Kategori: ExploitOne

02
Oca
2024

Yönetici hakları olmadan DLL Arama Sırası Ele Geçirme ile Windows 10 ve 11’i hacklemek

Security Joes tarafından yakın zamanda yapılan bir araştırma, Windows işletim sistemini hedef alan yeni bir siber saldırı yöntemini ortaya çıkardı….

13
Ara
2023

How Scammers Use QR Codes to Phish Your Secrets

In the dynamic realm of cybersecurity, a new threat has emerged, capturing the attention of experts and users alike: Quishing….

12
Ara
2023

En Son DHCP DNS Güvenlik Açıklarını Anlamak ve DHCP Açıklarından Yararlanmaların Active Directory’de Nasıl Çalıştığını Anlamak

Yeni bir araştırma, Microsoft DHCP sunucularını kullanan Active Directory’ye (AD) karşı yeni keşfedilen ve AD’nin tamamen ele geçirilmesine yol açabilecek…

22
Kas
2023

Dizüstü Bilgisayarınızın Parmak İzi Kilidi Hacklenebilir. Bilgisayar Korsanları Parmak İzi Sensörlerindeki Kusurlardan Nasıl Yararlanıyor?

Dell Inspiron 15, Lenovo ThinkPad T14 ve Microsoft Surface Pro X dizüstü bilgisayarların parmak izi sensörlerinde, Windows Hello kimlik doğrulamasını…

17
Kas
2023

Veri İhlalcilerine Karşı İsimsiz SEC Şikayetinde Bulunmak ve Onları Ceza Ödemeye veya Harekete Geçmeye Zorlamak için 6 Adım

ABD Menkul Kıymetler ve Borsa Komisyonu’nun (SEC), halka açık şirketlerin veri ihlallerini nasıl ele alması ve ifşa etmesi gerektiğine ilişkin…

16
Kas
2023

ChatGPT’nizin Yüklenen Dosyaları Hızlı Enjeksiyon Güvenlik Açığı Nedeniyle Nasıl Çalınabilir?

Şaşırtıcı bir şekilde, OpenAI tarafından geliştirilen gelişmiş yapay zeka sohbet robotu ChatGPT’nin önemli bir güvenlik açığına sahip olduğu tespit edildi….

10
Kas
2023

Bu Atlassian Confluence Sunucusu arka kapısı her sayfaya kötü amaçlı yazılım ekleyecek ve kaldırılamayacak

CVE-2023-22515 ve CVE-2023-22518, yaygın olarak kullanılan bir ekip işbirliği yazılımı olan Atlassian Confluence’da bulunan kritik güvenlik açıklarıdır. CVE-2023-22515 Tanım: Bu…

07
Kas
2023

Bu Google Takvim tekniği, şirketlere fark edilmeden sızmaya olanak tanıyor

Google, bilgisayar korsanlarının gizli bir Komuta ve Kontrol (C2) kanalı oluşturmak için Takvim hizmetinden yararlanabilecekleri bir yöntem konusunda uyardı. Teknik,…

03
Kas
2023

RSA-2048 Parçalandı: Uzmanlar RSA-2048’in şifresini cep telefonuyla çözdü

RSA-2048, RSA (Rivest–Shamir–Adleman) şifreleme sistemini temel alan, yaygın olarak kullanılan bir şifreleme şemasıdır. RSA-2048’deki “2048”, şifreleme için kullanılan 2048 bit…

30
Eki
2023

Ele Geçirilen Veriler: LockBit Fidye Yazılımı Çetesi Havacılık ve Uzay Devi Boeing’i Hedefliyor

Havacılık ve uzay sektörünün dünya lideri Boeing’in, Rusya ile bağları bulunan ve LockBit olarak bilinen fidye yazılımı çetesinin en son…

27
Eki
2023

CI/CD Yazılımlarının Hacklenme Sırları İçinde

Son haftalarda, siber tehdit aktörü olarak hareket eden ünlü Lazarus çetesi, bilgisayarların kontrolünü ele geçirmek için yazılımların açıklarından yararlanarak her…

26
Eki
2023

Casio’nun ardından Sieko Grubu da Ransomware çetesi tarafından hacklendi

Zaman tutma işiyle tanınan Seiko Grubu, Temmuz 2023’te yaklaşık 60.000 kişisel verinin çalınmasına yol açan bir fidye yazılımı saldırısına maruz…