Etiket: Araştırmacılar

30
May
2024

Araştırmacılar WordPress Eklentisindeki Güvenlik Açıklarının Aktif Olarak İstismarını Ortaya Çıkardı

30 Mayıs 2024Haber odasıWordPress / Web Sitesi Güvenliği Siber güvenlik araştırmacıları, WordPress eklentilerindeki çok sayıda yüksek önem dereceli güvenlik açıklarının,…

28
May
2024

Araştırmacılar 3 Milyon Dolarlık Kripto Cüzdanının 11 Yıllık Şifresini Nasıl Kırdı?

Grand ve Bruno, teknik detayları daha detaylı anlatmak için bir video hazırladılar. ABD merkezli Siber Systems tarafından üretilen RoboForm, piyasadaki…

28
May
2024

Araştırmacılar Burp Eklentisi ile WAF Bypass Tekniklerini Detaylandırdı

Güvenlik uzmanları, Web Uygulaması Güvenlik Duvarlarını (WAF’ler) büyük ölçüde atlamak için gelişmiş yöntemleri açıkladılar ve ayrıca bu süreci kolaylaştırmak için…

28
May
2024

Araştırmacılar CatDDoS Botnet ve DNSBomb DDoS Saldırı Tekniği Konusunda Uyardı

CatDDoS kötü amaçlı yazılım botnet’inin arkasındaki tehdit aktörleri, son üç ay içinde çeşitli yazılımlardaki bilinen 80’den fazla güvenlik açığından yararlanarak…

22
May
2024

Araştırmacılar Çin Bağlantılı Hackerların Güney Çin Denizi Ülkelerini Hedef Aldığı Konusunda Uyardı

Siber güvenlik araştırmacıları, daha önce belgelenmemiş bir tehdit grubunun ayrıntılarını açıkladı. Solmayan Deniz Pusu 2018’den beri aktif olduğuna inanılıyor. Bitdefender,…

22
May
2024

Araştırmacılar Letmeowin’in Kimlik Bilgilerini Nasıl Topladığını Detaylandırdı

Güvenlik araştırmacısı Meowmycks, Microsoft Windows sistemlerinde Yerel Güvenlik Yetkilisi Alt Sistem Hizmeti (LSASS) işleminden kimlik bilgilerini toplamak için tasarlanan LetMeowIn…

21
May
2024

Araştırmacılar Microsoft Entra Connect Sync ve Cloud Sync’i Detaylandırıyor

Yakın zamanda yapılan bir analizde siber güvenlik araştırmacıları Microsoft Entra Connect Sync ve Cloud Sync’in inceliklerini derinlemesine inceleyerek potansiyel güvenlik…

21
May
2024

Araştırmacılar, Firefox’un Kullandığı Yapay Zeka Modelleri ve PDF.js için Python Paketindeki Kusurları Ortaya Çıkardı

21 Mayıs 2024Haber odasıTedarik Zinciri Güvenliği / Yapay Zeka Modeli Llama_cpp_python Python paketinde, tehdit aktörleri tarafından keyfi kod yürütme amacıyla…

21
May
2024

Birleşik Krallık’taki Araştırmacılar AI Chatbot’ların Jailbreak’lere Karşı Oldukça Hassas Olduğunu Buldu

Gelişmiş Yapay Zeka Güvenlik Enstitüsü (AISI) araştırmacıları yakın zamanda popüler yapay zeka sohbet robotlarında önemli güvenlik açıkları keşfettiler; bu da…

20
May
2024

Araştırmacılar Turla APT Grubunun Yeni Arka Kapı Taktiklerini Ortaya Çıkardı

Cyble Araştırma ve İstihbarat Laboratuvarları (CRIL), potansiyel olarak spam e-postalar aracılığıyla dağıtılan kötü amaçlı LNK dosyalarını kullanan karmaşık bir siber…

16
May
2024

Araştırmacılar GE HealthCare Ultrason Makinelerinde 11 Güvenlik Kusurunu Ortaya Çıkardı

Güvenlik araştırmacıları, GE HealthCare Vivid Ultrasound ürün ailesini etkileyen ve kötü niyetli kişiler tarafından hasta verilerini tahrif etmek ve hatta…

15
May
2024

Araştırmacılar, MITM Saldırılarının FIDO2 Güvenliğini Hala Atlayabileceği konusunda Uyardı

FIDO2 (Fast Identity Online 2) kimlik doğrulaması, kullanıcıları kimlik avından, oturumun ele geçirilmesinden ve bazı MITM (Ortadaki Adam) saldırılarından koruyarak…