Etiket: yararlanıldı

13
Haz
2024

Fidye yazılımı sağlamak için PHP komut ekleme hatasından yararlanıldı (CVE-2024-4577)

Windows tabanlı PHP’deki (CVE-2024-4577) CGI modundaki bir işletim sistemi komut ekleme güvenlik açığı, TellYouThePass fidye yazılımı çetesi tarafından istismar ediliyor….

22
May
2024

Hedefli Saldırılarda Keylogger’ı Dağıtmak İçin MS Exchange Sunucusu Kusurlarından Yararlanıldı

22 Mayıs 2024Haber odasıGüvenlik Açığı / Veri İhlali Bilinmeyen bir tehdit aktörü, Afrika ve Orta Doğu’daki varlıkları hedef alan saldırılarda…

26
Mar
2024

Kötü amaçlı yazılım dağıtmak için Python tedarik zincirinden yararlanıldı – Güvenlik

Bir Python kodlama topluluğu, tehdit aktörlerinin 170.000 güçlü Top.gg GitHub kuruluşunu kötü amaçlı yazılımla hedef aldığı bir yazılım tedarik zinciri…

04
Mar
2024

Yeni ToddleShark kötü amaçlı yazılımını ortadan kaldırmak için ScreenConnect kusurlarından yararlanıldı

Kuzey Koreli APT bilgisayar korsanlığı grubu Kimsuky, ToddleShark adlı yeni bir kötü amaçlı yazılım türünü hedeflere bulaştırmak için ScreenConnect kusurlarından,…

16
Şub
2024

Microsoft Exchange güvenlik açığından aktif olarak yararlanıldı

Microsoft’un Şubat ayı Salı günü yama güncellemelerinde aktif olarak yararlanılan başka bir güvenlik açığının olduğu ortaya çıktı. Microsoft, CVE-2024-21410 güncelleme…

22
Oca
2024

Yeni Godzilla Web Kabuğu Saldırılarında Apache ActiveMQ Kusurundan Yararlanıldı

22 Ocak 2024Haber odasıGüvenlik Açığı / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, tehlikeli ana bilgisayarlara Godzilla web kabuğunu sunmak için…

15
Oca
2024

Phemedrone kötü amaçlı yazılımını ortadan kaldırmak için Windows SmartScreen kusurundan yararlanıldı

Phemedrone’un bilgi çalmaya yönelik kötü amaçlı yazılım kampanyası, URL dosyalarını açarken Windows güvenlik istemlerini atlamak için Microsoft Defender SmartScreen güvenlik…

15
Oca
2024

Güçlü bilgi hırsızı sağlamak için Windows SmartScreen hatasından yararlanıldı (CVE-2023-36025)

Microsoft’un Kasım 2023’te düzelttiği bir güvenlik açığı (CVE-2023-36025), kötü amaçlı yazılım satıcıları tarafından istismar edilmeye devam ediyor: Bu kez iletilen…

12
Oca
2024

Ivanti Connect Secure sıfır gün özelliğinden özel kötü amaçlı yazılım dağıtmak için yararlanıldı

Bilgisayar korsanları, casusluk amacıyla birden fazla özel kötü amaçlı yazılım ailesini dağıtmak için Aralık ayının başından bu yana bu hafta…

01
Ara
2023

Cactus fidye yazılımı kampanyasında Qlik Sense kusurlarından yararlanıldı

Arctic Wolf araştırmacıları, saldırganların hedef kuruluşlara Cactus fidye yazılımı dağıtmak için internete yönelik Qlik Sense bulut sunucularındaki üç kritik güvenlik…

06
Kas
2023

Atlassian Confluence veri silme güvenlik açığından yararlanıldı

Greynoise, tehdit aktörlerinin, kimliği doğrulanmamış saldırganların savunmasız örneklerin veritabanını sıfırlamasına olanak tanıyan kritik bir Atlassian Confluence kusuru olan CVE-2023-22518’den yararlanmaya…

05
Kas
2023

İnceleme haftası: Citrix Bleed güvenlik açığından yararlanıldı, Atlassian kritik Confluence hatasını yamaladı

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Yapay zeka tehdit ortamı: Model hırsızlığı ve…