Etiket: Araştırmacılar

21
Ara
2024

Araştırmacılar, Tarayıcı Kısıtlamalarını Atlamak İçin HTTP Aralığı Başlığıyla Yansıtılmış Girişten Yararlanıyor

Güvenlik araştırmacıları, daha önce yararlanılamayan yansıyan giriş güvenlik açıklarını alan ve bunları, HTTP Aralığı başlıklarını akıllıca kullanarak tamamen işlevsel saldırılara…

20
Ara
2024

Araştırmacılar kritik Apache Struts 2 kusurunun aktif olarak kullanılması konusunda uyarıyor

Araştırmacılar, saldırganların Apache Struts 2’deki kritik bir güvenlik açığının ilk olarak ortaya çıkıp yamalanmasından sadece birkaç gün sonra aktif olarak…

17
Ara
2024

Araştırmacılar OT’ye özgü kötü amaçlı yazılımların kullanımda ve geliştirilmekte olduğunu ortaya koyuyor

Özellikle endüstriyel kontrol sistemlerini (ICS), Nesnelerin İnterneti’ni (IoT) ve operasyonel teknoloji (OT) kontrol cihazlarını hedeflemek için tasarlanmış kötü amaçlı yazılımlar…

12
Ara
2024

Araştırmacılar, iOS ve macOS’ta TCC Atlamasına İzin Veren Symlink İstismarını Ortaya Çıkardı

12 Aralık 2024Ravie LakshmananGüvenlik Açığı / Cihaz Güvenliği Apple’ın iOS ve macOS’unda, başarılı bir şekilde kullanılması durumunda Şeffaflık, Rıza ve…

11
Ara
2024

Araştırmacılar, Çin polisi tarafından kullanılan yeni EagleMsgSpy Android casus yazılımını söylüyor

‘EagleMsgSpy’ adı verilen daha önce belgelenmemiş bir Android casus yazılımı keşfedildi ve Çin’deki kolluk kuvvetleri tarafından mobil cihazları izlemek için…

11
Ara
2024

Araştırmacılar Microsoft Azure MFA’yı Bir Saatte Kırdı

Araştırmacılar, Outlook e-postaları, OneDrive dosyaları, Teams sohbetleri, Azure Bulut ve daha fazlası dahil olmak üzere bir kullanıcının hesabına yetkisiz erişime…

11
Ara
2024

Araştırmacılar, Gizli C2 İletişimi İçin Zloader DNS Tünel Açma Taktiklerini Ortaya Çıkardı

Gelişmiş bir Truva atı olan Zloader, son zamanlarda gizliliğini ve yıkıcı potansiyelini artıran özelliklerle gelişti; en son sürüm olan 2.9.4.0,…

11
Ara
2024

Araştırmacılar C2 İletişimi İçin Zloader DNS Tüneli Taktiklerini Ortaya Çıkardı

Zloader’ın (2.9.4.0) güncellenmiş bir sürümü keşfedildi; bu sürüm, komut ve kontrol (C2) bağlantıları için bir Etki Alanı Adı Sistemi (DNS)…

11
Ara
2024

Araştırmacılar, Güneydoğu Asya’daki Çin Merkezli APT Gruplarının Casusluk Taktiklerini Ortaya Çıkardı

11 Aralık 2024Ravie LakshmananSiber Casusluk / Siber Saldırı Çin merkezli olduğundan şüphelenilen bir tehdit aktörünün, en az Ekim 2023’ten bu…

10
Ara
2024

Araştırmacılar, Hackerların Pasif DNS Tekniği Kullanarak Altyapısını Ortaya Çıkardı

Siber güvenlik araştırmacıları, bilgisayar korsanlarının pasif DNS verilerini kullanarak operasyonel altyapısını ortaya çıkarmak için gelişmiş bir teknik ortaya çıkardı. Bu…

09
Ara
2024

Araştırmacılar DeepSeek ve Claude AI’deki Hızlı Enjeksiyon Güvenlik Açıklarını Ortaya Çıkardı

09 Aralık 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı DeepSeek yapay zeka (AI) sohbet robotunda, başarılı bir şekilde kullanılması durumunda, kötü…

06
Ara
2024

Araştırmacılar, Siber Saldırılarda Kobalt Strike Sunucularının Kötü Amaçlı Kullanımını Ortaya Çıkardı

Siber güvenlik araştırmacıları, meşru bir sızma testi aracı olan Cobalt Strike’ın en son sürümünü kötü amaçlarla kullanan bir sunucu kümesi…