Şirketler

Mandiant

En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.

Son haberler

CN
Bitget saldırısı, üçüncü taraf güvenlik cihazlarında sıfır gün açığının istismar edildiğini ortaya çıkardı

Bitget saldırısı, üçüncü taraf güvenlik cihazlarında sıfır gün açığının istismar edildiğini ortaya çıkardı

Bitget, 387,5 milyon dolar değerindeki kripto varlık hırsızlığının, sıfır gün açıkları kullanılarak üçüncü bir tarafa ait iki güvenlik cihazının ele geçirilmesinden kaynaklandığını açıkladı. Saldırı, saldırganların cüzdan ortamına erişmesine ve yetkisiz transferleri gerçekleştirmek için kullanılan kötü amaçlı araçları dağıtmasına olanak sağladı.

CN
Açıklanmamış NetScaler açıklarından yararlanılması arka kapıların yerleştirilmesini ve iç ağlara erişimi mümkün kılıyor

Açıklanmamış NetScaler açıklarından yararlanılması arka kapıların yerleştirilmesini ve iç ağlara erişimi mümkün kılıyor

Saldırganlar Citrix NetScaler cihazlarındaki iki zero-day açıktan yararlanarak PHP arka kapıları ve ağ dinleme aracı yerleştirdi; root yetkileri elde etti, kimlik bilgilerini çaldı ve ağlar içinde ilerledi. Citrix güvenlik güncellemeleri yayımlarken Mandiant, DTLS’yi devre dışı bırakmanın açıkların yalnızca birini giderdiği konusunda uyarıyor.

CN
ShinyHunters, PeopleSoft'taki sıfır gün açığı üzerinden FBI sistemlerini hacklediğini iddia ediyor

ShinyHunters, PeopleSoft'taki sıfır gün açığı üzerinden FBI sistemlerini hacklediğini iddia ediyor

ShinyHunters grubu, Oracle PeopleSoft'ta daha önce bilinmeyen bir açıktan yararlanarak Federal Soruşturma Bürosu'na ait sistemlere eriştiğini ve çalışanlar ile iş başvurusunda bulunanlara ait verileri çaldığını öne sürüyor. FBI, saldırıyı veya veri hırsızlığını doğrulamadı ve FBIjobs.gov ile bağlantılı iddiaları araştırdığını söyledi.