Etiket: Baypas

03
Eyl
2024

MFA Baypas Sitesini Yönettikleri İçin Web Sitesi Operatörleri Tutuklandı

Üç adam, suçluların bankacılık dolandırıcılık kontrollerini atlatmasını sağlayan ve şüphesiz kurbanlar için önemli miktarda mali kayba yol açan bir web…

03
Eyl
2024

BlackByte Hacker’ları VMware ESXi Kimlik Doğrulama Baypas Güvenlik Açığını İstismar Ediyor

2021 yılının ortalarında ortaya çıkan bir Fidye Yazılımı Hizmeti (RaaS) grubu olan BlackByte’ın da Conti’nin evriminin izlerini taşıdığı görülüyor. Çekirdek…

28
Ağu
2024

BlackByte Hacker’ları VMware ESXi Kimlik Doğrulama Baypas Açığını Kullanarak Fidye Yazılımı Dağıtıyor

Güvenlik araştırmacıları, BlackByte fidye yazılımı grubunun, VMware ESXi hipervizörlerinde yakın zamanda düzeltilen bir kimlik doğrulama atlama güvenlik açığını aktif olarak…

06
Ağu
2024

Araştırmacılar, tehdit aktörlerinin yıllardır kullandığı MotW baypas tekniğini ortaya çıkardı

Tehdit aktörleri, Windows’un standart dışı hedef yolları ve dahili yapıları olan LNK dosyalarını işleme biçimindeki bir hatayı kötüye kullanarak, kötü…

03
Ağu
2024

Rockwell Automation’da Yeni Güvenlik Baypas Açığı

Rockwell Automation’ın Logix kontrolörlerindeki bir güvenlik açığı vurgulandı. CVE-2024-6242 olarak tanımlanan bu güvenlik atlama açığı, programlanabilir mantık kontrolörleri (PLC’ler) Logix…

30
Tem
2024

Fidye Yazılımı Çeteleri VMware ESXi Kimlik Doğrulama Baypas Açığını İstismar Ediyor

Microsoft araştırmacıları, VMware’in ESXi hipervizörlerinde kritik bir güvenlik açığı buldu. Fidye yazılımı operatörleri, sistemlere saldırmak için bu sorunu kullanıyor. CVE-2024-37085…

26
Tem
2024

Milyonlarca Cihaz ‘PKFail’ Güvenli Önyükleme Baypas Sorununa Karşı Savunmasız

Saldırganlar şunları yapabilir: Güvenli Önyükleme sürecini atla Birden fazla satıcıya ait milyonlarca Intel ve ARM mikroişlemci tabanlı bilgi işlem sisteminde,…

17
Haz
2024

ASUS, Çoklu Yönlendirici Modellerinde Kritik Kimlik Doğrulama Baypas Hatasını Düzeltiyor

17 Haziran 2024Haber odasıYönlendirici Güvenliği / Güvenlik Açığı ASUS, yönlendiricilerini etkileyen ve kötü niyetli kişiler tarafından kimlik doğrulamayı atlatmak için…

29
May
2024

Windows Defender Baypas Aracı GitHub’da Paylaşıldı

Windows Defender’ı ve güvenlik duvarını devre dışı bırakan bir GitHub projesi, siber güvenlik araştırmacıları arasında heyecan yaratıyor. CERT’in kıdemli güvenlik…

30
Nis
2024

İki TeamCity Kimlik Doğrulama Baypas Güvenlik Açığı Araştırılıyor

Güvenlik açığı istismarları, siber suçluların hedef kuruluşlara erişmesinin üçüncü en yaygın yoludur ve 2023’te yalnızca kimlik bilgileri hırsızlığı ve kimlik…

16
Şub
2024

Yeni Wi-Fi Kimlik Doğrulama Baypas Kusuru Ev ve Kurumsal Saldırıları Açığa Çıkarıyor

Güvenlik araştırmacıları Mathy Vanhoef ve Héloïse Gollier, yakın zamanda VPN test şirketi Top10VPN ile işbirliği yaparak modern WPA2/3 ağlarında kullanılan…

15
Şub
2024

WordPress Yönetici Kimlik Doğrulaması Baypas İstismarının Satışa Çıkması

Dark web’deki anonim bir tehdit aktörünün, WordPress’teki bir güvenlik açığını duyurduğu ve “WordPress Admin Authentication Bypass Exploit” olarak adlandırdıkları şeyi…