Etiket: Araştırmacılar

26
Ara
2024

Araştırmacılar KYC Ayrıntılarını Ele Geçiren Dark Web Operasyonunu Ortaya Çıkardı

Gerçek kimlik belgelerinin ve görüntülerinin sistematik olarak toplanmasını ve kullanılmasını içeren, KYC (Müşterinizi Tanıyın) prosedürlerini atlatmaya adanmış büyük bir karanlık…

26
Ara
2024

Araştırmacılar KYC Ayrıntılarını Ele Geçiren Dark Web Operasyonunu Ortaya Çıkardı

Biyometrik kimlik doğrulama çözümlerinin lider sağlayıcısı iProov, Müşterinizi Tanıyın (KYC) protokollerini baltalamayı amaçlayan gizli bir karanlık web operasyonunu ortaya çıkardı….

24
Ara
2024

Araştırmacılar, Tuş Vuruşlarını Çalan ve Sosyal Hesapları Ele Geçiren PyPI Paketlerini Ortaya Çıkardı

24 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Veri Sızıntısı Fortinet FortiGuard Labs’ın yeni bulgularına göre siber güvenlik araştırmacıları, Python Paket…

23
Ara
2024

Araştırmacılar Ağ Şifresini Almak için WPA3’ü Atladı

Araştırmacılar, Ortadaki Adam saldırıları ve sosyal mühendislik tekniklerinin bir kombinasyonunu kullanarak ağ şifrelerini elde etmek için Wi-Fi Korumalı Erişim 3…

21
Ara
2024

Araştırmacılar, Tarayıcı Kısıtlamalarını Atlamak İçin HTTP Aralığı Başlığıyla Yansıtılmış Girişten Yararlanıyor

Güvenlik araştırmacıları, daha önce yararlanılamayan yansıyan giriş güvenlik açıklarını alan ve bunları, HTTP Aralığı başlıklarını akıllıca kullanarak tamamen işlevsel saldırılara…

20
Ara
2024

Araştırmacılar kritik Apache Struts 2 kusurunun aktif olarak kullanılması konusunda uyarıyor

Araştırmacılar, saldırganların Apache Struts 2’deki kritik bir güvenlik açığının ilk olarak ortaya çıkıp yamalanmasından sadece birkaç gün sonra aktif olarak…

17
Ara
2024

Araştırmacılar OT’ye özgü kötü amaçlı yazılımların kullanımda ve geliştirilmekte olduğunu ortaya koyuyor

Özellikle endüstriyel kontrol sistemlerini (ICS), Nesnelerin İnterneti’ni (IoT) ve operasyonel teknoloji (OT) kontrol cihazlarını hedeflemek için tasarlanmış kötü amaçlı yazılımlar…

12
Ara
2024

Araştırmacılar, iOS ve macOS’ta TCC Atlamasına İzin Veren Symlink İstismarını Ortaya Çıkardı

12 Aralık 2024Ravie LakshmananGüvenlik Açığı / Cihaz Güvenliği Apple’ın iOS ve macOS’unda, başarılı bir şekilde kullanılması durumunda Şeffaflık, Rıza ve…

11
Ara
2024

Araştırmacılar, Çin polisi tarafından kullanılan yeni EagleMsgSpy Android casus yazılımını söylüyor

‘EagleMsgSpy’ adı verilen daha önce belgelenmemiş bir Android casus yazılımı keşfedildi ve Çin’deki kolluk kuvvetleri tarafından mobil cihazları izlemek için…

11
Ara
2024

Araştırmacılar Microsoft Azure MFA’yı Bir Saatte Kırdı

Araştırmacılar, Outlook e-postaları, OneDrive dosyaları, Teams sohbetleri, Azure Bulut ve daha fazlası dahil olmak üzere bir kullanıcının hesabına yetkisiz erişime…

11
Ara
2024

Araştırmacılar, Gizli C2 İletişimi İçin Zloader DNS Tünel Açma Taktiklerini Ortaya Çıkardı

Gelişmiş bir Truva atı olan Zloader, son zamanlarda gizliliğini ve yıkıcı potansiyelini artıran özelliklerle gelişti; en son sürüm olan 2.9.4.0,…

11
Ara
2024

Araştırmacılar C2 İletişimi İçin Zloader DNS Tüneli Taktiklerini Ortaya Çıkardı

Zloader’ın (2.9.4.0) güncellenmiş bir sürümü keşfedildi; bu sürüm, komut ve kontrol (C2) bağlantıları için bir Etki Alanı Adı Sistemi (DNS)…