Kategori: ExploitOne

12
May
2023

Bu Foxit PDF Reader güvenlik açığı ile bir şirket ağına girmek artık daha kolay hale geliyor

Adobe’nin geliştirdiği PDF yazılımına çok sevilen bir alternatif olan Foxit PDF Reader’da önemli bir güvenlik açığı keşfedildi. Yazılımın exportXFAData işlevinde…

11
May
2023

Bir hizmet olarak bu kimlik avı, MFA kimlik doğrulamasını hackleyebilecek e-postaların gönderilmesine izin verir

Cisco Talos’tan araştırmacılar, “Büyüklük” adını verdikleri yeni ve çok gelişmiş bir hizmet olarak kimlik avı (PaaS) teklifini ortaya çıkardılar. Greatness,…

10
May
2023

Yeni tehlikeli fidye yazılımı kendini şifreler ve ağ cihazlarını şifrelemek için VPN kusurlarını kullanır

Bilgi güvenliği alanındaki araştırmacılar, CACTUS adı verilen ve VPN ekipmanındaki bilinen zayıflıklardan yararlanarak hedeflenen ağlara sızan yeni bir fidye yazılımı…

09
May
2023

Güvenlik açığı, Apache bRPC ortamlarını hacklemeyi kolaylaştırır

Apache bRPC, C++ tabanlı endüstriyel sınıf bir RPC çerçevesidir ve son zamanlarda önemli bir güvenlik kusurunun sonucu olarak eleştirilere maruz…

05
May
2023

Sadece 30 satır kodla Ubuntu 22.04 sunucularını hackleyin ve kolay kök ayrıcalıkları elde edin

Linux çekirdeğinin OverlayFS alt sistemindeki yakın tarihli bir güvenlik açığı, CVSS puanı 7.8 olan CVE-2023-0386 olarak bulundu. Yetenekli bir dosyanın…

04
May
2023

Yeni tespit edilemeyen fidye yazılımı tekniği, verileri şifrelemek ve silmek için WinRar yazılımını kullanır

Ukrayna Hükümeti Bilgisayar Acil Müdahale Ekibi (CERT-UA), Rus bilgisayar korsanlarının saldırıya uğramış VPN hesaplarını kullandıklarını ve saldırılarında fidye yazılımı yerine…

03
May
2023

Nasıl yeni bir T-Mobile hack’i, neden T-Mobile numarasını asla banka hesabıyla ilişkilendirmemeniz gerektiğini gösteriyor

T-Mobile USA, şirketteki başka bir güvenlik ihlalinin sonucu olarak kişisel bilgileri ve hesap verileri açığa çıkmış olabilecek müşterileri uyarmaya başladı….

01
May
2023

Hacker Rus hükümetinin cüzdanından nasıl 300 bin dolarlık bitcoin çaldı ve Ukrayna’ya bağışladı?

Çoğunlukla kontrolsüz kripto para birimleri alanında, bilgisayar korsanlığı nispeten nadir bir olay olmamalı, değil mi? Bilgisayar korsanları, son birkaç yılda…

28
Nis
2023

Linux’ta gizli dosyalar şifreleme ile nasıl korunur?

Hem gizliliğinizi korumak hem de güvenliğinizi sağlamak artık çok büyük önem taşıyor. Gizli bilgileri diğer tarafların meraklı gözlerinden korumak sadece…

28
Nis
2023

Hacklenmek istemiyorsanız asla oynamamanız gereken Minecraft benzeri bu 38 oyun

Minecraft, kişisel bir bilgisayarda veya bir mobil cihazda oynanabilen iyi bilinen bir video oyunudur. Bu sanal alan oyununun geliştirilmesinden Mojang…

27
Nis
2023

CVSS puanı 9,9 olan kusurları kullanarak PrestaShop tabanlı e-Ticaret web sitelerini hackleme

Hızlı tempolu modern dünya, çevrimiçi alışverişi ve satışı günlük hayatımızın temel bir bileşeni haline getirdi. PrestaShop, hızlı gelişimi ve artan…

26
Nis
2023

Daha önce hiç görülmemiş 2.200x DDoS yükseltme saldırısına neden olacak şekilde Hizmet Konum Protokolünü kötüye kullanma

Hizmet Yeri Protokolü (SLP), CVE-2023-29552 tanımlayıcısı atanan kritik bir güvenlik açığı içerdiği tespit edilen eski bir İnternet protokolüdür. Bu kusur,…