Etiket: aracılığıyla

25
Eyl
2024

ChatGPT macOS Kusuru Bellek Fonksiyonu Aracılığıyla Uzun Vadeli Casus Yazılımı Etkinleştirmiş Olabilir

25 Eylül 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı OpenAI’nin macOS için ChatGPT uygulamasındaki artık düzeltilen bir güvenlik açığı, saldırganların yapay…

23
Eyl
2024

Kuzey Kore, PyPI Aracılığıyla Yazılım Tedarik Zincirini Hedef Alıyor

3. Taraf Risk Yönetimi, Siber Savaş / Ulus Devlet Saldırıları, Dolandırıcılık Yönetimi ve Siber Suç Palo Alto, Arka Kapılı Python…

23
Eyl
2024

Android kötü amaçlı yazılımı ‘Necro’ Google Play aracılığıyla 11 milyon cihazı etkiledi

Android için Necro Trojan zararlı yazılımının yeni bir sürümü, kötü amaçlı SDK tedarik zinciri saldırılarıyla Google Play üzerinden 11 milyon…

19
Eyl
2024

Brezilya Bağlantılı Yeni SambaSpy Kötü Amaçlı Yazılımı, Kimlik Avı E-postaları Aracılığıyla İtalyan Kullanıcıları Hedef Alıyor

Daha önce belgelenmemiş SambaSpy adlı kötü amaçlı yazılım, Brezilya Portekizcesi konuşan şüpheli bir tehdit aktörünün düzenlediği bir kimlik avı kampanyası…

18
Eyl
2024

Bilgisayar korsanları, özel muhasebe yazılımları aracılığıyla inşaat şirketlerine sızıyor

Huntress araştırmacıları, inşaat sektöründeki firmaların, Foundation muhasebe yazılımını çalıştıran ve internete açık sunucular üzerinden hacker’ların saldırısına uğradığı konusunda uyarıyor. “Tesisat,…

17
Eyl
2024

1.000’den Fazla ServiceNow Örneği Bilgi Tabanları Aracılığıyla Kurumsal Verileri Sızdırıyor

Son yapılan bir araştırma, 1.000’den fazla kurumsal ServiceNow örneğinin, Bilgi Tabanları (KB) aracılığıyla hassas kurumsal verileri istemeden ifşa ettiğini ve…

13
Eyl
2024

Fortinet, Üçüncü Taraf Aracılığıyla Müşteri Veri İhlalini Doğruladı

Fortinet, bu hafta “Fortibitch” lakabını kullanan bir bilgisayar korsanının BreachForums üzerinden 440 GB veriyi sızdırmasının ardından, “az sayıda” müşterisine ait…

12
Eyl
2024

Dolandırıcılar GitHub depoları aracılığıyla sahte AppleCare+ hizmetini tanıtıyor

AppleCare+ destek planları aracılığıyla Apple’dan destek veya genişletilmiş garanti arayan Mac kullanıcılarının peşine düşen kötü niyetli bir kampanyayı açığa çıkardık….

12
Eyl
2024

Tehdit Aktörü Üçüncü Taraf Hizmeti Aracılığıyla Fortinet Veri İhlali İddiasında Bulundu

Bir tehdit aktörü, Fortinet tarafından kullanılan üçüncü taraf bulut tabanlı bir dosya paylaşım hizmetine yetkisiz erişim sağladığını iddia etti. Olayın…

11
Eyl
2024

Saviynt Intelligence, ML ve AI yetenekleri aracılığıyla kimlik güvenliği analitiği sunar

Saviynt, müşterilere dinamik roller, erişim önerileri, eyleme dönüştürülebilir içgörüler ve gerçek anlamda oyunun kurallarını değiştirecek çok boyutlu ağırlıklı güven puanlama…

07
Eyl
2024

Kuzey Koreli Tehdit Aktörleri LinkedIn İş Dolandırıcılıkları Aracılığıyla COVERTCATCH Kötü Amaçlı Yazılımını Kullanıyor

07 Eyl 2024Ravie LakshmananSiber Güvenlik / Kötü Amaçlı Yazılım Kuzey Kore bağlantılı tehdit unsurlarının, sahte iş alım operasyonunun bir parçası…

06
Eyl
2024

MultiValuedProperty aracılığıyla Exchange PowerShell’in Kullanımı

OffensiveCon 2024, Microsoft Exchange’i istismar etmek için birden fazla yöntem geliştirdi. Bir yöntem, bir araştırmacının Exchange PowerShell’i istismar edebildiği MultiValuedProperty’yi…