Etiket: Araştırmacılar

14
May
2025

Araştırmacılar, Azure tarafından yönetilen kimlik kötüye kullanımını tespit etmek için yeni tehdit avı tekniklerini açıklıyor

Prestijli ekip aksonu altında çalışan avcılardan bir grup siber güvenlik uzmanı, Azure yönetilen kimliklerin (MIS) yanlış kullanımını tanımlamak ve önlemek…

13
May
2025

Araştırmacılar, Pentesting Aracı Performansını Geliştirmek İçin Mythic Framework Ajanını Tanıtıyor

Penetrasyon testi, siber güvenlik tehditlerinin hızlı bir şekilde değiştiği bir zamanda güçlü güvenlik prosedürlerini sürdürmek için hala gereklidir. Son zamanlarda,…

13
May
2025

Araştırmacılar Kuzey Koreli Vatandaşlar Uzaktan BT İşçi Sahtekarlığı Programı

Önemli bir siber güvenlik soruşturmasında, araştırmacılar, ABD merkezli şirketlerde ve kar amacı gütmeyen kuruluşlarda uzaktan BT pozisyonlarını güvence altına almak…

13
May
2025

Araştırmacılar, Kuzey Koreli Vatandaşları Kapsayan Uzaktan BT İş Sahtekarlığı Programı’nı ortaya çıkarıyor

Amerika Birleşik Devletleri, on dört Kuzey Koreli vatandaşı, çalıntı kimlikleri kullanarak Amerikan şirketlerinde ve kâr amacı gütmeyen kuruluşlarda uzaktan BT…

12
May
2025

Google Araştırmacılar, Sandbox Kaçış Güvenlik Açıklarını ortaya çıkarmak için Mach IPC’yi kullanıyor

Google Project Zero araştırmacıları, Mach Intercocess İletişim (IPC) mekanizmalarının Apple’ın işletim sisteminin çekirdekli bileşenlerini kullanan yenilikçi bir yaklaşım kullanarak macOS’ta…

09
May
2025

Araştırmacılar macOS’ta uzaktan kod yürütme kusurunu ortaya çıkarıyor

Güvenlik Araştırmacıları, Trend Micro’nun araştırma ekibinden Nikolai Sklienko ve Yazhi Wang, Apple’ın MacOS Komut Dosyalanabilir Görüntü İşleme Sisteminde (SIPS) bir…

08
May
2025

Araştırmacılar MacOS Uzaktan Kod Yürütme Güvenlik Açığı

Apple’ın macOS işletim sisteminde tanımlanan kritik bir uzaktan kod yürütme güvenlik açığı, CVE-2024-44236 olarak izlendi. 7.8 yüksek CVSS puanı taşıyan…

07
May
2025

Araştırmacılar, güvenliği ihlal edilmiş MacOS geliştiricisi ve AWS pivoting aracılığıyla DPRK’nın en büyük kripto para birimi soygunu simüle ediyor

Elastik güvenlik araştırmacıları, 21 Şubat 2025, Bybit kripto para birimi soygununun karmaşık ayrıntılarını yeniden yarattı ve burada yaklaşık 400.000 et-bir…

07
May
2025

Araştırmacılar, sahte Discord Pypi paketinde kötü amaçlı yazılımları ortaya çıkarır 11.500+ kez indirildi

07 Mayıs 2025Ravie LakshmananYazılım tedarik zinciri / kötü amaçlı yazılım Siber güvenlik araştırmacıları, Python Paket Endeks (PYPI) deposunda, görünüşte zararsız…

05
May
2025

Güvenlik Araştırmacılar, yaygın olarak kullanılan bir açık kaynaklı araç, ABD için ‘kalıcı’ bir risk oluşturuyor

Ulusal Güvenlik Ajansı’nın eski müdür yardımcısı George Barnes, NSA’da 36 yıl geçiren ve şu anda avlanan laboratuvarlarda kıdemli danışman ve…

01
May
2025

Araştırmacılar, Microsoft Entra Kimliğinde Kimlik Avlantıya Dayanıklı MFA’yı atlamanın yolunu buluyor

Siber güvenlik araştırmacıları, cihaz kodu kimlik doğrulama akışını ve birincil yenileme belirteçlerini (PRT’ler) kullanarak Microsoft’un kimlik avına dirençli çok faktörlü…

01
May
2025

Araştırmacılar, kısıtlamalar olmadan hassas verilere erişmek için OAuth yanlış yapılandırmasını kullandı

Remy olarak tanımlanan bir güvenlik araştırmacısı, bir Yeswehack böcek katılımı sırasında keşfedilen kritik bir güvenlik açığını açıkladı. Araştırmacı, hassas kullanıcı…