Etiket: bilgisayar

08
Tem
2024

Bilgisayar Korsanları Microsoft SmartScreen Güvenlik Açığını Aktif Olarak İstismar Ediyor

Bilgisayar korsanları, bir web sitesinin potansiyel olarak kötü amaçlı olup olmadığını belirleyen ve kullanıcıları zararlı virüsleri indirmekten koruyan bulut tabanlı…

05
Tem
2024

Bilgisayar korsanları iddia edilen Taylor Swift biletlerini sızdırdı, Ticketmaster gaspını artırdı

Bilgisayar korsanları, 166.000 Taylor Swift Eras Turu biletine ait Ticketmaster barkod verilerini sızdırdı ve 2 milyon dolarlık gasp talebinin ödenmemesi…

05
Tem
2024

Microsoft Exchange Sunucularına Saldırmak İçin ProxyLogon ve ProxyShell Kullanan Bilgisayar Korsanları

Bilgisayar korsanları, Microsoft Exchange sunucularına saldırır çünkü bunlar genellikle çeşitli yasadışı amaçlar için kullanılabilecek hassas iletişim verileri içerir. Bunun yanı…

05
Tem
2024

SnailLoad Yan Kanal Saldırısı, Bilgisayar Korsanlarının Web Etkinliğinizi İzlemesine İzin Veriyor

Bilgisayar korsanları sıklıkla çeşitli gizli verileri toplamak için web aktivitelerini izlerler. Çevrimiçi faaliyetlerinizi izleyen bilgisayar korsanları, kimlik avı planları ve…

05
Tem
2024

Bilgisayar Korsanları MFA İçin Kullanılan Telefon Numaralarını Doğrulamak İçin Twilio API’sini Kötüye Kullandı

Kimliği doğrulanmamış bir uç nokta güvenlik açığı, tehdit aktörlerinin Authy hesaplarıyla ilişkili telefon numaralarını tespit etmesine olanak sağladı ve bu…

04
Tem
2024

Bilgisayar korsanları kötü amaçlı yazılım ve Monero madencilerini düşürmek için HFS sunucularına saldırıyor

Bilgisayar korsanları, kötü amaçlı yazılım ve kripto para madenciliği yazılımlarını düşürmek için Rejetto’nun HTTP Dosya Sunucusu’nun (HFS) eski sürümlerini hedef…

04
Tem
2024

OpenStack Keyfi Dosya Erişim Açığı Bulut Verilerini Bilgisayar Korsanlarına Açık Hale Getiriyor

Yaygın olarak kullanılan açık kaynaklı bulut bilişim platformu OpenStack’te kritik bir güvenlik açığı tespit edildi. CVE-2024-32498 olarak tespit edilen güvenlik…

04
Tem
2024

380.000’den Fazla Ana Bilgisayar, Kötü Amaçlı Alan Adına Polyfill JS Gömüyor

380.000’den fazla web barındırıcısının, kötü amaçlı bir etki alanına bağlantı veren, tehlikeye atılmış bir Polyfill.io JavaScript betiği yerleştirdiği tespit edildi….

03
Tem
2024

Bilgisayar korsanları milyonlarca Authy MFA telefon numarasını doğrulamak için API’yi kötüye kullandı

Twilio, güvenli olmayan bir API uç noktasının tehdit aktörlerinin milyonlarca Authy çok faktörlü kimlik doğrulama kullanıcısının telefon numaralarını doğrulamasına olanak…

03
Tem
2024

Bilgisayar Korsanları AitM Kimlik Avı Saldırılarını Kullanarak Parolaları Kırabilir

Bilgisayar korsanları, kullanıcıları hassas bilgilerini ifşa etmeye kandırmak için oldukça etkili ve düşük maliyetli bir yöntem olan kimlik avı saldırılarını…

03
Tem
2024

Bilgisayar Korsanları Vahşi Ortamda HTTP Dosya Sunucusu Uzaktan Kod Yürütme Güvenlik Açığını İstismar Ediyor

Bilgisayar korsanları, HTTP Dosya Sunucusu (HFS) programındaki uzaktan kod yürütme güvenlik açığını aktif olarak kullanıyor. CVE-2024-23692 olarak tanımlanan güvenlik açığı,…

03
Tem
2024

Kötü Amaçlı SMS Yoluyla Apple Kimlikleriyle Kullanıcılara Saldıran Bilgisayar Korsanları

Siber suçlular, yeni bir kötü amaçlı SMS kampanyası dalgasıyla Apple Kimliği kullanıcılarını istismar etme çabalarını yoğunlaştırdı. Yaygın olarak “smishing” olarak…