Kategori: ExploitOne

11
Tem
2023

Siber suçlular, EDR’yi atlamak için çekirdek modu kötü amaçlı sürücülerde dijital imzaları nasıl oluşturur?

Çince konuşan tehdit aktörlerinin, çekirdek modu sürücülerde sahte imzalar oluşturmak için bir Microsoft Windows politika güvenlik açığı kullandıkları görülmüştür. Windows…

10
Tem
2023

MOVEit açığı tarafından hacklenen en büyük hukuk firması, 16 milyon kurbanın verileri sızdırıldı

Nypost’a göre, ülkedeki en büyük üç hukuk firmasının milyonlarca müşterisinin kişisel bilgileri, dünya çapında meydana gelen önemli bir veri hırsızlığının…

06
Tem
2023

Bu istismar kodu, Barracuda E-posta Güvenlik Ağ Geçidi (ESG) cihazına izin verir

Rapid7, Barracuda E-posta Güvenlik Ağ Geçidi (ESG) cihazındaki kusurun ayrıntılı analizini ve istismarını yayınladı. Barracuda Email Security Gateway (ESG) cihazının…

05
Tem
2023

Yeni TeamsPhisher aracı, kurbanların ekiplerinin hesabını ele geçirmeye ve kurbana kötü amaçlı yazılım bulaştırmaya izin verir

Hedeflenen kuruluşlara kötü amaçlı yazılım sokmak giderek zorlaşıyor. .exe dosyaları ve Office makroları gibi geleneksel yük türlerinin birçoğu artık yoğun…

29
Haz
2023

CWE 2023 için En Tehlikeli 25 Yazılım güvenlik açığı

Common Weakness Enumeration ekibi, 2023’ün En Tehlikeli 25 Yazılım Zayıflığı başlıklı bir liste yayınladığını duyurdu. Bu yılki CWE İlk 25…

28
Haz
2023

Robinhood hacker’ı tarafından hacklenen Android telefon casusluk uygulaması

LetMeSpy, programın nasıl tanıtıldığına bağlı olarak ebeveyn kontrolü veya çalışan gözetimi için kullanılabilen bir telefon izleme uygulaması biçimidir. Uygulama ayrıca…

27
Haz
2023

Endüstriyel Kontrol Sistemleri (ICS) üreticileri Schneider Electric ve Siemens Energy hacklendi

Clop fidye yazılımı organizasyonu, karanlık web sızıntı sitesine MOVEit saldırılarının beş kurbanını daha yükledi. Bu kurbanlar arasında Schneider Electric ve…

27
Haz
2023

Darkweb’in “El Chapo”su ve çevrimiçi uyuşturucu ticaretinin kralıdır.

Milomir Desnica, Amerika Birleşik Devletleri Adalet Bakanlığı tarafından Monopoly Market olarak bilinen web sitesini işletmek ve kripto para birimi kullanılarak…

23
Haz
2023

tcp/1050 hizmetine özel hazırlanmış istekler göndererek Fortinet FortiNAC aracılığıyla ağları hackleyin

Bu sorun, dünya çapında siber güvenliğin önemi artmaya devam ettikçe ortaya çıkıyor. Ağımızın güvenlik mimarisi sürekli saldırı altında ve olası…

22
Haz
2023

SAP çalışanları veri merkezinden sabit diskler çalıyor ve eBay’de satış yapıyor

Walldorf’taki bir SAP veri merkezinden çalındığı bildirilen bir SSD sürücüsünün eBay’de bulunması Alman yazılım üreticisini bir güvenlik soruşturması başlatmaya sevk…

22
Haz
2023

Apache Tomcat sunucularını HTTP başlıkları ile hackleme

Java Servlet, JavaServer Pages, Java Expression Language ve Java WebSocket teknolojilerinin açık kaynaklı bir sürümü Apache Tomcat olarak bilinir. Bu…

20
Haz
2023

Lenovo dizüstü bilgisayarların BIOS şifresini kolayca kırın

CyberCX’teki bilgi güvenliği uzmanları, BIOS’ları kilitli olan eski Lenovo Dizüstü Bilgisayarların korumasını rutin olarak atlatmanın bir yolunu ortaya çıkardı, bu…