Kategori: Bleeping Computer

22
Haz
2023

Mirai botnet, D-Link, Zyxel, Netgear cihazlarında 22 açığı hedefliyor

Mirai botnet’in bir çeşidi, D-Link, Arris, Zyxel, TP-Link, Tenda, Netgear ve MediaTek cihazlarını dağıtılmış hizmet reddi (DDoS) saldırıları için kullanmak…

22
Haz
2023

CISA, devlet kurumlarına Rus bilgisayar korsanları tarafından kullanılan hataları düzeltme emri verdi

Perşembe günü, ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA), bilinen kötüye kullanılan güvenlik açıkları (KEV) listesine altı güvenlik açığı…

22
Haz
2023

Bilgisayar korsanları, trojenleştirilmiş OpenSSH sürümünü kullanarak Linux sistemlerini ele geçiriyor

Microsoft, İnternet’e açık Linux ve Nesnelerin İnterneti (IoT) cihazlarının yakın zamanda gözlemlenen bir cryptojacking kampanyasının parçası olarak kaba kuvvet saldırılarında…

22
Haz
2023

VMware, kod yürütmeye, auth bypass’a izin veren vCenter Server hatalarını düzeltir

VMware, vCenter Server’da, saldırganların yama uygulanmamış sistemlerde kod yürütme ve kimlik doğrulamasını atlamasına izin verebilecek çok sayıda yüksek önem dereceli…

22
Haz
2023

Araştırmacılar, milyonlarca GitHub deposunun muhtemelen RepoJacking’e karşı savunmasız olduğunu söylüyor

Milyonlarca GitHub deposu, saldırganların çok sayıda kullanıcıyı etkileyen tedarik zinciri saldırıları gerçekleştirmesine yardımcı olabilecek “RepoJacking” olarak da bilinen bağımlılık deposu…

22
Haz
2023

Windows için DuckDuckGo tarayıcı herkese açık beta olarak herkesin kullanımına sunuldu

DuckDuckGo, Windows için gizlilik merkezli tarayıcısını genel kullanıma sundu. Herhangi bir kısıtlama olmaksızın indirilebilen bir beta sürümüdür. DuckDuckGo’nun web tarayıcısı,…

22
Haz
2023

SİSTEM ayrıcalıkları veren Cisco AnyConnect hatası için yayınlanan istismar

Kavram kanıtı istismar kodu, artık Windows için Cisco Güvenli İstemci Yazılımında (eski adıyla AnyConnect Güvenli Mobilite İstemcisi) bulunan ve saldırganların…

21
Haz
2023

iOttie, sitenin kredi kartlarını çalmak için hacklenmesinin ardından veri ihlalini ifşa ediyor

Araç montajı ve mobil aksesuar üreticisi iOttie, çevrimiçi alışveriş yapanların kredi kartlarını ve kişisel bilgilerini çalmak için sitesinin neredeyse iki…

21
Haz
2023

APT37 bilgisayar korsanları, yeni FadeStealer gizli dinleme kötü amaçlı yazılımını dağıtıyor

Kuzey Koreli APT37 bilgisayar korsanlığı grubu, ‘telefon dinleme’ özelliği içeren yeni bir ‘FadeStealer’ bilgi çalan kötü amaçlı yazılım kullanıyor ve…

21
Haz
2023

Apple, iMessage aracılığıyla Nirengi casus yazılımını dağıtmak için kullanılan sıfır günleri düzeltir

Apple, iMessage sıfır tıklama istismarları yoluyla iPhone’lara Triangulation casus yazılımını yükleyen saldırılarda yararlanılan üç yeni sıfır gün güvenlik açığını ele…

21
Haz
2023

UPS, SMS kimlik avında kullanılan müşteri bilgilerinin ifşa edilmesinin ardından veri ihlalini ifşa ediyor

Çok uluslu nakliye şirketi UPS, Kanadalı müşterilerini bazı kişisel bilgilerinin çevrimiçi paket arama araçları aracılığıyla açığa çıkmış ve kimlik avı…

21
Haz
2023

Yeni Siber Suç Yeraltı Turu

Siber suç dünyası hızla ilerliyor. Tehdit aktörleri, fidye yazılımı çeteleri, kötü amaçlı yazılım geliştiricileri ve diğerleri, “geleneksel” karanlık ağdan (Tor…