Kategori: Bleeping Computer

25
Tem
2023

Realst bilgi çalan kötü amaçlı yazılım, macOS kripto para birimi kullanıcılarını hedefliyor

“Realst” adlı yeni bir Mac kötü amaçlı yazılımı, hâlâ geliştirme aşamasında olan macOS 14 Sonoma desteği de dahil olmak üzere…

25
Tem
2023

Microsoft, Outlook Desktop yavaş kaydetme hatası için geçici düzeltmeyi paylaşıyor

Microsoft, Microsoft 365 müşterilerinin Outlook Masaüstü’ndeki ekleri bir ağ paylaşımına kaydederken önemli gecikmeler yaşamalarına neden olan bilinen bir sorunu araştırmaktadır….

25
Tem
2023

Mysterious Decoy Dog kötü amaçlı yazılım araç seti hala DNS gölgelerinde pusuda

Komuta ve kontrol faaliyeti için alan adı sistemine (DNS) dayanan, siber istihbarat operasyonlarında muhtemelen en az bir yıldır kullanılan, büyük…

25
Tem
2023

VMware, denetim günlüklerinde CF API yönetici kimlik bilgilerini açığa çıkaran hatayı düzeltir

VMware, VMware Tanzu Application Service for VMs (TAS for VMs) ve Isolation Segment’te kimlik bilgilerinin günlüğe kaydedilmesi ve sistem denetim…

25
Tem
2023

Daha fazla ABD Eyaleti, 2023’te veri gizliliği yasalarını artırıyor

ABD’de Kaliforniya geleneksel olarak mahremiyet görüşmelerine hakim olmuştur. Bu değişiyor. Artık Virginia, Colorado, Utah ve Connecticut’ta iş yapan kuruluşların hepsinin…

25
Tem
2023

Bilgi çalan kötü amaçlı yazılım tarafından çalınan 400.000’den fazla kurumsal kimlik bilgisi

Dark web ve Telegram kanallarında satılan yaklaşık 20 milyon bilgi çalan kötü amaçlı yazılım günlüğünün analizi, bunların iş ortamlarına önemli…

25
Tem
2023

Flipper Zero’nun artık üçüncü taraf uygulamaları yüklemek için bir uygulama mağazası var

Flipper Zero ekibi, mobil kullanıcıların 3. taraf uygulamaları yüklemesine ve popüler kablosuz pen-test aracının işlevselliğini genişletmesine olanak tanıyan kendi ‘Flipper…

25
Tem
2023

Norveç, Ivanti sıfır gününün devlet BT sistemlerini hacklemek için kullanıldığını söyledi

Norveç Ulusal Güvenlik Kurumu (NSM), saldırganların ülkedeki 12 bakanlık tarafından kullanılan bir yazılım platformunu ihlal etmek için Ivanti’nin Endpoint Manager…

24
Tem
2023

Yanlış TLS sertifikasının kullanılmasından kaynaklanan Microsoft Sharepoint kesintisi

Microsoft Sharepoint ve OneDrive İş, Microsoft 365 hizmetleri için ana .com etki alanlarına yanlışlıkla bir Alman TLS sertifikası eklenmesinin ardından…

24
Tem
2023

Zenbleed saldırısı, AMD Zen2 işlemcilerinden hassas verileri sızdırıyor

Google’ın güvenlik araştırmacısı Tavis Ormandy, AMD Zen2 CPU’ları etkileyen ve kötü niyetli bir aktörün her bir CPU çekirdeğinden 30 KB/sn…

24
Tem
2023

Lazarus bilgisayar korsanları, kötü amaçlı yazılım yaymak için Microsoft IIS sunucularını ele geçiriyor

Kuzey Kore devlet destekli Lazarus bilgisayar korsanlığı grubu, Windows Internet Information Service (IIS) web sunucularını kötü amaçlı yazılım dağıtımı amacıyla…

24
Tem
2023

Ivanti, saldırılarda yararlanılan MobileIron sıfır gün hatasını yamaladı

ABD merkezli BT yazılım şirketi Ivanti, Endpoint Manager Mobile (EPMM) mobil cihaz yönetimi yazılımını (eski adıyla MobileIron Core) etkileyen, aktif…