Etiket: bilgisayar

01
Kas
2023

Bilgisayar korsanları gizli saldırılarda son F5 BIG-IP kusurlarından yararlanıyor

F5, BIG-IP yöneticilerini, cihazların erişim işaretlerini silmek ve gizli kod yürütmeyi sağlamak için yakın zamanda açıklanan iki güvenlik açığından yararlanan…

01
Kas
2023

Bilgisayar Korsanları Kötü Amaçlı DLL Dosyalarını Meşru EXE Dosyalarıyla Sunuyor

Bilgisayar korsanları, meşru bir uygulamayı kötü amaçlı bir DLL yüklemesi için kandırarak kötü amaçlı kod yüklemelerine olanak tanıdığı için, savunmasız…

01
Kas
2023

Bilgisayar Korsanları Savunma Sektörlerine Saldırmak İçin HWP Belgelerini Silahlandırıyor

HWP belgeleri öncelikle Güney Kore’de kullanılan Hangul Kelime İşlemci yazılımıyla ilişkilidir. Bilgisayar korsanları, HWP belgelerinin Ulusal Savunma ve Basın Sektörlerini…

01
Kas
2023

Bilgisayar Korsanları SeroXen RAT Sunmak İçin NuGet Paketlerini Kötüye Kullanıyor

Siber güvenlik firması ReversingLabs’ın raporuna göre, .NET geliştiricilerinin yaygın olarak kullandığı NuGet paket yöneticisi, bir dizi kötü amaçlı etkinliğin saldırısı…

01
Kas
2023

Bilgisayar Korsanları 5 Dakika İçinde GitHub’dan AWS Kimlik Bilgilerini Alabildi

Son raporlar, EleKtra-Leak adı altında yeni bir kampanyanın, GitHub’da halka açık hale geldikten birkaç dakika sonra AWS IAM (Kimlik ve…

31
Eki
2023

Yapay Zeka Siber Güvenlik Riskleri: Çalışanlarınızı Bilgisayar Korsanları Gibi Düşünecek Şekilde Donatın

Yazan Eric Jacksch, CPP, CISM, CISSP, ELB Öğrenme Siber Güvenlik Danışmanı Yapay zekanın hızla yayılması, bize vermeye devam eden bir…

31
Eki
2023

Bilgisayar Korsanları, Bonanza Kötü Amaçlı Yazılımını Yaymak İçin Google Arama Ağı Reklamlarını Kötüye Kullanıyor

Siber suçlular, Google Arama Ağı Reklamlarından yararlanarak Bonanza kötü amaçlı yazılımını dağıtmak için vicdansız taktiklere başvuruyor. Bilgisayar korsanları, kötü amaçlı…

31
Eki
2023

TA571 Bilgisayar Korsanları IcedID Kötü Amaçlı Yazılımını Zip Arşivi Aracılığıyla Sunuyor

Bilgisayar korsanları, güvenlik yazılımı tarafından tespit edilmekten kaçınmak amacıyla kötü amaçlı yazılım dağıtımı için sıklıkla parola korumalı Zip Arşivi dosyalarını…

31
Eki
2023

Kritik Cisco IOS XE kusuru için istismar yayınlandı, birçok ana bilgisayar hâlâ saldırıya uğradı

On binlerce cihazı hacklemek için sıfır gün olarak kullanılan ve CVE-2023-20198 olarak takip edilen kritik Cisco IOS XE güvenlik açığı…

30
Eki
2023

Bilgisayar Korsanları Windows Kullanıcılarına Silahlı MSIX Uygulaması Bulaştırıyor

MSIX, geliştiricilerin kolay kurulum için Windows uygulamalarını paketlemesine yardımcı olur. Kullanıcı dostu olmasına rağmen kod imzalama sertifikalarına erişim gerektirir ve…

30
Eki
2023

Bilgisayar Korsanları Remcos RAT Silahlı PDF Maaş Bordrosu Belgesini Teslim Etti

AhnLab Güvenlik Acil Durum Müdahale Merkezi (ASEC), yakın zamanda, virüs bulaşmış makinelere uzaktan erişebilen ve bunları yönetebilen kötü amaçlı bir…

30
Eki
2023

Bilgisayar Korsanları Milyonlarca Hesabı Ele Geçirmek İçin OAuth Token’ı Kötüye Kullanıyor

Grammarly, Vidio ve Bukalapak gibi üç büyük uzantıda yeni bir OAuth güvenlik açığı keşfedildi. Bu uygulamalar, kimlik doğrulamaları için kimlik…