Kategori: Bleeping Computer

10
Ağu
2023

Stealer Log Yaşam Döngüsünü Keşfetme

2023’ün ilk yedi ayı, siber suç ekosisteminde sürekli hızlı bir evrime sahne oldu. Fidye yazılımı veri hırsızlığı saldırıları, hırsız günlüğü…

10
Ağu
2023

Dell Compellent sabit kodlu anahtarı, VMware vCenter yönetici kimliklerini ortaya çıkarır

Dell’in VMware için Compellent Entegrasyon Araçları’ndaki (CITV) düzeltilmemiş bir sabit kodlu şifreleme anahtarı kusuru, saldırganların depolanan vCenter yönetici kimlik bilgilerinin…

09
Ağu
2023

Yeni BitForge kripto para birimi cüzdan kusurları, bilgisayar korsanlarının kripto para çalmasına izin veriyor

Resim: Yolculuk Ortası GG-18, GG-20 ve Lindell 17 gibi yaygın olarak kullanılan kriptografik protokollerin uygulanmasında “BitForge” olarak adlandırılan birden çok…

09
Ağu
2023

Bilgisayar korsanları, saldırılarda açık kaynaklı Merlin istismar sonrası araç setini kullanıyor

Ukrayna, açık kaynaklı bir sömürü sonrası ve komuta ve kontrol çerçevesi olan ‘Merlin’i kullanan devlet kuruluşlarını hedef alan bir saldırı…

09
Ağu
2023

Missouri, IBM MoveIT veri ihlalinde sağlık bilgilerinin çalındığı konusunda uyardı

Missouri Sosyal Hizmetler Departmanı, korunan Medicaid sağlık hizmeti bilgilerinin, IBM’in bir MOVEit veri hırsızlığı saldırısına uğramasının ardından bir veri ihlali…

09
Ağu
2023

Sağlık hizmetlerine yönelik son saldırıların arkasındaki Rhysida fidye yazılımı

Rhysida fidye yazılımı operasyonu, sağlık kuruluşlarına yönelik bir saldırı dalgasının devlet kurumlarını ve siber güvenlik şirketlerini operasyonlarına daha fazla dikkat…

09
Ağu
2023

Popüler açık kaynak projesi Moq, sessizce veri toplamakla eleştirildi

Açık kaynak projesi Moq (“Mock” olarak telaffuz edilir), tartışmalı bir bağımlılığı sessizce son sürümüne dahil ettiği için sert eleştiriler aldı….

09
Ağu
2023

EvilProxy kimlik avı kampanyası 120.000 Microsoft 365 kullanıcısını hedefliyor

EvilProxy, Microsoft 365 hesaplarını çalmak için yüzden fazla kuruluşa gönderilen 120.000 kimlik avı e-postasını gören araştırmacılarla MFA korumalı hesapları hedef…

09
Ağu
2023

Sağlık kuruluşlarında IoT teknolojisinin güvenliğini sağlamak için önleyici tıp

Dijital dönüşüm çalışma alanının yaygın olarak benimsenmesi ve web uygulamalarına geçiş, siber suçlarda küresel bir artışa yol açtı ve 2022’de…

09
Ağu
2023

Google, haftalık Chrome güvenlik güncellemeleriyle bilgisayar korsanlarıyla savaşacak

Google, tehdit aktörlerine yayınlanan n-day ve zero-day kusurlarından yararlanmaları için fazladan zaman tanıyan büyüyen yama açığı sorununu çözmek için Google…

09
Ağu
2023

Microsoft Visual Studio Code kusuru, uzantıların parolaları çalmasına olanak tanır

Microsoft’un Visual Studio Code (VS Code) kod düzenleyicisi ve geliştirme ortamı, kötü amaçlı uzantıların Windows, Linux ve macOS kimlik bilgisi…

08
Ağu
2023

Yeni Başlangıç ​​saldırısı, tüm AMD Zen CPU’larından hassas verileri sızdırıyor

Araştırmacılar, en son modeller de dahil olmak üzere tüm AMD Zen CPU’larda ayrıcalıklı olmayan işlemleri kullanarak ayrıcalıklı sırları ve verileri…