Kategori: CyberSecurityNews

11
Eyl
2023

Proton Mail’deki Güvenlik Açıkları Saldırganların E-postaları Çalmasına İzin Verebilir

Bir grup Araştırmacı, gizlilik odaklı ünlü bir web posta hizmeti olan Proton Mail’in güvenliğini tehlikeye atabilecek kritik kod Proton Mail…

11
Eyl
2023

Silahlı Telegram Uygulaması 60.000’den Fazla Android Kullanıcısına Etkilendi

Telegram Messenger, çeşitli özelliklere sahip küresel, bulut tabanlı anlık mesajlaşma sunar: – İsteğe bağlı uçtan uca şifreleme Görüntülü arama VoIP…

11
Eyl
2023

Akira Fidye Yazılımı Saldırıları Cisco ASA’daki Güvenlik Açıklarından Yararlanıyor

Son gelişmelerde, çok faktörlü kimlik doğrulaması (MFA) bulunmayan Cisco VPN’leri hedef alan Akira fidye yazılımı tehdit aktörlerine ilişkin raporlar ortaya…

11
Eyl
2023

HPE OneView Güvenlik Açığı Saldırganın Kimlik Doğrulamasını Atlamasına İzin Veriyor

Hewlett Packard Enterprise OneView Yazılımında, kimlik doğrulamanın atlanmasına, hassas bilgilerin ifşa edilmesine ve hizmet reddine izin vermek için uzaktan yararlanılabilecek…

10
Eyl
2023

Eve – Gizlice Dinlenerek Wi-Fi Şifrelerini Çalmak

Mobil cihazlar ve uygulamalar, kullanıcı tanımlamada giderek artan bir rol oynamaktadır, ancak kimlik hırsızlığına benzeyen şifre hırsızlığı, yan kanalları kullanan…

09
Eyl
2023

Hackerlar Kötü Amaçlı Yazılım ve Sosyal Mühendislik Tehditleri Oluşturmak İçin ChatGPT Kullanıyor

Büyük dil modelleri (LLM’ler) ve üretken yapay zeka küresel olarak hızla ilerlemekte, büyük faydalar sunmakta ancak aynı zamanda kötüye kullanım…

09
Eyl
2023

Pandora Kötü Amaçlı Yazılım, cihaz yazılımı güncellemeleri ve korsan video aracılığıyla Android TV’lere saldırıyor

Android adlı Android cihazlara yönelik yeni bir tehdit[.]Pandora’nın, korsan video içeriği yüklendiğinde veya cihaz yazılımı güncellemeleri sırasında cihazların güvenliğini tehlikeye…

09
Eyl
2023

Cacti XSS Güvenlik Açığı Saldırganın Veritabanını Zehirlemesine İzin Veriyor

Yakın zamanda Cacti’de, kimliği doğrulanmış bir kullanıcının Cacti’nin veritabanında depolanan verileri zehirlemesine izin veren bir Depolanmış Siteler Arası Komut Dosyası…

09
Eyl
2023

Tehdit Aktörleri C2 İletişimini Geliştirmek İçin DGA Modellerini Değiştiriyor

Etki Alanı Oluşturma Algoritması (DGA), kötü amaçlı yazılım C&C sunucuları için buluşma noktası görevi gören çok sayıda alan adı oluşturur….

09
Eyl
2023

Araştırmacılar, İnsan Sızma Test Uzmanları Olarak Görev Yapan LLM Temsilcilerine Önceden Eğitim Verdi

Yüksek Lisans’lar, insan metni yeteneklerini taklit etme konusunda olağanüstü yeteneklerini zaten göstermişlerdir, ancak potansiyelleri daha da ileri gitmektedir. Artık planlama…

09
Eyl
2023

iPhone Zero-Day, Kötü Amaçlı Yazılım Yüklemek İçin Doğada Kullanılıyor

Araştırmacılar, NSO Group’un Pegasus kötü amaçlı yazılımını dağıtmayı amaçlayan bir yararlanma zincirinin parçası olan, aktif olarak yararlanılan bir sıfır tıklama…

09
Eyl
2023

Cisco Kimlik Hizmetleri Motoru Kusuru, Saldırganın DoS Durumunu Tetiklemesine İzin Veriyor

Cisco, Cisco Kimlik Hizmetleri Motoru’ndaki (ISE) yüksek etkili CVE-2023-20243 güvenlik açığını gidererek saldırganların Radius paketlerini işlemeyi durdurmasına olanak tanıdı. Temel…