Etiket: yararlanıyor

21
Mar
2025

Devam eden siber saldırılar Cisco Smart Lisans Yardımcı Programında Kritik Güvenlik Açıklıkları’ndan yararlanıyor

21 Mart 2025Ravie LakshmananSiber Saldırı / Güvenlik Açığı SANS Internet Storm Center’a göre, Cisco Smart Lisans Yardımcı Programı’nı etkileyen şu…

20
Mar
2025

Kuzey Koreli BT işçileri küresel siber saldırıları başlatmak için Github’dan yararlanıyor

Siber güvenlik firması Nisos tarafından yapılan yeni bir soruşturma, Kuzey Koreli BT işçilerinin GitHub’ı sahte kişiler yaratmak için kullanma ve…

20
Mar
2025

Kuzey Koreli BT işçileri dünya çapında organizasyonlara saldırmak için Github’dan yararlanıyor

Şüpheli Kuzey Koreli BT işçilerinin sofistike bir ağı, Japonya ve Amerika Birleşik Devletleri’nde sahte kimlikler oluşturmak ve uzaktan istihdam fırsatlarını…

20
Mar
2025

Çin “Tuz Typhoon” bilgisayar korsanları, hedef kuruluşları hedeflemek için borsa güvenlik açıklarından yararlanıyor

Ünlüsparrow, Ghostemperor, Earth Astries ve UNC2286 olarak da adlandırılan Tuz Typhoon olarak bilinen Çin Gelişmiş Kalıcı Tehdit (APT) grubu, dünya…

19
Mar
2025

11 Nation-State Hackerlar 2017’den beri Patched Windows Flaw’dan yararlanıyor

Yıllarca Kuzey Kore, İran, Rusya ve Çin dahil olmak üzere ulus devletlerle bağlantılı en az 11 hack grubu tarafından aktif…

19
Mar
2025

Tehdit aktörleri, TLS sertifikası doğrulamasını atlatmak için eski sürücülerden yararlanıyor

Tehdit aktörleri son zamanlarda eski sürücüleri sertifika doğrulamasını atlamak için kullanıyor ve “Legacy Driver Sömürü” olarak bilinen bir teknikten yararlanıyorlar….

18
Mar
2025

Bilgisayar korsanları Openai’nin Chatgpt altyapısına saldırmak için SSRF güvenlik açığından yararlanıyor

Openai’nin chatgpt altyapısında bir sunucu tarafı isteği ampudu (SSRF) güvenlik açığının aktif olarak kullanılması sonrasında kritik bir siber güvenlik uyarısı…

17
Mar
2025

Siber suçlular, spam filtrelerinden kaçmak ve e -posta kullanıcılarının eylemlerini izlemek için CSS’den yararlanıyor

17 Mart 2025Ravie LakshmananWeb Güvenliği / Siber Tehdidi Kötü niyetli aktörler, web sayfalarının düzenini stil ve biçimlendirmek, spam filtrelerini atlamak…

14
Mar
2025

Microsoft365 temalı saldırı, hesap devralma için OAuth’un yeniden yönlendirilmesinden yararlanıyor

Marka takviyesi teknikleri ile birlikte OAuth yeniden yönlendirme güvenlik açıklarından yararlanarak Microsoft 365 kullanıcılarını hedefleyen iki sofistike kimlik avı kampanyası…

12
Mar
2025

400’den fazla IPS, vahşi doğada aktif olarak birden fazla SSRF güvenlik açığından yararlanıyor

Sunucu tarafı talep ampudu (SSRF) istismarında yakın zamanda yapılan bir artış, bu güvenlik açıklarının ortaya koyduğu tehdidi vurgulayarak greynoise tarafından…

12
Mar
2025

400’den fazla IPS, vahşi doğada aktif olarak birden fazla SSRF güvenlik açığından yararlanıyor

Dünya çapında kuruluşları etkileyen çok sayıda yaygın olarak kullanılan platformda sunucu tarafı istek ampudu (SSRF) sömürüsünde koordineli bir artış tespit…

10
Mar
2025

Tehdit oyuncusu çok aşamalı kötü amaçlı yazılım saldırıları için EncryPthub’dan yararlanıyor

Yükselen bir siber suçlu varlık olan EnstryPthub, Outpost24’ten KrakenLabs da dahil olmak üzere birden fazla tehdit istihbarat ekibi tarafından incelenmektedir….