Etiket: yararlanıyor

20
Eyl
2023

Cryptojacking Saldırısı AWS Hizmetlerinden Yararlanıyor

Cryptojacking, bir saldırganın kurbanın bilgisayarını veya cihazını kurbanın bilgisi veya onayı olmadan Bitcoin veya Monero gibi kripto para birimlerini çıkarmak…

14
Eyl
2023

Windows 11 ‘ThemeBleed’ RCE hatası, kavram kanıtından yararlanıyor

Uzak saldırganların kod yürütmesine olanak tanıyan, CVE-2023-38146 olarak izlenen bir Windows Temaları güvenlik açığı için kavram kanıtı yararlanma kodu yayımlandı….

13
Eyl
2023

Storm-0324, Fidye Yazılımı Saldırılarını Kolaylaştırmak için MS Teams Sohbetlerinden Yararlanıyor

ÖNEMLİ BULGULAR Storm-0324, 2019’dan beri fidye yazılımı dağıtımını kolaylaştıran ve diğer tehdit aktörlerinin ele geçirilen ağlara/cihazlara erişmesine izin veren, finansal…

11
Eyl
2023

Akira Fidye Yazılımı Saldırıları Cisco ASA’daki Güvenlik Açıklarından Yararlanıyor

Son gelişmelerde, çok faktörlü kimlik doğrulaması (MFA) bulunmayan Cisco VPN’leri hedef alan Akira fidye yazılımı tehdit aktörlerine ilişkin raporlar ortaya…

11
Eyl
2023

Bilgisayar korsanları yönetim yazılımındaki Sıfır Gün Kusurundan Yararlanıyor

Tatil kiralama yazılımının lüksten ihtiyaca dönüştüğü gelişen konaklama sektörü ortamında, siber güvenlikle ilgili giderek artan bir endişe ortaya çıkıyor. Bu…

08
Eyl
2023

APT Hackerları Fortinet ve ManageEngine Güvenlik Açıklarından Yararlanıyor

FortiOS SSL-VPN veri ihlallerine karşı koruma sağlarken ManageEngine ServiceDesk Plus, BT kaynakları için entegre bir yardım masası ve varlık yönetimi…

08
Eyl
2023

Kuzey Koreli Hackerlar Siber Güvenlik Araştırmacılarını Hedef Almak İçin Sıfır Gün Hatasından Yararlanıyor

08 Eylül 2023THNSıfır Gün / Siber Saldırı Kuzey Kore ile bağlantılı tehdit aktörleri, son birkaç haftadır makinelerine sızmak için belirtilmemiş…

08
Eyl
2023

Ulus-Devlet Hackerları Fortinet ve Zoho’daki Açıklardan Yararlanıyor

08 Eylül 2023THNUç Nokta Güvenliği / Suistimal ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) perşembe günü, çok sayıda ulus…

07
Eyl
2023

Bilgisayar Korsanları Otel Rezervasyon Platformunda Birden Fazla Hatadan Yararlanıyor

Kimlik & Erişim Yönetimi, Güvenlik Operasyonları Mali Motivasyona Sahip Bilgisayar Korsanları Özel Kötü Amaçlı Yazılım Dağıtıyor Sayın Mihir (MihirBagwe) •…

05
Eyl
2023

Bilgisayar Korsanları Adobe ColdFusion’daki Kimlik Doğrulama Öncesi RCE Kusurlarından Yararlanıyor

Adobe ColdFusion, sunucu tarafı programlama için CFML kullanan Java tabanlı, ticari bir web uygulaması geliştirme platformudur. ColdFusion öncelikle benzersiz olan…

04
Eyl
2023

Bilgisayar korsanları kurumsal ağlara sızmak için MinIO depolama sisteminden yararlanıyor

Resim: Yolculuğun ortasında Bilgisayar korsanları, nesne depolama sistemlerini ihlal etmek ve özel bilgilere erişmek, rastgele kod yürütmek ve potansiyel olarak…

04
Eyl
2023

Bilgisayar Korsanları Sunucuların Güvenliğini Ele Geçirmek İçin MinIO Depolama Sisteminin Açıklarından Yararlanıyor

04 Eylül 2023THNGüvenlik Açığı / Sunucu Güvenliği Bilinmeyen bir tehdit aktörünün, etkilenen sunucularda yetkisiz kod yürütülmesini sağlamak için MinIO yüksek…