Kategori: Bleeping Computer

13
Eki
2023

Microsoft, Windows 11’de NTLM kimlik doğrulamasını kaldırmayı planlıyor

Microsoft bu haftanın başlarında NTLM kimlik doğrulama protokolünün gelecekte Windows 11’de kaldırılacağını duyurdu. NTLM (Yeni Teknoloji LAN Yöneticisi’nin kısaltması), uzak…

13
Eki
2023

Bilgisayar korsanları, kötü amaçlı komut dosyalarını depolamak için Binance Smart Chain sözleşmelerini kullanıyor

Siber suçlular, blockchaindeki kötü amaçlı komut dosyalarını gizlemek için Binance’in Akıllı Zincir (BSC) sözleşmelerini kötüye kullanan ‘EtherHiding’ adı verilen yeni…

13
Eki
2023

CISA, fidye yazılımı çetelerinin kullandığı güvenlik açıklarını ve yanlış yapılandırmaları paylaşıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kritik altyapı kuruluşlarının saldırılarını engellemesine yardımcı olmayı amaçlayan fidye yazılımı çetelerinin istismar…

12
Eki
2023

FBI, AvosLocker fidye yazılımının teknik ayrıntılarını ve savunma ipuçlarını paylaşıyor

ABD hükümeti, AvosLocker fidye yazılımı ortaklarının saldırılarda kullandığı araçların listesini, özel PowerShell ve toplu komut dosyalarının yanı sıra açık kaynaklı…

12
Eki
2023

Kötü niyetli Solana, Kucoin paketleri NuGet geliştiricilerine SeroXen RAT bulaştırıyor

2 milyondan fazla indirilmiş gibi görünen kötü amaçlı NuGet paketleri, geliştiricilere SeroXen uzaktan erişim truva atını bulaştırmak için kripto cüzdanlarını,…

12
Eki
2023

Fidye yazılımı saldırıları artık yama yapılmamış WS_FTP sunucularını hedef alıyor

Maksimum önem derecesine sahip bir güvenlik açığına karşı düzeltme eki uygulanmayan, İnternet’e açık WS_FTP sunucuları artık fidye yazılımı saldırılarında hedef…

12
Eki
2023

Yeni Microsoft hata ödül programı yapay zeka destekli Bing’e odaklanıyor

Microsoft, yapay zeka odaklı Bing deneyimine odaklanan ve ödüllerin 15.000 dolara ulaştığı yeni bir yapay zeka ödül programını duyurdu. Yeni…

12
Eki
2023

Apple, eski iPhone’larda iOS Çekirdeği sıfır gün güvenlik açığını düzeltti

Apple, saldırılarda kullanılan iki sıfır gün güvenlik açığını ele alan, bir hafta önce yayınlanan yamaları desteklemek amacıyla eski iPhone ve…

12
Eki
2023

ToddyCat bilgisayar korsanları Asya telekomünikasyon şirketlerini hedeflemek için ‘tek kullanımlık’ kötü amaçlı yazılım kullanıyor

Yeni keşfedilen “Stayin’ Alive” adlı kampanya, 2021’den beri Asya’daki devlet kuruluşlarını ve telekomünikasyon hizmet sağlayıcılarını hedef alıyor ve tespit edilmekten…

12
Eki
2023

Aşırı kıvrılma güvenlik açığı beklentilerin altında kalıyor

curl 8.4.0, aşırı derecede yüksek önem derecesine sahip bir güvenlik açığına (CVE-2023-38546) yama yapmak ve ayrıntıları yayınlamak için piyasaya sürüldü…

12
Eki
2023

Bilgisayar korsanı oyuncuların bilgilerini satmaya çalışırken Shadow PC veri ihlali konusunda uyardı

Üst düzey bulut bilişim hizmetleri sağlayıcısı Shadow PC, bir tehdit aktörünün çalınan verileri 500.000’den fazla müşteriye sattığını iddia etmesi nedeniyle…

11
Eki
2023

Yeni WordPress arka kapısı, web sitelerini ele geçirmek için hileli yönetici yaratıyor

Yeni bir kötü amaçlı yazılım, WordPress sitelerini hedef alan yasal bir önbellek eklentisi gibi davranarak tehdit aktörlerinin bir yönetici hesabı…