Kategori: ExploitOne

03
Eki
2023

2023’te çalışacak RSA şifreleme algoritmasını kırmanın eski bir yolu

Red Hat’ten bir araştırmacının tespit ettiği üzere, RSA şifrelemesini hedef alan uzun süredir devam eden zamanlamalı oracle saldırısı yeniden ortaya…

28
Eyl
2023

En büyük meşrubat şişesi tedarikçisi, geri dönüşüm ve plastik üreticileri fidye yazılımı tarafından saldırıya uğradı

Johnson Controls International plc, ağırlıklı olarak binalara yönelik teknolojiler ve çözümlere odaklanan çok çeşitli ürün ve hizmetlerle övünen bir holding…

27
Eyl
2023

Bu güvenlik açığı, bu yararlanma koduyla Microsoft SharePoint Server’ın hacklenmesine olanak tanır

CVE-2023-29357 olarak bilinen büyük bir güvenlik açığına yönelik kavram kanıtı (PoC) saldırı kodu kamuya açıklandı. Bu güvenlik açığı, kullanıcıların önce…

26
Eyl
2023

2023’te Fidye Yazılımı: Ortaya Çıkan Tehditler ve Karşı Önlemler

Fidye yazılımı saldırılarının aralıksız saldırısı, işletmeler ve güvenlik uzmanları için her zaman mevcut bir zorluk olmaya devam ediyor. 2023 yavaş…

26
Eyl
2023

Bu 3 güvenlik açığından yararlanarak Docker Sunucusunda rastgele kod yürütün

Konteynerleştirmenin günümüzde ve çağında Docker Desktop, geliştiriciler için basitlik yönünde yol gösterici bir ışık olarak güçlü bir şekilde duruyor. Docker…

25
Eyl
2023

Eş Anlamlıları aramak için thesaurus.com’u ziyaret ettiniz mi? Coinminer kötü amaçlı yazılım bulaşmanız var

Thesaurus, aylık 5 milyon ziyaretçisiyle en bilinen platformlardan biridir ve öğrenciler, yazarlar ve kelime dağarcığını ve dil becerilerini geliştirmek isteyen…

21
Eyl
2023

MOVEit Yazılımında üç yeni SQL Enjeksiyon güvenlik açığı bulundu

MOVEit aktarım hizmet paketinin, iki SQL enjeksiyonu ve bir Yansıtılmış Siteler Arası Komut Dosyası (XSS) örneği olmak üzere üç güvenlik…

20
Eyl
2023

ABD istihbaratı, ABD hükümetini nasıl hacklediğini öğrenmek için Huawei Sunucularını nasıl hackledi?

Huawei, telekomünikasyon altyapısı ve akıllı telefonlar da dahil olmak üzere tüketici elektroniği cihazlarıyla tanınıyor. Amerika Birleşik Devletleri, esas olarak ulusal…

18
Eyl
2023

Kolombiya hükümeti tarihin en büyük saldırısı olan Ransomware tarafından saldırıya uğradı

Kolombiya’nın en önemli hükümet dairelerinin önemli bir kısmı şu anda bir fidye yazılımı saldırısına karşı tepkilerini koordine ediyor ve bu…

15
Eyl
2023

Tedarik zinciri saldırıları yapmak için GitHub depolarına Repojacking saldırısı nasıl yapılır?

Araştırmacılar Github’da, bir saldırganın GitHub’da bir depo oluşturma veya platformda bir kullanıcı adını değiştirme sürecinde bir yarış durumundan yararlanmasına olanak…

12
Eyl
2023

Airbus hacklendi ve 3.200’den fazla satıcının verileri karanlık ağda satıldı

Son araştırmalar, potansiyel olarak kötü niyetli bir aktörün 3.200 Airbus tedarikçisinin hassas bilgilerine yetkisiz erişim sağladığını gösteriyor. Erişilebilir bırakılan veriler…

11
Eyl
2023

Teams aracılığıyla kötü amaçlı yazılım nasıl gönderilir, “Güvenli Ekler” veya “Güvenli Bağlantılar” bile sizi koruyamaz

Son araştırmalar, kötü niyetli aktörlerin Microsoft Teams’i bir dağıtım mekanizması olarak kullanarak DarkGate Loader kötü amaçlı yazılımını yaydığını gösteriyor. Kampanya,…