Etiket: bilgisayar

27
Haz
2024

Bilgisayar Korsanları Kontrol ve Depolama Kazanmak İçin Linux Bulut Sunucularına Saldırıyor

Kötü amaçlı yazılım depolama, dağıtım ve komuta ve kontrol (C2) işlemleri, güncel siber güvenlik tehditlerine yönelik bulut hizmetlerinden yararlanmak için…

26
Haz
2024

Bilgisayar korsanları MOVEit kimlik doğrulama kusurunu hızla istismar ediyor

3. Taraf Risk Yönetimi, Yönetişim ve Risk Yönetimi, Yama Yönetimi Progress Software: ‘Yeni Açıklanan Üçüncü Taraf Güvenlik Açığı Yeni Riskler…

26
Haz
2024

Bilgisayar korsanları yeni MOVEit Transfer kritik kimlik doğrulama hatasını hedef alıyor

Tehdit aktörleri, satıcının bunu açıklamasının üzerinden henüz bir gün geçmeden, Progress MOVEit Transfer’deki kritik bir kimlik doğrulama atlama kusurundan yararlanmaya…

26
Haz
2024

Bilgisayar Korsanları, Parola Korumalı Zip Dosyalarıyla Kullanıcılara Saldırmak İçin CHM Dosyalarından Yararlanıyor

⁤Bilgisayar korsanları CHM dosyalarını kötüye kullanır çünkü bunların içine kötü amaçlı komut dosyaları veya kodlar yerleştirebilirler. Windows sistemleri genellikle bu…

26
Haz
2024

MOVEit Transferindeki Kritik Güvenlik Açığı, Bilgisayar Korsanlarının Dosyalara Tam Erişim Kazanmasını Sağlıyor

Yaygın olarak kullanılan yönetilen dosya aktarım yazılımı MOVEit Transfer’de kritik bir güvenlik açığı olan CVE-2024-5806 belirlendi. Bu güvenlik açığı, güvenli…

25
Haz
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Windows XSS Kusurunu Kullanıyor

Saldırganlar, MSC dosyalarından yararlanan GrimResource adlı yeni bir enfeksiyon tekniğinden yararlanıyor. Kötü amaçlı MSC dosyaları oluşturarak, bir kullanıcı tıklamasıyla mmc.exe…

25
Haz
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Windows XSS Kusurunu Kullanıyor

Microsoft, Internet’ten indirilen belgelerde Office makrolarını devre dışı bıraktığından, saldırı vektörlerindeki değişim JavaScript’i, MSI dosyalarını, LNK nesnelerini ve ISO’ları içeriyor….

25
Haz
2024

Bilgisayar Korsanları Web Sitelerini Hacklemek ve Hileli Yönetici Hesapları Oluşturmak için Birden Fazla WordPress Eklentisinden Yararlanıyor

Wordfence Tehdit İstihbaratı ekibi, birden fazla WordPress eklentisini içeren önemli bir güvenlik ihlali tespit etti. İlk keşif, ekibin 22 Haziran…

25
Haz
2024

Bilgisayar Korsanları Web Kabuklarını Yüklemek İçin Windows IIS Sunucusuna Saldırıyor

Windows IIS Sunucuları genellikle, bilgisayar korsanlarının Windows IIS sunucularına saldırması nedeniyle hassas verilere ve sistemlere ağ geçidi sağlayan kritik web…

25
Haz
2024

Bilgisayar Korsanları Hileli Yönetici Hesapları Oluşturuyor

25 Haziran 2024Haber odasıWordPress / Web Güvenliği Birden fazla WordPress eklentisi, keyfi eylemler gerçekleştirmek amacıyla hileli yönetici hesapları oluşturmayı mümkün…

24
Haz
2024

CoinStats, Kuzey Koreli bilgisayar korsanlarının 1.590 kripto cüzdanını ihlal ettiğini söylüyor

CoinStats, 1.590 kripto para cüzdanını tehlikeye atan büyük bir güvenlik ihlaline maruz kaldı ve saldırının Kuzey Koreli tehdit aktörleri tarafından…

21
Haz
2024

Bilgisayar Korsanları Öğrenci Konumları Dahil 25 Milyon Kayıt Sızdırdı

Los Angeles Birleşik Okul Bölgesi (LAUSD) önemli bir veri ihlalinin kurbanı oldu. “Şeytani Bulut” grubundan “Şeytani” olarak tanımlanan bir bilgisayar…