Etiket: yararlanıyor

03
May
2024

ShadowSyndicate Bilgisayar Korsanları, Hassas Verileri Çalmak İçin Aiohttp Güvenlik Açıklarından Yararlanıyor

3.9.2’den önceki aiohttp sürümlerinde bir dizin geçiş güvenlik açığı (CVE-2024-23334) tespit edildi. Bu güvenlik açığı, ‘follow_symlinks’ etkinleştirildiğinde aiohttp’nin kök dizindeki…

03
May
2024

Bilgisayar Korsanları C&C İletişimi İçin Microsoft Graph API’sinden Yararlanıyor

Ortaya çıkan bir tehdit, Microsoft bulut hizmetleri aracılığıyla komuta ve kontrol (C&C) iletişimini kolaylaştırmak için Microsoft’un Graph API’sinden yararlanıyor. Yakın…

01
May
2024

Hacktivistler kritik altyapı sağlayıcılarındaki zayıf siber hijyenden yararlanıyor

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı Çarşamba günü yaptığı açıklamada, Rusya yanlısı hacktivistlerin zayıf siber hijyen tekniklerinden yararlanarak…

26
Nis
2024

Intel, Donanım Açıklarını Ele Almak İçin Hackathon’lardan Yararlanıyor

2017’deki ilk Hack@DAC hackleme yarışmasından bu yana binlerce güvenlik mühendisi, donanım tabanlı güvenlik açıklarının keşfedilmesine, hafifletme yöntemlerinin geliştirilmesine ve bulunan…

26
Nis
2024

Cactus Fidye Yazılımı Qlik Sunucularındaki Güvenlik Açıklarından Yararlanıyor

Cactus fidye yazılımı çetesi, Kasım 2023’ten beri CVE-2023-41266 (Yol Geçişi), CVE-2023-41265 (HTTP istek Tüneli Oluşturma) ve CVE-2023-48365 (Kimliği Doğrulanmamış Uzaktan…

26
Nis
2024

Bilgisayar Korsanları WordPress Sitelerinde Yönetici Hesapları Oluşturmak İçin WP Otomatik Eklenti Hatasından Yararlanıyor

26 Nis 2024Haber odasıTehdit İstihbaratı / Siber Saldırı Tehdit aktörleri, WordPress için WP‑Automatic eklentisindeki sitenin ele geçirilmesine izin verebilecek kritik…

25
Nis
2024

Bilgisayar Korsanları, Gizli Arka Kapıyla IP Tarayıcısını Yaymak İçin Google Ads’den Yararlanıyor

Kötü niyetli aktörler, bir IP tarayıcısını taklit eden bir Google Ads kampanyası aracılığıyla yeni bir arka kapı olan MadMxShell’i dağıtıyor….

25
Nis
2024

Devlet Destekli Bilgisayar Korsanları, Casusluk Amaçlı İki Cisco Sıfır Gün Güvenlik Açıkından Yararlanıyor

25 Nis 2024Haber odasıGüvenlik Açığı / Sıfır Gün Yeni bir kötü amaçlı yazılım kampanyası, özel kötü amaçlı yazılım sunmak ve…

25
Nis
2024

Bilgisayar Korsanları, Devlet Ağlarını Hacklemek için Cisco Güvenlik Duvarı Sıfır Günlerinden Yararlanıyor

Cisco Talos’taki güvenlik araştırmacıları, UAT4356 (STORM-1849) olarak takip edilen, devlet destekli bir tehdit aktörü tarafından yürütülen “ArcaneDoor” adlı karmaşık bir…

24
Nis
2024

Tohum Solucanı Bilgisayar Korsanları Kötü Amaçlı Yazılım Sunmak İçin RMM Araçlarından Yararlanıyor

MuddyWater olarak da bilinen ünlü bilgisayar korsanlığı grubu Seedworm’un, karmaşık kötü amaçlı yazılım saldırıları düzenlemek için yasal uzaktan izleme ve…

24
Nis
2024

Rus APT28, GooseEgg Aracıyla Windows Güvenlik Açıklarından Yararlanıyor

Bilgisayar korsanları, Yazdırma Biriktiricisi hizmetindeki kritik bir Windows kusurundan (CVE-2022-38028) yararlanıyor. APT28 (Orman Blizzard ve Süslü Ayı) saldırılarını engellemek ve…

23
Nis
2024

Rus bilgisayar korsanlarının özel aracı eski Windows Yazdırma Biriktiricisi kusurundan (CVE-2022-38028) yararlanıyor

Forest Blizzard (aka Fancy Bear, namı diğer APT28) yaklaşık dört yıldır, belki de daha uzun süredir, Windows Yazdırma Biriktiricisi hizmetindeki…