Kategori: ExploitOne

08
Ara
2022

Bir evcil köpek tasması ve yanlışlıkla bir fotoğraftaki yansıma, uluslararası uyuşturucu kaçakçılarının hüküm giymesine nasıl yardımcı oldu?

Bir narkotik kaçakçısı, şifreli mesajlaşma hizmeti EncroChat’te köpeğinin bir resmini yayınlayarak ve ortağının telefon numarasının hayvanın tasmasında yazılı olduğunu belirterek,…

07
Ara
2022

Mobil cihazları ve Linux 6.0 çekirdeğini desteklemek için Kali Linux 2022.4’ün son sürümü yayınlandı

Offensive Security bugün Kali Linux 2022.4’ün piyasaya sürüldüğünü ve genel kullanıma sunulduğunu duyurdu. Bu yükseltme, etik korsanlar ve penetrasyon testçileri…

07
Ara
2022

Çinli APT41, Covid-19 teşvik fonundan nasıl 20 milyon dolar çaldı?

Gizli Servis bünyesindeki kaynaklardan edinilen bilgilere göre, Çin hükümetiyle bağlantısı olan bilgisayar korsanları, COVID-19 salgınına yönelik mali yardım fonuna yasa…

05
Ara
2022

Redis sunucuları nasıl yeni Redigo kötü amaçlı yazılımının hedefi haline geliyor?

“Uzak sözlük sunucusu” anlamına gelen Redis, bellekte çalışan ve açık kaynaklı bir önbellek ve veritabanıdır. 2009 yılında, müşterilerine ilişkisel bir…

02
Ara
2022

2023’te yeni Uygulama programlama arabirimleri (API’ler) güvenlik açıklarına karşı nasıl korunursunuz?

Uygulama programlama arayüzleri veya API’ler, ayrı programların birbirleriyle etkili bir şekilde etkileşime girmesini, birbirleriyle veri alışverişi yapmasını ve önceden tanımlanmış…

01
Ara
2022

En popüler medya oynatıcı VLC’deki tamsayı taşması güvenlik açığı, siz bir video oynattıktan sonra siber suçluların cihazın kontrolünü ele geçirmesine olanak tanır

VLC, bir milyardan fazla indirilmiş, ücretsiz ve açık kaynaklı bir çapraz platform multimedya oynatıcısıdır. Multimedya dosyalarının çoğunluğunun yanı sıra DVD’leri,…

29
Kas
2022

Sandworm grubu tarafından Ukraynalı şirketlere yönelik canavarca fidye yazılımı saldırısı

ESET’ten araştırmacılar, Twitter’da yayınlanan bir başlıkta “Ukrayna’daki çeşitli kuruluşların” ağlarında RansomBoggs’u keşfettiklerine ilişkin bulgularını açıkladılar. RansomBoggs ile Sandworm ile ilişkilendirilen…

28
Kas
2022

Mahkeme, bir geliştiricinin sahte beğeni ve takipçi sattığı için Instagram’a 200.000 dolar ödemesine karar verdi.

Meta, geçen hafta Belaruslu bir programcıya karşı mahkeme kararı almayı başardı. Programcı, kontrol ettiği bir bot ağı ve Instagram hesaplarını…

25
Kas
2022

CVE-2022-32898 için yayınlanan istismar kodu, iPhone, iPad, MacOS ve Apple Watch’a izin veriyor

iOS 16’daki CVE-2022-32898 için açıklardan yararlanma bilgi kodu bir araştırmacı tarafından kamuoyuna açıklandı. Mohamed Ghannam (@ simo36) adlı bir güvenlik…

24
Kas
2022

Interpol, 1.600 davaya karışan 975 siber suçluyu tutukladı ve 130 milyon dolara el koydu

İnternet dolandırıcılığıyla mücadele için INTERPOL polisinin yürüttüğü operasyon, binin üzerinde suçlunun tutuklanması ve 129.975.440 ABD Doları değerindeki sanal varlığa el…

24
Kas
2022

Elektrik şebekelerinde kullanılan Boa web sunucusunda ortak 2 kritik güvenlik açığı

Microsoft, uzun süredir kullanımdan kaldırılan Boa web sunucusunu kullanmaya devam eden sistemlerin saldırı tehlikesi altında olabileceğine dair bir uyarı yayınladı….

22
Kas
2022

Ransomware Daixin, AirAsia ağlarını şifreler ve yedeklerini yok eder. Müşteri PII verileri sızdırıldı

AirAsia Group, beş milyondan fazla müşteri ve personelin verilerini çalan Daixin fidye yazılımı grubu tarafından mağdur edildi. Malezya’daki en büyük…