılarda…

26
Mar
2024

Kötü amaçlı yazılım dağıtmak için Python tedarik zincirinden yararlanıldı – Güvenlik

Bir Python kodlama topluluğu, tehdit aktörlerinin 170.000 güçlü Top.gg GitHub kuruluşunu kötü amaçlı yazılımla hedef aldığı bir yazılım tedarik zinciri…

04
Mar
2024

Yeni ToddleShark kötü amaçlı yazılımını ortadan kaldırmak için ScreenConnect kusurlarından yararlanıldı

Kuzey Koreli APT bilgisayar korsanlığı grubu Kimsuky, ToddleShark adlı yeni bir kötü amaçlı yazılım türünü hedeflere bulaştırmak için ScreenConnect kusurlarından,…

16
Şub
2024

Microsoft Exchange güvenlik açığından aktif olarak yararlanıldı

Microsoft’un Şubat ayı Salı günü yama güncellemelerinde aktif olarak yararlanılan başka bir güvenlik açığının olduğu ortaya çıktı. Microsoft, CVE-2024-21410 güncelleme…

22
Oca
2024

Yeni Godzilla Web Kabuğu Saldırılarında Apache ActiveMQ Kusurundan Yararlanıldı

22 Ocak 2024Haber odasıGüvenlik Açığı / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, tehlikeli ana bilgisayarlara Godzilla web kabuğunu sunmak için…