Etiket: Araştırmacılar

15
Kas
2022

Araştırmacılar, Çin Devleti Destekli Bilgisayar Korsanlarının Dijital Sertifika Yetkilisini İhlal Ettiğini Söyledi

Çin devlet destekli olduğundan şüphelenilen bir aktör, en az Mart 2022’den beri devam eden bir kampanyanın parçası olarak bir dijital…

10
Kas
2022

Araştırmacılar, Görüntü Dosyasının Arkasındaki Kötü Amaçlı Kodu Gizleyen PyPI Paketini Ortaya Çıkardı

Python Paket Dizini’nde (PyPI) keşfedilen kötü amaçlı bir paket, görüntü dosyalarındaki kötü amaçlı kodu gizlemek için bir steganografik hile kullanılarak…

07
Kas
2022

Urlscan.io API Yanlışlıkla Hassas Verileri ve URL’leri Sızdırıyor, Araştırmacılar

Berlin merkezli dijital güvenlik firması Positive Security’nin en son blog yazısı nasıl olduğunu ortaya çıkardı url taraması API, hassas URL’leri…

05
Kas
2022

Araştırmacılar, W4SP Stealer ile Geliştiricileri Hedefleyen 29 Kötü Amaçlı PyPI Paketini Ortaya Çıkardı

Siber güvenlik araştırmacıları, Python programlama dilinin resmi üçüncü taraf yazılım deposu olan Python Paket Endeksi’nde (PyPI), geliştiricilerin makinelerine kötü amaçlı…

04
Kas
2022

Araştırmacılar, Hindistan Hükümeti Çalışanlarını Hedefleyen Yeni Kötü Amaçlı Yazılım Kampanyasını Detaylandırdı

Şeffaf Kabile tehdit aktörü, iki faktörlü kimlik doğrulama çözümünün truva atlı sürümleriyle Hindistan devlet kuruluşlarına yönelik yeni bir kampanyaya bağlandı….

03
Kas
2022

Araştırmacılar Siyah Basta Fidye Yazılımı ve FIN7 Hackerları s/b Bağlantıları Buluyor

Black Basta fidye yazılımı operasyonu tarafından kullanılan araçların yeni bir analizi, tehdit aktörü ile FIN7 (aka Carbanak) grubu arasındaki bağları…

01
Kas
2022

Araştırmacılar, Azure Cosmos DB’yi Etkileyen Kritik ‘CosMiss’ RCE Kusurunun Ayrıntılarını Açıkladı

Salı günü Microsoft, Azure Cosmos DB için Jupyter Notebooks’ta tam okuma ve yazma erişimi sağlayan bir kimlik doğrulama atlama güvenlik…

31
Eki
2022

Araştırmacılar, GPS alternatifi için SpaceX Starlink uydu sinyalini hackledi

Austin’deki Texas Üniversitesi araştırmacıları hacklendi Uzay XElon Musk’ın şirketinin yardımı veya desteği olmadan bir GPS alternatifi olarak kullanmak için Starlink…

28
Eki
2022

Araştırmacılar Cranefly Casusluk Hackerları Tarafından Kullanılan Gizli Teknikleri Ortaya Çıkardı

Kurumsal işlemlerle uğraşan çalışanları hedef almasıyla tanınan kısa süre önce keşfedilen bir bilgisayar korsanlığı grubu, adı verilen yeni bir arka…

27
Eki
2022

Araştırmacılar 80’den Fazla ShadowPad Kötü Amaçlı Yazılım C2 Sunucusunu Ortaya Çıkardı

Eylül 2021’den bu yana ShadowPad kötü amaçlı yazılımı tarafından desteklenen 85 kadar komut ve kontrol (C2) sunucusu keşfedildi ve altyapı…

25
Eki
2022

Araştırmacılar Windows Olay Günlüğü Güvenlik Açıklarını Detaylandırıyor: LogCrusher ve OverLog

Siber güvenlik araştırmacıları, Microsoft Windows’taki, biri hizmet reddi (DoS) ile sonuçlanacak şekilde kullanılabilecek bir çift güvenlik açığıyla ilgili ayrıntıları açıkladı….

19
Eki
2022

Araştırmacılar, Saldırganların Yönetici Erişimi Kazanmasına İzin Verebilecek Azure SFX Kusurunu Detaylandırıyor

Siber güvenlik araştırmacıları, Azure Service Fabric Explorer’da (SFX) bir saldırganın kümede yönetici ayrıcalıkları elde etme potansiyeline sahip olma potansiyeline sahip…