Etiket: Araştırmacılar

12
Ara
2024

Araştırmacılar, iOS ve macOS’ta TCC Atlamasına İzin Veren Symlink İstismarını Ortaya Çıkardı

12 Aralık 2024Ravie LakshmananGüvenlik Açığı / Cihaz Güvenliği Apple’ın iOS ve macOS’unda, başarılı bir şekilde kullanılması durumunda Şeffaflık, Rıza ve…

11
Ara
2024

Araştırmacılar, Çin polisi tarafından kullanılan yeni EagleMsgSpy Android casus yazılımını söylüyor

‘EagleMsgSpy’ adı verilen daha önce belgelenmemiş bir Android casus yazılımı keşfedildi ve Çin’deki kolluk kuvvetleri tarafından mobil cihazları izlemek için…

11
Ara
2024

Araştırmacılar Microsoft Azure MFA’yı Bir Saatte Kırdı

Araştırmacılar, Outlook e-postaları, OneDrive dosyaları, Teams sohbetleri, Azure Bulut ve daha fazlası dahil olmak üzere bir kullanıcının hesabına yetkisiz erişime…

11
Ara
2024

Araştırmacılar, Gizli C2 İletişimi İçin Zloader DNS Tünel Açma Taktiklerini Ortaya Çıkardı

Gelişmiş bir Truva atı olan Zloader, son zamanlarda gizliliğini ve yıkıcı potansiyelini artıran özelliklerle gelişti; en son sürüm olan 2.9.4.0,…

11
Ara
2024

Araştırmacılar C2 İletişimi İçin Zloader DNS Tüneli Taktiklerini Ortaya Çıkardı

Zloader’ın (2.9.4.0) güncellenmiş bir sürümü keşfedildi; bu sürüm, komut ve kontrol (C2) bağlantıları için bir Etki Alanı Adı Sistemi (DNS)…

11
Ara
2024

Araştırmacılar, Güneydoğu Asya’daki Çin Merkezli APT Gruplarının Casusluk Taktiklerini Ortaya Çıkardı

11 Aralık 2024Ravie LakshmananSiber Casusluk / Siber Saldırı Çin merkezli olduğundan şüphelenilen bir tehdit aktörünün, en az Ekim 2023’ten bu…

10
Ara
2024

Araştırmacılar, Hackerların Pasif DNS Tekniği Kullanarak Altyapısını Ortaya Çıkardı

Siber güvenlik araştırmacıları, bilgisayar korsanlarının pasif DNS verilerini kullanarak operasyonel altyapısını ortaya çıkarmak için gelişmiş bir teknik ortaya çıkardı. Bu…

09
Ara
2024

Araştırmacılar DeepSeek ve Claude AI’deki Hızlı Enjeksiyon Güvenlik Açıklarını Ortaya Çıkardı

09 Aralık 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı DeepSeek yapay zeka (AI) sohbet robotunda, başarılı bir şekilde kullanılması durumunda, kötü…

06
Ara
2024

Araştırmacılar, Siber Saldırılarda Kobalt Strike Sunucularının Kötü Amaçlı Kullanımını Ortaya Çıkardı

Siber güvenlik araştırmacıları, meşru bir sızma testi aracı olan Cobalt Strike’ın en son sürümünü kötü amaçlarla kullanan bir sunucu kümesi…

06
Ara
2024

Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı

06 Aralık 2024Ravie LakshmananYapay Zeka / Güvenlik Açığı Siber güvenlik araştırmacıları, MLflow, H2O, PyTorch ve MLeap gibi açık kaynaklı makine…

06
Ara
2024

Araştırmacılar, Tersine Mühendisliği Kolaylaştıracak Kötü Amaçlı Yazılım Analistlerine yönelik hrtng IDA Pro Eklentisini Yayınladı

Küresel Araştırma ve Analiz Ekibi (GReAT), tersine mühendislik için en önemli araçlardan biri olan IDA Pro için son teknoloji ürünü…

05
Ara
2024

Araştırmacılar, Çinli Hackerlarla Bağlantılı ABD Firmasına Yönelik 4 Aylık Siber Saldırıyı Ortaya Çıkardı

05 Aralık 2024Ravie LakshmananTehdit İstihbaratı / Siber Casusluk Şüpheli bir Çinli tehdit aktörü, dört ay süren bir saldırının parçası olarak…