Etiket: yararlanıyor

02
Ara
2024

BootKitty UEFI kötü amaçlı yazılımı, Linux sistemlerine bulaşmak için LogoFAIL’den yararlanıyor

Yakın zamanda ortaya çıkarılan ‘Bootkitty’ Linux UEFI önyükleme seti, CVE-2023-40238 olarak takip edilen LogoFAIL kusurunu kullanarak güvenlik açığı bulunan donanım…

29
Kas
2024

ElizaRAT, C2 İletişimi İçin Google, Telegram ve Slack Hizmetlerinden Yararlanıyor

ElizaRAT adı verilen gelişmiş bir Windows Uzaktan Erişim Truva Atı (RAT), 2023’teki keşfinden bu yana gelişen APT36 (Transparan Kabile olarak…

28
Kas
2024

Lazarus Hackerları Tespitten Kaçmak İçin macOS’un Genişletilmiş Özelliklerinden Yararlanıyor

Unix benzeri sistemlerdeki xattr komutu, Lazarus Group gibi tehdit aktörleri tarafından görünüşte zararsız dosyalar içindeki kötü amaçlı yükleri gizlice gizlemek…

28
Kas
2024

Siber Suçlular Platformlar Arası Kötü Amaçlı Yazılım Dağıtmak İçin Popüler Oyun Motoru Godot’tan Yararlanıyor

28 Kasım 2024Ravie LakshmananWindows Güvenliği / Kripto Madencilik Godot Engine adlı popüler bir açık kaynaklı oyun motoru, yeni bir sistemin…

27
Kas
2024

Bilgisayar korsanları, arka kapıya maruz kalan sunuculara ProjectSend kusurundan yararlanıyor

Tehdit aktörleri, web kabuklarını yüklemek ve sunuculara uzaktan erişim sağlamak için ProjectSend’deki kritik bir kimlik doğrulama atlama kusuru için genel…

27
Kas
2024

Rus Bilgisayar Korsanları Arka Kapıyı Dağıtmak İçin Firefox ve Windows 0-Day’den Yararlanıyor

ÖZET RomCom Çift Sıfır Gün’den Yararlanıyor: Rusya bağlantılı bir grup olan RomCom, karmaşık bir saldırı kampanyasında Firefox ve Windows’taki daha…

27
Kas
2024

NachoVPN Saldırısı, SonicWall ve Palo Alto VPN’lerindeki RCE Açıklarından Yararlanıyor

Geleneksel SSL-VPN istemcileri ve modern Sıfır Güven çözümleri de dahil olmak üzere popüler kurumsal VPN istemcilerini inceleyen bir çalışmada araştırmacılar,…

27
Kas
2024

Sıfır Gün Saldırısı, Gelişmiş Güvenlik Araçlarından Kaçmak İçin Bozuk Dosyalardan Yararlanıyor

Siber güvenlik uzmanları HERHANGİ BİR ÇALIŞMA virüsten koruma yazılımını, korumalı alan ortamlarını ve hatta e-posta spam filtrelerini atlatmak için bozuk…

27
Kas
2024

Hackerlar ProjectSend Kimlik Doğrulaması Açıklarından Yararlanıyor

Bilgisayar korsanları, popüler bir açık kaynaklı dosya paylaşım web uygulaması olan ProjectSend’deki kritik bir kimlik doğrulama güvenlik açığından aktif olarak…

27
Kas
2024

APT-C-60 Bilgisayar Korsanları SpyGlace Kötü Amaçlı Yazılım Kampanyasında StatCounter ve Bitbucket’tan Yararlanıyor

27 Kasım 2024Ravie LakshmananKötü Amaçlı Yazılım / Siber Casusluk Tehdit aktörü olarak bilinen APT-C-60 SpyGlace arka kapısını sunmak için iş…

27
Kas
2024

RomCom, Firefox ve Windows Sıfır Gün Güvenlik Açıklarından Yararlanıyor

RomCom (Storm-0978, Tropical Scorpius veya UNC2596 olarak da tanımlanır) olarak bilinen Rusya bağlantılı bir bilgisayar korsanlığı grubu, biri Mozilla Firefox’ta…

27
Kas
2024

Matrix Botnet, Yaygın DDoS Botnet Kampanyasında IoT Cihazlarından Yararlanıyor

27 Kasım 2024Ravie LakshmananIoT Güvenliği / Ağ Güvenliği Matrix adlı bir tehdit aktörü, Nesnelerin İnterneti (IoT) cihazlarındaki güvenlik açıklarından ve…