Etiket: Araştırmacılar

16
Şub
2023

Araştırmacılar Milyonlarca İndirmeyle Popüler NPM Paketini Ele Geçirdi

16 Şubat 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği Haftalık 3,5 milyondan fazla indirmeye sahip popüler bir npm paketi, bir hesap…

16
Şub
2023

Araştırmacılar, Schneider Electric Modicon PLC’lerde Kritik Güvenlik Hataları Konusunda Uyardı

16 Şubat 2023Ravie LakshmananKritik Altyapı / Siber Güvenlik Güvenlik araştırmacıları, Schneider Electric Modicon programlanabilir mantık denetleyicilerini (PLC’ler) etkileyen ve kimlik…

16
Şub
2023

Araştırmacılar DarkBit Ransomware’in LockBit Bağlantısını İzliyor

İsrail karşıtı bir ajandası olduğu açıklanan yeni bir tehdit grubu olan DarkBit’in İsrail’in en iyi teknoloji okulu Technion Üniversitesi’nin sunucularını…

10
Şub
2023

Araştırmacılar, PyPI Python Paketlerinde Gizlenmiş Kötü Amaçlı Kodu Ortaya Çıkardı

10 Şubat 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği Python Paket Dizininde dört farklı hileli paket (PyPI), kötü amaçlı yazılım bırakma,…

01
Şub
2023

Araştırmacılar Popüler ImageMagick Görüntü İşleme Yardımcı Programındaki Yeni Hataları Ortaya Çıkardı

01 Şubat 2023Ravie Lakshmanangüvenlik açığı Siber güvenlik araştırmacıları, açık kaynaklı ImageMagick yazılımındaki potansiyel olarak bir hizmet reddine (DoS) ve bilgi…

01
Şub
2023

Microsoft, araştırmacılar OAuth uygulamasının kötüye kullanıldığını işaretledikten sonra kimlik avı kampanyasını devre dışı bırakır

Dalış Özeti: Salı günü yayınlanan bir habere göre Microsoft, tehdit aktörlerinin şirketin “doğrulanmış yayıncı” statüsünü İngiltere ve İrlanda’daki birden çok…

01
Şub
2023

Araştırmacılar, Bankaları Hedefleyen ‘InTheBox’ Web Enjeksiyonlarını Tespit Etti

Araştırmacılar, bir Rus tehdit aktörünün, satılmaya ve farklı Android bankacılığı kötü amaçlı yazılımlarıyla çalışmaya hazır web enjeksiyonlarıyla Tor tabanlı bir…

31
Oca
2023

Araştırmacılar, Birkaç Kötü Amaçlı Yazılım Tarafından 6 Yıl Boyunca Algılanmadan Kaçmak İçin Kullanılan Paketleyiciyi Ortaya Çıkardı

31 Ocak 2023Ravie LakshmananTehdit Algılama / Kötü Amaçlı Yazılım adlı bir kabuk kodu tabanlı paketleyici hile kapısı altı yılı aşkın…

28
Oca
2023

Araştırmacılar, VMware vRealize Log RCE istismarını yayınlayacak, şimdi yama yapın

Horizon3’ün Saldırı Ekibi ile güvenlik araştırmacıları, yama uygulanmamış VMware vRealize Log Insight cihazlarında uzaktan kod yürütme elde etmek için önümüzdeki…

27
Oca
2023

Araştırmacılar, Çıkarılabilir USB Cihazları Aracılığıyla Yayılan Yeni PlugX Kötü Amaçlı Yazılım Varyantını Keşfetti

27 Ocak 2023Ravie LakshmananUç Nokta Güvenliği / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, kötü amaçlı yazılımı ek sistemlere yaymak için…

26
Oca
2023

Araştırmacılar, Moses Staff ve Emerging Abraham’s Axe Hacktivists Group ile Bağlantıyı Ortaya Çıkardı

26 Ocak 2023Ravie Lakshmanan Yeni araştırma, Moses Staff olarak bilinen siyasi motivasyonlu bilgisayar korsanlığı yapan bir grubun operasyonlarını, adında yeni…

26
Oca
2023

Araştırmacılar, NSA Tarafından Keşfedilen Windows CryptoAPI Hatası için PoC İstismarı Yayınladı

26 Ocak 2023Ravie LakshmananŞifreleme / Windows Güvenliği ABD Ulusal Güvenlik Teşkilatı (NSA) ve Birleşik Krallık Ulusal Siber Güvenlik Merkezi’nin (NCSC)…