Etiket: Anahtarlarını

06
Şub
2025

Microsoft, saldırganların kötü amaçlı yazılımları dağıtmak için maruz kalan ASP.NET anahtarlarını kullandığını söylüyor

Microsoft, saldırganların statik ASP kullanarak ViewState kodu enjeksiyon saldırılarına kötü amaçlı yazılım dağıttığı konusunda uyarıyor. Net Makine Anahtarları Çevrimiçi Bulundu….

20
Oca
2025

Bilgisayar Korsanları Gmail Aracılığıyla Solana Özel Anahtarlarını Çalmak İçin npm Paketlerini Silahlandırıyor

Soket’in tehdit araştırma ekibi tarafından yakın zamanda ortaya çıkarıldığı üzere, bilgisayar korsanları, Solana özel anahtarlarını Gmail’in güvenilir altyapısı üzerinden sızdırmak…

20
Oca
2025

Bilgisayar Korsanları, Gmail SMTP Aracılığıyla Solana Cüzdan Anahtarlarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

20 Ocak 2025Ravie LakshmananTedarik Zinciri Saldırısı / Solana Siber güvenlik araştırmacıları, npm ve Python Paket Dizini (PyPI) deposunda veri çalma…

06
Oca
2025

Şifreleme Anahtarlarını Çıkarmak İçin Windows 11 BitLocker Atlandı

Fiziksel erişimi olan bir saldırgan, cihazı aniden yeniden başlatabilir ve RAM’i boşaltabilir; çünkü bu belleğin analizi, yakın zamanda çalıştırılan Windows…

03
Oca
2025

Kötü amaçlı npm paketleri Ethereum geliştiricilerinin özel anahtarlarını hedef alıyor

Ethereum geliştiricileri tarafından kullanılan Hardhat geliştirme ortamını taklit eden yirmi kötü amaçlı paket, özel anahtarları ve diğer hassas verileri hedef…

02
Oca
2025

Tam Birim Şifreleme Anahtarlarını Çıkarmak İçin Windows 11 BitLocker Şifrelemesi Atlandı

Bir siber güvenlik araştırmacısı, bellekten tam birim şifreleme anahtarlarını (FVEK) çıkararak Windows 11’de (sürüm 24H2) BitLocker şifrelemesini atlamanın bir yöntemini…

02
Oca
2025

Birim Şifreleme Anahtarlarını Çıkarmak İçin Windows 11 BitLocker Şifrelemesi Atlandı

Araştırmacılar, Windows 11’in BitLocker şifrelemesini atlayarak Tam Birim Şifreleme Anahtarlarının (FVEK’ler) bellekten çıkarılmasını sağlayan bir yöntem gösterdi. Bu güvenlik açığı,…

17
Ara
2024

Bilgisayar Korsanları WordPress Kimlik Bilgilerini ve AWS Anahtarlarını Çalmak İçin GitHub’daki Sahte PoC’leri Kullanıyor

ÖZET GitHub’daki Sahte PoC’ler: Siber suçlular, araştırmacılar ve güvenlik uzmanları da dahil olmak üzere şüphelenmeyen kullanıcılara kötü amaçlı yükler dağıtmak…

25
Kas
2024

PyPI Python Kütüphanesi “aiocpa”, Telegram Bot Aracılığıyla Kripto Anahtarlarını Sızdırırken Bulundu

25 Kasım 2024Ravie LakshmananYazılım Tedarik Zinciri / Kötü Amaçlı Yazılım Python Paket Dizini (PyPI) deposunun yöneticileri paketi karantinaya aldı “aiocpa”…

24
Kas
2024

SSH Özel Anahtarlarını Windows 10 ssh-agent’tan Çıkarma

Bu hafta sonu Windows 10 Bahar Güncellemesini yükledim ve yeni yerleşik OpenSSH araçlarıyla oynamaya başlayacağım için oldukça heyecanlıydım. Windows yöneticilerinin…

09
Kas
2024

37.000 indirme sayısına sahip kötü amaçlı PyPI paketi AWS anahtarlarını çaldı

Python Paket Dizininde (PyPI) 2021’den beri ‘fabrice’ adlı kötü amaçlı bir Python paketi mevcut ve şüphelenmeyen geliştiricilerin Amazon Web Services…

07
Kas
2024

Kötü Amaçlı PyPI Paketi ‘Fabrice’ Binlerce Geliştiriciden AWS Anahtarlarını Çalırken Bulundu

07 Kasım 2024Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, Python Paket Dizininde (PyPI) üç yılı aşkın süredir binlerce…