Etiket: Araştırmacılar

11
Eyl
2024

Araştırmacılar .MOBI TLD’nin Yöneticisi Olmak İçin 20 Dolar Harcadı

Güvenlik araştırmacıları, .mobi üst düzey alan adının (TLD) tamamının güvenliğini tehlikeye atabilecek alan adı doğrulama sürecinde kritik bir güvenlik açığı…

11
Eyl
2024

Araştırmacılar Keyfi Kod Çalıştırmak İçin Araba EV Şarj Cihazlarını Hacklediler

Araştırmacılar, Autel MaxiCharger EV şarj cihazında, cihazı Bluetooth menziline yerleştirerek cihazda rastgele kod çalıştırma potansiyeli oluşturan kusurlar keşfettiler. CVE-2024-23958, CVE-2024-23959…

11
Eyl
2024

Araştırmacılar Keyfi Kod Çalıştırmak İçin EV Araç Şarj Cihazlarını Hacklediler

Elektrikli araçlar, birbirine bağlı sistemlere olan bağımlılıkları ve çoğu zaman sağlam güvenlik önlemlerinden yoksun olan halka açık şarj istasyonlarının sayısının…

10
Eyl
2024

Belçika: Imec’teki araştırmacılar biyolojik yakınsamayı ele alıyor

2023’te Dünya Ekonomik Forumu, biyoyakınsamayı 21. yüzyılı yeniden tanımlayacak bir mega trend olarak adlandırdı. Dünya Ekonomik Forumu (WEF) web sitesinde…

10
Eyl
2024

Araştırmacılar, Veri Çalmak İçin Hava Boşluklu Bilgisayarlara Yapılan Saldırıların Ayrıntılarını Veriyor

Hava boşluğu veri koruma yöntemi, siber tehditleri azaltmak ve hassas verileri korumak için yerel ağları internetten izole eder ve kişisel,…

10
Eyl
2024

Araştırmacılar, Veri Çalmak İçin Hava Boşluklu Bilgisayarlara Yönelik Saldırıları Ayrıntılı Olarak Açıkladı

Güvenlik araştırmacıları, saldırganların güvenli olmayan ağlardan fiziksel olarak izole edilmiş sistemler olan hava boşluklu bilgisayarlardan hassas verileri sızdırmalarına olanak tanıyan…

09
Eyl
2024

Araştırmacılar Loki Arka Kapısını Efsanevi Çerçeveye Bağladı

Temmuz 2024’te araştırmacılar, Loki olarak adlandırdıkları daha önce bilinmeyen bir arka kapı keşfettiler. Loki kötü amaçlı yazılım dosyalarının kapsamlı bir…

04
Eyl
2024

Araştırmacılar ViperSoftX Kötü Amaçlı Yazılımının Kaçınma Taktiklerini ve Tekniklerini Açıkladı

2020’deki ViperSoftX kötü amaçlı yazılımının arkasındakiler gibi gelişmiş tehdit aktörleri, zamandan ve kaynaklardan tasarruf etmek için genellikle mevcut araçları kullanırlar….

31
Ağu
2024

Araştırmacılar ManticoraLoader Kötü Amaçlı Yazılımını Ares Geliştiricisine Takip Ediyor

Siber suçluların XSS forumunda, daha önce DeadXInject grubunun AresLoader ve AiDLocker fidye yazılımları gibi kötü amaçlı yazılımlarını dağıtmak için kullanılan…

30
Ağu
2024

Araştırmacılar, havaalanı TSA güvenlik kontrollerini atlatmak için SQL enjeksiyonu buldu

Güvenlik araştırmacıları, yetkisiz kişilerin havalimanı güvenlik kontrollerini atlatarak uçak kokpitlerine girmelerine olanak tanıyan önemli bir hava taşımacılığı güvenlik sisteminde bir…

28
Ağu
2024

Araştırmacılar Uzaktan Kod Yürütme Moodle Platformunu Kullandı

Popüler öğrenme platformu Moodle’da, kullanıcı girdilerinin uygunsuz şekilde temizlenmesi sonucu sisteme kötü amaçlı kod enjekte edilmesine olanak tanıyan, uzaktan kod…

28
Ağu
2024

Araştırmacılar, Kuruluşlarda Kullanılan ML’ye Saldırmak İçin İstismar Edilen 20 Güvenlik Açığını Açıkladı

MLOps işlem hattı, model eğitiminden dağıtıma kadar makine öğrenimi yaşam döngüsünü otomatikleştirir; bu, işlem hattını Python kodu kullanarak tanımlamayı, veri…