Kategori: ExploitOne

05
Tem
2023

Yeni TeamsPhisher aracı, kurbanların ekiplerinin hesabını ele geçirmeye ve kurbana kötü amaçlı yazılım bulaştırmaya izin verir

Hedeflenen kuruluşlara kötü amaçlı yazılım sokmak giderek zorlaşıyor. .exe dosyaları ve Office makroları gibi geleneksel yük türlerinin birçoğu artık yoğun…

29
Haz
2023

CWE 2023 için En Tehlikeli 25 Yazılım güvenlik açığı

Common Weakness Enumeration ekibi, 2023’ün En Tehlikeli 25 Yazılım Zayıflığı başlıklı bir liste yayınladığını duyurdu. Bu yılki CWE İlk 25…

28
Haz
2023

Robinhood hacker’ı tarafından hacklenen Android telefon casusluk uygulaması

LetMeSpy, programın nasıl tanıtıldığına bağlı olarak ebeveyn kontrolü veya çalışan gözetimi için kullanılabilen bir telefon izleme uygulaması biçimidir. Uygulama ayrıca…

27
Haz
2023

Endüstriyel Kontrol Sistemleri (ICS) üreticileri Schneider Electric ve Siemens Energy hacklendi

Clop fidye yazılımı organizasyonu, karanlık web sızıntı sitesine MOVEit saldırılarının beş kurbanını daha yükledi. Bu kurbanlar arasında Schneider Electric ve…

27
Haz
2023

Darkweb’in “El Chapo”su ve çevrimiçi uyuşturucu ticaretinin kralıdır.

Milomir Desnica, Amerika Birleşik Devletleri Adalet Bakanlığı tarafından Monopoly Market olarak bilinen web sitesini işletmek ve kripto para birimi kullanılarak…

23
Haz
2023

tcp/1050 hizmetine özel hazırlanmış istekler göndererek Fortinet FortiNAC aracılığıyla ağları hackleyin

Bu sorun, dünya çapında siber güvenliğin önemi artmaya devam ettikçe ortaya çıkıyor. Ağımızın güvenlik mimarisi sürekli saldırı altında ve olası…

22
Haz
2023

SAP çalışanları veri merkezinden sabit diskler çalıyor ve eBay’de satış yapıyor

Walldorf’taki bir SAP veri merkezinden çalındığı bildirilen bir SSD sürücüsünün eBay’de bulunması Alman yazılım üreticisini bir güvenlik soruşturması başlatmaya sevk…

22
Haz
2023

Apache Tomcat sunucularını HTTP başlıkları ile hackleme

Java Servlet, JavaServer Pages, Java Expression Language ve Java WebSocket teknolojilerinin açık kaynaklı bir sürümü Apache Tomcat olarak bilinir. Bu…

20
Haz
2023

Lenovo dizüstü bilgisayarların BIOS şifresini kolayca kırın

CyberCX’teki bilgi güvenliği uzmanları, BIOS’ları kilitli olan eski Lenovo Dizüstü Bilgisayarların korumasını rutin olarak atlatmanın bir yolunu ortaya çıkardı, bu…

20
Haz
2023

KeePassXC’de ana parolayı kırın ve güvenlik ayarlarını değiştirin

Birçok kişi tarafından kullanılan açık kaynaklı bir şifre yöneticisi olan KeePassXC’nin sağlam güvenlik özelliklerine ve hassas kullanıcı bilgilerini koruma kapasitesine…

17
Haz
2023

ESET AntiVirus aracılığıyla bir kurbanı hackleme ve ayrıcalıkları yöneticiye yükseltme

En deneyimli siber güvenlik uzmanları bile, siber güvenlik nedeniyle sürekli değişen ve değişen bir ortamın ortaya koyduğu risklere karşı bağışık…

15
Haz
2023

Jenkins sunucusunu CSRF güvenlik açığıyla hackleme

Bazen DevOps’un “motoru” olarak anılan Jenkins, kullanıcılara programın kullanım ömrü boyunca herhangi bir noktada yazılım teslim süreçlerini izlemelerini ve kontrol…