Etiket: Yararlanmak

12
Eyl
2025

Tarayıcı verilerini çalmak ve algılamadan kaçmak için AI’dan yararlanmak

Trend ™ Research tarafından izlenen yeni bir kötü amaçlı yazılım ailesi olan Evilai, son haftalarda meşru AI odaklı kamu hizmetleri…

09
Eyl
2025

Linux Çekirdek Kullanımdan Arık Güvenlik Açığı’ndan yararlanmak için yeni teknik ortaya çıktı

Yeni bir Linux çekirdeğindeki karmaşık bir kullanımdan bağımsız (UAF) güvenlik açığından yararlanma tekniği, kök ayrıcalıkları elde etmek için modern güvenlik…

05
Eyl
2025

25.000 IPS’den güvenlik açıklarından yararlanmak için Cisco ASA cihazlarını tarayan hackerlar

Cisco uyarlanabilir güvenlik cihazlarını (ASA’ları) hedefleyen kötü amaçlı tarama faaliyetlerinde eşi görülmemiş bir artış, Ağustos 2025’in sonlarında, koordineli keşif çabalarına…

03
Eyl
2025

Bilgisayar korsanları, 10 dakika içinde sıfır gün güvenlik açıklarından yararlanmak için hexstrike-ai aracından yararlanıyor

Tehdit aktörleri, on dakikadan kısa bir sürede sıfır gün CVE’leri taramak ve sömürmek için yakın zamanda piyasaya sürülen AI destekli…

26
Ağu
2025

Kötü niyetli bing reklamları, Kerberos’tan yararlanmak ve Active Directory Hizmetlerine Saldırı için Silahlı Macun Dağıtım

Microsoft’un arama platformunda sponsorlu sonuçlar kullanan bir kötü niyetli kampanyası, kalıcılığı oluşturan, uygulamalı klavye kontrolünü etkinleştiren ve Active Directory Hizmet…

26
Ağu
2025

Bilgisayar korsanları Microsoft Uzak Masaüstü Protokol Hizmetleri 30.000’den fazla IPS’den yararlanmak için aktif olarak tarama

Microsoft RD Web erişimi ve RDP Web istemci kimlik doğrulama portallarındaki güvenlik açıklarını soruşturmak için 30.000’den fazla benzersiz IP adresi…

11
Ağu
2025

SSH protokolündeki güvenlik açıklarından yararlanmak için yeni açık kaynak aracı

SShamble, İnternet’e bakan sistemlerde SSH uygulamalarındaki güvenlik açıklarını tanımlamak ve kullanmak için tasarlanmış güçlü bir açık kaynaklı keşif aracıdır. DEFCON…

04
Ağu
2025

Araştırmacılar Google Kernelctf ve Debian 12’den yararlanmak için 0 gün kullanıyor

Güvenlik araştırmacıları, Linux Network Packet Scheduler’ın HFSC kuyruk disiplininde, Google Kernelctf örneklerini başarıyla tehlikeye atarak ve hafifletme ve tam olarak…

26
Tem
2025

Microsoft, Çinli bilgisayar korsanları tarafından SharePoint güvenlik açıklarından yararlanmak için kullanılan erken uyarı sisteminde sızıntıyı araştırıyor

Hükümete kırılganlığın açıklanmasını gerektiren Çin yasaları, uluslararası siber güvenlik çabaları için şeffaflık sorunları ve potansiyel çatışmalar yaratmaktadır. Microsoft, gizli erken…

24
Tem
2025

Metasploit Modülü, SharePoint 0 günlük güvenlik açıklarından yararlanmak için yayınlandı

Güvenlik araştırmacıları, Microsoft SharePoint Server’da kritik sıfır gün güvenlik açıklarını hedefleyen bir Metasploit Sömürü modülü yayınladı ve kurumsal işbirliği platformları…

21
Tem
2025

Bilgisayar korsanları, crushftp’den yararlanmak için sıfır gün güvenlik açığını hedeflemek

Veri Güvenliği, Yönetişim ve Risk Yönetimi, Yama Yönetimi Saldırganlar, yamalı sürüm numarasını görüntülemek için dosya aktarım sunucusu yazılımını değiştirir Mathew…

05
Tem
2025

Araştırmacılar, kurumsal ortamda hibrit artış için Azure Arc’dan yararlanmak ve kalıcılığı korumak için yeni tekniği ortaya çıkarıyor

Siber güvenlik araştırmacıları, kurumsal ortamlara kalıcı erişim elde etmek için Microsoft Azure Arc dağıtımlarından yararlanan sofistike bir saldırı tekniği keşfettiler….