Etiket: yararlanıyor

03
Eyl
2025

Bilgisayar korsanları, 10 dakika içinde sıfır gün güvenlik açıklarından yararlanmak için hexstrike-ai aracından yararlanıyor

Tehdit aktörleri, on dakikadan kısa bir sürede sıfır gün CVE’leri taramak ve sömürmek için yakın zamanda piyasaya sürülen AI destekli…

01
Eyl
2025

Bilgisayar korsanları, kötü amaçlı yazılım dağıtmak için yerleşik macOS koruma özelliklerinden yararlanıyor

MacOS uzun zamandır sağlam, entegre güvenlik yığını ile tanınıyor, ancak siber suçlular bu savunmaları silahlandırmanın yollarını buluyor. Son olaylar saldırganların,…

01
Eyl
2025

Bilgisayar korsanları, gizli kötü amaçlı yazılım sunmak için e -posta pazarlama platformlarından yararlanıyor

Son aylarda, tehdit istihbaratı ve olay müdahale hizmetleri ile tanınan bir seviye yuvası şirketi olan Trustwave SpiderLabs, meşru e -posta…

01
Eyl
2025

Bilgisayar korsanları, EDR aracılarını devre dışı bırakmak için Windows Defender uygulama kontrol politikalarından yararlanıyor

Siber suçlular, kurumsal güvenlik altyapısında tehlikeli bir kör nokta oluşturarak uç nokta algılama ve yanıt (EDR) aracılarını sistematik olarak devre…

01
Eyl
2025

Bilgisayar korsanları EDR temsilcilerini kapatmak için Windows Defender politikalarından yararlanıyor

Siber suçlular artık son nokta algılama ve yanıt (EDR) ajanlarını toplu olarak devre dışı bırakmak için Windows Defender Uygulama Kontrolü…

27
Ağu
2025

Next.js Middleware’de SSRFS’den yararlanıyor

Intigriti olarak, Güvenlik Araştırma Topluluğu ile etkileşime geçmenin bir yolu olarak Aylık Web Tabanlı Bayrak (CTF) zorluklarını yakalıyoruz. @0xblackbird tarafından…

27
Ağu
2025

Endonezya yaşlılarını hedeflemek için yeni kötü amaçlı yazılımlardan yararlanıyor

Tehdit aktörleri, resmi bir portal olarak gizlenmiş kötü niyetli bir Android başvurusu yapmak için Endonezya Devlet Emeklilik Fonu, PT Dana…

27
Ağu
2025

Yeni önbellek aldatma saldırısı, önbellek ve web sunucusu arasındaki yanlış iletişimden yararlanıyor

Yeni belgelenmiş bir önbellek aldatma saldırısı, hassas uç noktaları ortaya çıkarmak ve kimlik doğrulama jetonlarını çalmak için önbellekleme katmanları ve…

25
Ağu
2025

Tehditörler 13.500 kuruluşu hedeflemek için Google Classroom’dan yararlanıyor

Popüler bir eğitim platformu olan Google Classroom, Check Point araştırmacıları tarafından keşfedilen karmaşık bir operasyonda büyük bir kimlik avı kampanyası…

22
Ağu
2025

UAC-0057 Kabuk betiği saldırılarını tetiklemek için davetiyelerden yararlanıyor

UNC1151, Frostyneighbor veya hayalet yazar olarak da bilinen Belarus’a bağlı tehdit oyuncusu UAC-0057, Polonya ve Ukrayna’daki kuruluşları hedeflemek için resmi…

19
Ağu
2025

Bilgisayar korsanları, kaçan tarayıcılara ve bypass filtrelerine Cisco Güvenli Bağlantılardan yararlanıyor

Raven AI’nın son araştırmasına göre, siber suçlular Cisco’nun kullanıcılara karşı güvenlik altyapısını silahlandıran sofistike yeni bir saldırı vektörü keşfetti. Şirketin…

14
Ağu
2025

Tehdit oyuncusu Crossc2’den yararlanıyor ve Linux ve macOS’a kobalt grevini genişletmek için

JPCERT/CC, tehdit aktörlerinin Linux ve macOS ile çalışan kobalt grev işaretleri oluşturan gayri resmi bir uzatma aracı olan CrossC2 kullanılarak…