Etiket: yararlanıyor

18
Mar
2025

Bilgisayar korsanları Openai’nin Chatgpt altyapısına saldırmak için SSRF güvenlik açığından yararlanıyor

Openai’nin chatgpt altyapısında bir sunucu tarafı isteği ampudu (SSRF) güvenlik açığının aktif olarak kullanılması sonrasında kritik bir siber güvenlik uyarısı…

17
Mar
2025

Siber suçlular, spam filtrelerinden kaçmak ve e -posta kullanıcılarının eylemlerini izlemek için CSS’den yararlanıyor

17 Mart 2025Ravie LakshmananWeb Güvenliği / Siber Tehdidi Kötü niyetli aktörler, web sayfalarının düzenini stil ve biçimlendirmek, spam filtrelerini atlamak…

14
Mar
2025

Microsoft365 temalı saldırı, hesap devralma için OAuth’un yeniden yönlendirilmesinden yararlanıyor

Marka takviyesi teknikleri ile birlikte OAuth yeniden yönlendirme güvenlik açıklarından yararlanarak Microsoft 365 kullanıcılarını hedefleyen iki sofistike kimlik avı kampanyası…

12
Mar
2025

400’den fazla IPS, vahşi doğada aktif olarak birden fazla SSRF güvenlik açığından yararlanıyor

Sunucu tarafı talep ampudu (SSRF) istismarında yakın zamanda yapılan bir artış, bu güvenlik açıklarının ortaya koyduğu tehdidi vurgulayarak greynoise tarafından…

12
Mar
2025

400’den fazla IPS, vahşi doğada aktif olarak birden fazla SSRF güvenlik açığından yararlanıyor

Dünya çapında kuruluşları etkileyen çok sayıda yaygın olarak kullanılan platformda sunucu tarafı istek ampudu (SSRF) sömürüsünde koordineli bir artış tespit…

10
Mar
2025

Tehdit oyuncusu çok aşamalı kötü amaçlı yazılım saldırıları için EncryPthub’dan yararlanıyor

Yükselen bir siber suçlu varlık olan EnstryPthub, Outpost24’ten KrakenLabs da dahil olmak üzere birden fazla tehdit istihbarat ekibi tarafından incelenmektedir….

07
Mar
2025

Tehdit Oyuncuları Silentcryptominer aracılığıyla Windows Systems’a Saldırmak İçin YouTuber’lardan yararlanıyor

Güvenlik araştırmacıları, tehdit aktörlerinin kısıtlama bypass araçları olarak gizlenmiş Silentcryptominer kötü amaçlı yazılımları dağıtmak için popüler YouTuber’ları zorladığı karmaşık bir…

05
Mar
2025

Kuzey Koreli BT işçileri küresel siber saldırıları başlatmak için Github’dan yararlanıyor

Şüpheli Kuzey Koreli BT işçileri ağı, özellikle Japonya ve Amerika Birleşik Devletleri’nde, küresel olarak şirketlere sızmayı amaçlayan sahte kişiler oluşturmak…

03
Mar
2025

Javaghost, kimlik avı saldırısını tetiklemek için Amazon IAM izinlerinden yararlanıyor

Palo Alto Networks’teki tehdit istihbarat ekibi olan birim 42, Javaghost adında web sitesi aşiktirilmesinden, uzlaşmış AWS ortamlarını kullanarak kalıcı kimlik…

03
Mar
2025

Yeni kötü amaçlı yazılım kampanyası Windows’u enfekte etmek için Microsoft Graph API’dan yararlanıyor

Fortinet’in tehdit istihbarat ve araştırma birimi Fortiguard Labs tarafından keşfedilen yeni bir siber saldırı kampanyası, sosyal mühendislik, çok aşamalı kötü…

25
Şub
2025

MFA Yorgunluğunu Anlamak: Siber suçlular neden insan davranışlarından yararlanıyor

Siber güvenlikte ortak maksimum, endüstrinin her zaman arka ayakta olmasıdır. Siber güvenlik uygulayıcıları daha yüksek duvarlar inşa ederken, rakipler daha…

25
Şub
2025

Saldırganlar Typhoon kampanyasına bağlı Cisco güvenlik açıklarından yararlanıyor

Dalış Kılavuzu: Grinnoise araştırmacıları, iki Cisco güvenlik açığının aktif olarak sömürülmesini gözlemlediler, CVE-2018-0171 Ve CVE-2023-20198Salt Typhoon olarak bilinen Çin ulus-devlet…