Kategori: ExploitOne

29
Ağu
2022

Açık kaynaklı C&C aracı Sliver, artık hedefli saldırılar için bilgisayar korsanlarının tercih ettiği araç olarak Cobalt Strike’ın yerini alıyor

Tehdit aktörleri giderek daha fazla benimsemekte ve entegre olmaktadır. çerçeve Komuta ve Kontrol (C2) şerit Kobalt Strike’ın yerine izinsiz giriş…

26
Ağu
2022

O.MG Cable herhangi bir akıllı telefonu hackleyebilir, iPhone veya Android’den veri çalmak için keylogger ve WiFi’ye sahiptir

Kendimizi bilgisayar korsanlarından korumak için yüklediğimiz uygulamalara dikkat etmek yeterli değil, aynı zamanda cihazımıza ne bağladığımız konusunda da endişelenmemiz gerekiyor….

25
Ağu
2022

Yeni GAIROSCOPE saldırısı, hava boşluklu cihazlardan veri çalmak için akıllı telefon jiroskoplarını ve ultrasonik tonları kullanır

İsrail’in Negev Ben-Gurion Üniversitesi’nden tanınmış bir araştırmacı olan Mordechai Guri, hava boşluklu cihazlardan veri çalmak için akıllı telefon jiroskoplarını ve…

24
Ağu
2022

REDMI NOTE 8, HUAWEI P48 PRO, MATE 40 VE SAMSUNG NOTE 30U TELEFONLARI ALIRKEN DİKKATLİ OLUN. SUÇLULAR, BANKA HESABINIZI HIRKALAMAK VE SİZE ŞANTAJ YAPMAK İÇİN ARKA KAPI OLAN SAHTE MODELLER SATIŞTA OLDUĞUNDAN SONRA

Gizlilik en önemli faktörlerden biridir, ancak internette her zaman güvenli değildir. Kişisel bilgilerimizi tehlikeye atabilecek birçok saldırı türü vardır. Bu…

23
Ağu
2022

Facebook reklamlarının performansını izlemek için kullanılan Meta’nın Pixel aracı, milyonlarca tıbbi hastadan hassas verilerin toplanmasını sağladı.

Pixel, Meta’nın reklamverenlerine JavaScript kod parçacığı biçiminde sunduğu bir izleme aracıdır. Daha önce Facebook Pixel olarak adlandırılan bu Meta komut…

22
Ağu
2022

Herhangi birini cihazın yöneticisi yapan iki kritik güvenlik açığını düzeltmek için yakınlaştırma yaması eksikti. Yeni yama tekrar mevcut

Bu ayın başlarında Zoom, Black Hat konferansında açıklanan iki ayrıcalık yükseltme kusurunu düzeltti. Ancak, yama daha sonra atlandı ve başka…

19
Ağu
2022

Kritik, Yüksek ve Orta Önemdeki Kusurlar için Güvenlik Açığı Açıklaması için Yeni Sektör Zaman Çizelgeleri (30,60,90 Gün) Yayınlandı

Üreticileri daha iyi güvenlik yükseltmeleri sağlamaya teşvik etmek için, bir güvenlik açığı satıcısı olan Zero Day Initiative (ZDI), eksik düzeltmeler…

17
Ağu
2022

Mozilla Vakfı’na göre En İyi ve En Kötü Üreme, Ruh Sağlığı Uygulamaları

Cinsel sağlık ve üreme sağlığı kategorisinde yer alan uygulamalar, Mozilla Vakfı’nın ‘Gizlilik dahil değildir’ kılavuzunda belirlediği kullanıcı gizliliğinin korunmasında eksikliklere…

16
Ağu
2022

Kritik altyapıya ait kimlik doğrulama devre dışı bırakılmış olarak 8000’den fazla açıkta kalan VNC örneği tespit edildi

Siber güvenlik ve tehdit istihbarat şirketi Cyble tarafından yapılan araştırma, kritik altyapı sektörlerinde başka bir makineyi uzaktan kontrol etmek için…

15
Ağu
2022

Cisco, ASA ve Firepower’daki kritik güvenlik açığını yamalar

Cisco, etkilenen cihazlar/çözümler hakkında hassas bilgileri sızdırmak için kullanılabilecek çeşitli yazılım güvenlik açıklarını düzeltmek için Çarşamba günü birkaç güvenlik yaması…

12
Ağu
2022

Kuzey Koreli tehdit aktörleri kripto para birimini hacklemeye çalışıyor deBridge Finance

Kuzey Koreli grup Lazarus’a ait olduğundan şüphelenilen bir grup bilgisayar korsanı, kripto para platformu Bridge Finance’ı hedef aldı. zincirler arası…

11
Ağu
2022

Yanluowang fidye yazılımı Cisco ağını ihlal ediyor ve verileri sızdırıyor

Cisco bugün, Yanluowang fidye yazılımı grubunun Mayıs ayı sonlarında şirket ağını ihlal ettiğini ve aktörün çalıntı dosyaları çevrimiçi olarak sızdırma…