Kategori: Bleeping Computer

28
Eyl
2023

Güvenlik araştırmacısı kripto dolandırıcılığını araştırmak için ABD sınırında durduruldu

Güvenlik araştırmacısı Sam Curry, ABD’ye döndükten sonra sınır yetkilileri ve federal ajanların elektronik cihazlarına el koyup arama yaptığında karşılaştığı stresli…

28
Eyl
2023

Cisco, yöneticileri saldırılarda istismar edilen sıfır gün IOS yazılımını düzeltmeye çağırıyor

Cisco Çarşamba günü müşterilerini, vahşi ortamda saldırganların hedef aldığı sıfır gün IOS ve IOS XE yazılım güvenlik açığını düzeltmeleri konusunda…

28
Eyl
2023

Cisco Catalyst SD-WAN Manager hatası, uzaktan sunucu erişimine izin veriyor

Cisco, Catalyst SD-WAN Manager ürünündeki beş yeni güvenlik açığı konusunda uyarıyor; en kritik olanı sunucuya kimlik doğrulamasız uzaktan erişime izin…

28
Eyl
2023

Budworm bilgisayar korsanları özel kötü amaçlı yazılımlarla telekomünikasyon şirketlerini ve devlet kuruluşlarını hedef alıyor

Budworm olarak takip edilen Çinli bir siber casusluk hack grubunun, özel ‘SysUpdate’ arka kapısının yeni bir versiyonunu kullanarak Orta Doğu’daki…

27
Eyl
2023

Google, Chrome’un aktif olarak istismar ettiği beşinci 2023 sıfır gününü düzeltti

Google, yılın başından bu yana saldırılarda kullanılan beşinci Chrome sıfır gün güvenlik açığını, bugün yayınlanan acil güvenlik güncellemeleriyle düzeltti. Şirket…

27
Eyl
2023

Kötü amaçlı PyPI ve npm paketlerinin akışıyla çalınan SSH anahtarları

Platformlardaki yazılım geliştiricilerden çok çeşitli hassas verileri çalan bir dizi kötü amaçlı npm ve PyPi paketi bulundu. Kampanya 12 Eylül…

27
Eyl
2023

Sahte Bitwarden siteleri yeni ZenRAT şifre çalan kötü amaçlı yazılımları yayıyor

Sahte Bitwarden siteleri, güvenlik araştırmacılarının ZenRAT adını verdiği yeni bir şifre çalan kötü amaçlı yazılım taşıyan açık kaynaklı şifre yöneticisi…

27
Eyl
2023

Bina otomasyonu devi Johnson Controls fidye yazılımı saldırısına uğradı

Johnson Controls International, VMware ESXi sunucuları da dahil olmak üzere birçok şirket cihazını şifreleyen ve şirketin ve yan kuruluşlarının operasyonlarını…

27
Eyl
2023

Microsoft artık AI destekli Paint Cocreator’ı Insider’ların kullanımına sunuyor

OpenAI’nin DALL-E metinden görüntüye modeliyle desteklenen Microsoft’un yeni AI görüntü oluşturma Paint aracı, artık Geliştirici ve Canary kanallarındaki Windows Insider’lara…

27
Eyl
2023

ABD ve Japonya, Çinli bilgisayar korsanlarının Cisco yönlendiricilerine arka kapı açması konusunda uyardı

ABD ve Japon kolluk kuvvetleri ve siber güvenlik kurumları, Çinli ‘BlackTech’ bilgisayar korsanlarının kurumsal ağlara erişim için özel arka kapılar…

27
Eyl
2023

Modern GPU’lar yeni GPU.zip yan kanal saldırısına karşı savunmasız

Dört Amerikan üniversitesinden araştırmacılar, web sayfalarını ziyaret ederken modern grafik kartlarından hassas görsel verileri sızdırmak için veri sıkıştırmayı kullanan yeni…

27
Eyl
2023

GitHub depoları, Dependabot olarak maskelenen bilgi çalma işlemleriyle bombardımana tutuldu

Bilgisayar korsanları GitHub hesaplarını ihlal ediyor ve geliştiricilerin kimlik doğrulama sırlarını ve parolalarını çalmak için Dependabot katkıları gibi görünen kötü…