Kategori: ExploitOne

20
Haz
2023

KeePassXC’de ana parolayı kırın ve güvenlik ayarlarını değiştirin

Birçok kişi tarafından kullanılan açık kaynaklı bir şifre yöneticisi olan KeePassXC’nin sağlam güvenlik özelliklerine ve hassas kullanıcı bilgilerini koruma kapasitesine…

17
Haz
2023

ESET AntiVirus aracılığıyla bir kurbanı hackleme ve ayrıcalıkları yöneticiye yükseltme

En deneyimli siber güvenlik uzmanları bile, siber güvenlik nedeniyle sürekli değişen ve değişen bir ortamın ortaya koyduğu risklere karşı bağışık…

15
Haz
2023

Jenkins sunucusunu CSRF güvenlik açığıyla hackleme

Bazen DevOps’un “motoru” olarak anılan Jenkins, kullanıcılara programın kullanım ömrü boyunca herhangi bir noktada yazılım teslim süreçlerini izlemelerini ve kontrol…

14
Haz
2023

Ünlü hack forumu BreachForums geri döndü, daha fazla veri sızıntısına hazır olun

Birkaç ay önce kapatılan kötü şöhretli siber suç ve bilgisayar korsanlığı sitesi BreachForums, yeni yöneticilerin yönlendirmesiyle yeniden hizmete açıldı. Sahibi…

12
Haz
2023

Bir fidye yazılımı yüklemek için Fortinet’in Fortigate güvenlik duvarlarını kırmak oldukça mümkündür

FortiOS, Fortinet’in Fortigate güvenlik duvarlarına ve diğer cihazlara güç sağlayan işletim sistemi ve üretici yazılımıdır. Fortinet, uzaktan kod yürütülmesine (RCE)…

09
Haz
2023

Splunk SIEM hayranı mısınız? Artık şirket verilerinizi sızdırmak için istismar edilebileceği için endişelenmelisiniz.

Splunk, tüm dünyada en çok kullanılan Güvenlik Olayı ve Olay Yönetimi (SIEM) araçlarından biridir. Splunk, yapılandırılan tüm olayların günlüklerini toplama…

08
Haz
2023

KIA ve Hyundai arabalarını USB kablosuyla çalmak o kadar kolay ki hükümetler onları yasaklayabilir.

2023 yılının ilk dört ayında New York City’de Hyundai ve Kia araçlarının çalınması 977 kez meydana geldi ve yerel makamlar…

08
Haz
2023

Artık Cisco AnyConnect Güvenli Mobilite İstemci Yazılımından yararlanarak hackleyebilirsiniz 0 günlük kusur

Kimliği doğrulanmış, yerel bir saldırgan, Cisco AnyConnect Güvenli Mobilite İstemci Yazılımının İşlemler Arası İletişim (IPC) kanalında CVE-2020-3556 olarak bilinen bir…

07
Haz
2023

MOVEit yazılımı güvenlik açığı, fidye yazılımının yüklenmesine izin verir ve yalnızca sql enjeksiyonu değildir

Geçen Perşembe gününden beri güvenlik araştırmacıları, Progress Software tarafından sunulan MOVEit Transfer çözümünde yeni keşfedilen bir kusur hakkında alarm veriyor….

06
Haz
2023

Putin’in derin sahte videosu, saldırıya uğramış Rus TV ve radyo istasyonlarında gösterildi

Kremlin Sözcüsü Dimitri Peskov, Pazartesi günü yaptığı açıklamada, Rusya Devlet Başkanı Vladimir Putin’in Ukrayna sınırındaki Kursk, Belgorod ve Briansk bölgelerinin…

03
Haz
2023

Migration Assistant’tan yararlanan Apple macOS aygıtlarını hackleme

Yakın zamanda keşfedilen ve “Migren” olarak adlandırılan bir güvenlik açığı, macOS taşıma işleviyle bağlantılı ve önemli bir risk oluşturuyor. Kök…

01
Haz
2023

Amazon Ring Camera, müşteri güvenliğini iyileştirmeli, ancak tam tersini yapıyor, ABD hükümetini onaylıyor

Alexa ve Ring ev güvenlik hizmeti hakkındaki şikayetleri çözmek için Amazon, bir anlaşmaya varmak için Federal Ticaret Komisyonu’na (FTC) yaklaşık…