Kategori: Bleeping Computer

13
Haz
2023

WordPress Stripe ödeme eklentisi hatası müşteri sipariş ayrıntılarını sızdırıyor

WordPress için WooCommerce Stripe Gateway eklentisinin, kimliği doğrulanmamış herhangi bir kullanıcının eklenti aracılığıyla verilen sipariş ayrıntılarını görüntülemesine izin veren bir…

13
Haz
2023

Kurşun geçirmez barındırma, Urfsnif, Zeus kötü amaçlı yazılımını yaydığı için 3 yıl alır

Rumen uyruklu Mihai Ionut Paunescu, namı diğer “Virüs”, kurşun geçirmez bir barındırma hizmeti yürütmek ve Gozi (Ursnif), Zeus, SpyEye ve…

12
Haz
2023

Saldırılarda yeni FortiOS RCE hatası “istismar edilmiş olabilir”

Fortinet, geçen hafta yamalanan kritik bir FortiOS SSL VPN güvenlik açığının hükümet, üretim ve kritik altyapı kuruluşlarını etkileyen saldırılarda “istismar…

12
Haz
2023

Have I Been Pwned, 8 milyonu etkileyen yeni Zacks veri ihlali konusunda uyardı

Zacks Investment Research’ün (Zacks), 8,8 milyon müşteriyi etkileyen daha eski, daha önce açıklanmayan bir veri ihlaline maruz kaldığı ve veritabanının…

12
Haz
2023

Azure Portal kesintisine trafik “ani artışı” neden oldu

Microsoft, Azure durum sayfasında yaptığı bir güncellemede, Cuma günü dünya çapında Azure Portalını etkileyen bir kesintinin ardındaki temel nedenin, trafik…

12
Haz
2023

Veri hırsızlığı saldırılarında kullanılan MOVEit RCE hatası için açıktan yararlanma yayınlandı

Horizon3 güvenlik araştırmacıları, Clop fidye yazılımı çetesi tarafından veri hırsızlığı saldırılarında kötüye kullanılan MOVEit Transfer yönetilen dosya aktarımı (MFT) çözümündeki…

12
Haz
2023

İsviçre hükümeti devam eden DDoS saldırıları ve veri sızıntısı konusunda uyardı

İsviçre hükümeti, yakın zamanda bir BT tedarikçisine yönelik bir fidye yazılımı saldırısının verilerini etkilemiş olabileceğini açıklarken, bugün artık DDoS saldırılarının…

11
Haz
2023

Bilgisayar korsanları, kripto haber muhabirlerini taklit ederek 3 milyon dolar çaldı

‘Pink Drainer’ olarak izlenen bir bilgisayar korsanlığı grubu, kripto para birimi çalma saldırıları için Discord ve Twitter hesaplarını tehlikeye atmak…

11
Haz
2023

Strava ısı haritası özelliği, ev adreslerini bulmak için kötüye kullanılabilir

North Carolina Eyalet Üniversitesi Raleigh’deki araştırmacılar, Strava uygulamasının ısı haritası özelliğinde, kullanıcıların ev adreslerinin belirlenmesine yol açabilecek bir gizlilik riski…

11
Haz
2023

Fortinet, Fortigate SSL-VPN cihazlarındaki kritik RCE kusurunu düzeltiyor, şimdi yama yapın

Fortinet, SSL VPN cihazlarında açıklanmayan, kritik ön kimlik doğrulama uzaktan kod yürütme güvenlik açığını gideren yeni Fortigate üretici yazılımı güncellemeleri…

10
Haz
2023

Ukraynalı bilgisayar korsanları, Rus bankaları için hizmet sağlayıcıyı ele geçirdi

Cyber.Anarchy.Squad olarak bilinen bir grup Ukraynalı bilgisayar korsanı, Perşembe akşamı Rus telekom sağlayıcısı Infotel JSC’yi çökerten bir saldırıyı üstlendi. Diğer…

09
Haz
2023

Fidye Yazılımlarında Hafta – 9 Haziran 2023

Haftaya MOVEit Transfer veri hırsızlığı saldırılarının sonuçları hakim oldu ve Clop fidye yazılımı çetesi onların arkasında olduklarını doğruladı. Pazartesi günü…