Etiket: Araştırmacılar

10
Şub
2023

Araştırmacılar, PyPI Python Paketlerinde Gizlenmiş Kötü Amaçlı Kodu Ortaya Çıkardı

10 Şubat 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği Python Paket Dizininde dört farklı hileli paket (PyPI), kötü amaçlı yazılım bırakma,…

01
Şub
2023

Araştırmacılar Popüler ImageMagick Görüntü İşleme Yardımcı Programındaki Yeni Hataları Ortaya Çıkardı

01 Şubat 2023Ravie Lakshmanangüvenlik açığı Siber güvenlik araştırmacıları, açık kaynaklı ImageMagick yazılımındaki potansiyel olarak bir hizmet reddine (DoS) ve bilgi…

01
Şub
2023

Microsoft, araştırmacılar OAuth uygulamasının kötüye kullanıldığını işaretledikten sonra kimlik avı kampanyasını devre dışı bırakır

Dalış Özeti: Salı günü yayınlanan bir habere göre Microsoft, tehdit aktörlerinin şirketin “doğrulanmış yayıncı” statüsünü İngiltere ve İrlanda’daki birden çok…

01
Şub
2023

Araştırmacılar, Bankaları Hedefleyen ‘InTheBox’ Web Enjeksiyonlarını Tespit Etti

Araştırmacılar, bir Rus tehdit aktörünün, satılmaya ve farklı Android bankacılığı kötü amaçlı yazılımlarıyla çalışmaya hazır web enjeksiyonlarıyla Tor tabanlı bir…

31
Oca
2023

Araştırmacılar, Birkaç Kötü Amaçlı Yazılım Tarafından 6 Yıl Boyunca Algılanmadan Kaçmak İçin Kullanılan Paketleyiciyi Ortaya Çıkardı

31 Ocak 2023Ravie LakshmananTehdit Algılama / Kötü Amaçlı Yazılım adlı bir kabuk kodu tabanlı paketleyici hile kapısı altı yılı aşkın…

28
Oca
2023

Araştırmacılar, VMware vRealize Log RCE istismarını yayınlayacak, şimdi yama yapın

Horizon3’ün Saldırı Ekibi ile güvenlik araştırmacıları, yama uygulanmamış VMware vRealize Log Insight cihazlarında uzaktan kod yürütme elde etmek için önümüzdeki…

27
Oca
2023

Araştırmacılar, Çıkarılabilir USB Cihazları Aracılığıyla Yayılan Yeni PlugX Kötü Amaçlı Yazılım Varyantını Keşfetti

27 Ocak 2023Ravie LakshmananUç Nokta Güvenliği / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, kötü amaçlı yazılımı ek sistemlere yaymak için…

26
Oca
2023

Araştırmacılar, Moses Staff ve Emerging Abraham’s Axe Hacktivists Group ile Bağlantıyı Ortaya Çıkardı

26 Ocak 2023Ravie Lakshmanan Yeni araştırma, Moses Staff olarak bilinen siyasi motivasyonlu bilgisayar korsanlığı yapan bir grubun operasyonlarını, adında yeni…

26
Oca
2023

Araştırmacılar, NSA Tarafından Keşfedilen Windows CryptoAPI Hatası için PoC İstismarı Yayınladı

26 Ocak 2023Ravie LakshmananŞifreleme / Windows Güvenliği ABD Ulusal Güvenlik Teşkilatı (NSA) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi’nin (NCSC)…

26
Oca
2023

Araştırmacılar, kritik Windows CryptoAPI hatası (CVE-2022-34689) için PoC istismarını yayınladı

Akamai araştırmacıları, Windows CryptoAPI’de ortak anahtar sertifikalarını doğrulayan kritik bir güvenlik açığı (CVE-2022-34689) için bir PoC istismarı yayınladı. Microsoft, Ekim…

25
Oca
2023

Araştırmacılar, Windows CryptoAPI’de NSA Tarafından Bildirilen Hata için PoC İstismarı Öncüsü

Araştırmacılar, Windows CryptoAPI’de NSA ve Ulusal Siber Güvenlik Merkezi’nin (NCSC) geçen yıl Microsoft’a bildirdiği, genel bir x.509 sertifika sahteciliği güvenlik…

25
Oca
2023

Çinli araştırmacılar: RSA kırılabilir. Diğerleri: Panik yapmayın!

Kuantum bilişim, internet güvenliği için büyük bir fırsat ama aynı zamanda büyük bir tehdit oluşturuyor; günümüzün en popüler kriptografik algoritmalarının…