Etiket: aracılığıyla

08
Şub
2024

SOAPHound: ADWS aracılığıyla Active Directory verilerini toplamak için açık kaynaklı araç

SOAPHound, Active Directory Web Hizmetleri (ADWS) protokolü aracılığıyla Active Directory ortamlarını numaralandırabilen açık kaynaklı bir veri toplama aracıdır. SOAPHound nasıl…

05
Şub
2024

AsyncRAT Yükleyici, Kötü Amaçlı Yazılımları JavaScript Aracılığıyla Sunuyor

[By Fernando Martinez, Security Researcher, AT&T Alien Labs] AT&T Alien Labs’ın araştırması, AsyncRAT’ı şüphelenmeyen kurban sistemlerine dağıtmak için bir kampanya…

02
Şub
2024

VileRAT, Kötü Amaçlı Yazılım Aracılığıyla Windows Makinelerine Saldırıyor

VileRAT’ın yeni bir çeşidi, sahte yazılım korsan web siteleri aracılığıyla Windows sistemlerine büyük ölçekte bulaşmak için dağıtılıyor. Bu Python tabanlı…

01
Şub
2024

Yanlış yönetilen GitHub tokenı aracılığıyla Mercedes-Benz Kaynak Kodu Sızdırıldı

Mercedes-Benz’in, bir kuruluş çalışanından GitHub token sızıntısı nedeniyle kaynak kodunu sızdırdığı bildirildi. Bu özel sızıntı, bir araştırma ekibinin internet taraması…

31
Oca
2024

Bilgisayar korsanları USB kötü amaçlı yazılım yüklerini haberler ve medya barındırma siteleri aracılığıyla aktarıyor

İlk enfeksiyon için USB cihazlarını kullanan finansal motivasyona sahip bir tehdit aktörünün, görünüşte zararsız içeriğe yerleştirilmiş kodlanmış verileri barındırmak için…

30
Oca
2024

Microsoft Teams kimlik avı, DarkGate kötü amaçlı yazılımını grup sohbetleri aracılığıyla zorluyor

Yeni kimlik avı saldırıları, kurbanların sistemlerine DarkGate kötü amaçlı yazılım yüklerini yükleyen kötü amaçlı ekleri göndermek için Microsoft Teams grup…

30
Oca
2024

Office Belgesi Aracılığıyla Gönderilen Phobos Fidye Yazılımına Dikkat Edin

Araştırmacılar, FAUST olarak bilinen Phobos fidye yazılımını yaymayı amaçlayan, VBA komut dosyası içeren bir Office belgesi keşfetti. FAUST sürümü belirli…

23
Oca
2024

Tek bir güvenlik açığını kullanarak Android, Linux, macOS, iOS, Windows Cihazlarını Bluetooth aracılığıyla hacklemek

Android, Linux, macOS, iOS ve Windows dahil olmak üzere çeşitli işletim sistemlerinde kullanılan Bluetooth teknolojisinde CVE-2023-45866 ile birlikte CVE-2024-21306 olarak…

23
Oca
2024

Kötü Amaçlı NPM Paketleri GitHub Aracılığıyla Yüzlerce Geliştirici SSH Anahtarını Sızdırıyor

23 Ocak 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri Npm paket kayıt defterinde keşfedilen iki kötü amaçlı paketin, kuruldukları geliştirici sistemlerinden…

22
Oca
2024

MavenGate Saldırısı, Bilgisayar Korsanlarının Terk Edilmiş Kütüphaneler Aracılığıyla Java ve Android’i Ele Geçirmesine İzin Verebilir

Terk edilmiş ancak hâlâ Java ve Android uygulamalarında kullanılan birçok halka açık ve popüler kütüphanenin, MavenGate adı verilen yeni bir…

12
Oca
2024

FakeUpdates Aracılığıyla Qbot Kötü Amaçlı Yazılım Kötü Amaçlı Yazılım Saldırılarına Yol Açıyor

Bilgisayar korsanları, Qbot kötü amaçlı yazılımını tuş kaydı, kimlik bilgisi hırsızlığı ve arka kapı işlevselliği gibi gelişmiş yetenekleri için kullanıyor….

11
Oca
2024

Hollandalı Adam, İran’ın Nükleer Silahlarını Devre Dışı Bırakmak İçin Su Pompası Aracılığıyla Stuxnet’i Kullandı

Hollanda ulusal gazetesi De Volkskrant’tan araştırmacı gazeteci Huib Modderkolk, 36 yaşındaki Hollandalı inşaat mühendisi Erik van Sabben’in 2007’de ABD ve…