Etiket: bulunan

24
Ara
2022

Çeşitli Adlar Altında Birden Çok PyPI Paketinde Bulunan W4SP Stealer

24 Aralık 2022Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Tehdit aktörleri, güvenliği ihlal edilmiş geliştirici makinelerinde bilgi çalan kötü amaçlı yazılımları…

21
Eyl
2022

Dataprobe’un Güç Dağıtım Birimlerinde Bulunan Kritik Uzaktan Hack Kusurları

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Salı günü, Dataprobe’un çoğunlukla endüstriyel ortamlarda ve veri merkezlerinde kullanılan iBoot-PDU güç…

16
Eyl
2022

Uçaklarda WiFi Sağlayan Cihazlarda Bulunan Kritik Güvenlik Açıkları

Necrum Security Labs araştırmacıları Samy Younsi ve Thomas Knudsen, Contec tarafından üretilen kablosuz LAN cihazlarında iki kritik güvenlik açığı keşfetti….

15
Eyl
2022

Uçak WiFi Cihazlarında Bulunan Güvenlik Açıkları – IT Security Guru

Uçaklarda internet bağlantısı sağlamak için kullanıldığı iddia edilen kablosuz LAN cihazlarında iki kritik güvenlik açığı bulundu. Necrum Security Labs’tan Thomas…

26
Ağu
2022

Atlassian Bitbucket Sunucusu ve Veri Merkezinde Bulunan Kritik Güvenlik Açığı

Atlassian, Bitbucket Sunucusu ve Veri Merkezi’nde, savunmasız kurulumlarda kötü amaçlı kodun yürütülmesine yol açabilecek kritik bir güvenlik açığı için düzeltmeler…

23
Ağu
2022

En Çok Uzlaşmaya Açık Bulunan Medya Şirketleri – IT Security Guru

BlueVoyant tarafından yapılan yeni bir araştırmaya göre, uzlaşmaya açık medya şirketlerinin yüzdesi, diğer tüm sektörlerdeki rakamın iki katı. Satıcı, medya…

16
Ağu
2022

ÆIntel ve AMD İşlemcilerde Bulunan PIC ve SQUIP Güvenlik Açıkları

Bir grup araştırmacı, saldırganların işlemcilerden şifreleme anahtarları ve diğer gizli bilgileri elde etmelerini sağlayan Intel CPU’larını etkileyen yeni bir güvenlik…

15
Ağu
2022

Xiaomi’nin Mobil Ödemesinde Bulunan Güvenlik Açıkları

Xiaomi’nin mobil ödemesindeki güvenlik açıkları, bir saldırganın Çin sosyal medyası Wechat Pay kontrol ve ödeme paketlerini imzalamak için kullanılan özel…

09
Ağu
2022

PyPI Deposunda Bulunan 10 Kimlik Bilgisi Çalan Python Kitaplığı

Genel kod depolarına sızan kötü amaçlı paketlerin bir başka örneğinde, şifreler ve Api belirteçleri gibi kritik veri noktalarını toplama yetenekleri…

03
Ağu
2022

Jenkins güvenliği: En son eklenti danışmanlığında bulunan yamasız XSS, CSRF hataları

James Walker 03 Ağustos 2022, 13:52 UTC Güncelleme: 03 Ağustos 2022, 13:55 UTC ‘Zor bir sorun için en iyi çözümün…

19
Tem
2022

Milyonlarca indirilen uygulamalarda bulunan yeni Android Kötü Amaçlı Yazılım Autolycos

Google Play’de Autolycos adlı yeni kötü amaçlı yazılımları yayan sekiz uygulama keşfedildi. Siber güvenlik firması Evina’da araştırmacı olan Maxime Ingrao,…