Etiket: çalmasına

12
Ara
2024

Kötü Amaçlı ESLint Paketi Saldırganların Veri Çalmasına ve Uzaktan Kod Eklemesine Olanak Sağlıyor

Siber suçlular, kötü amaçlı bir npm paketi olan `@typescript_eslinter/eslint’i dağıtmak için yazım hatasından yararlandı ve orijinal eklentiyi taklit etmek üzere…

06
Ara
2024

Windows Sıfır Gün Güvenlik Açığı, Saldırganların Kullanıcıların NTLM Kimlik Bilgilerini Çalmasına Olanak Sağlıyor

Güvenlik araştırmacıları, Windows 7 ve Server 2008 R2’den en son Windows 11 (v24H2) ve Server 2022’ye kadar tüm Windows Workstation…

30
Kas
2024

Yan Kanal Saldırısı, Saldırganların Yüksek Lisans Modellerinden Giriş Verilerini Çalmasına İzin Verir

Yakın zamanda yapılan bir çalışmada siber güvenlik araştırmacıları, büyük dil modelleri (LLM’ler) ile etkileşimde bulunan kullanıcıların gizliliğini tehdit eden yeni…

30
Eki
2024

Yeni Windows Teması Sıfır Gün Güvenlik Açığı Saldırganların Kimlik Bilgilerini Çalmasına İzin Veriyor

Yeni özdeş Windows Teması Sıfır Gün Güvenlik Açığı Saldırganların Kimlik Bilgilerini Çalmasına İzin Veren güvenlik açığı, saldırganların güvenliği ihlal edilmiş…

10
Eki
2024

HCL Bağlantılarındaki Güvenlik Açığı Saldırganların İzinsiz Veri Çalmasına İzin Verir

HCL Technologies, popüler işbirliği yazılımı HCL Connections’da, yetkisiz kullanıcıların hassas bilgilere erişmesine olanak verebilecek bir güvenlik açığını ortaya çıkardı. CVE-2024-30118…

27
Ağu
2024

Apache Güvenlik Açığı Saldırganların Unix’ten Hassas Verileri Çalmasına İzin Veriyor

Apache Portable Runtime (APR) kütüphanesinde yakın zamanda açıklanan bir güvenlik açığı, hassas Unix platform uygulama verilerini ifşa edebilir. CVE-2023-49582 olarak…

21
Ağu
2024

Slack Güvenlik Açığı Saldırganların Özel Slack Kanallarından Veri Çalmasına İzin Veriyor

Slack AI’da yeni keşfedilen bir güvenlik açığı, saldırganların özel Slack kanallarından hassas verileri sızdırmasına olanak tanıyabilir. Siber güvenlik araştırmacıları, içerik…

12
Ağu
2024

Yeni Karanlık Skippy Saldırısı, Bilgisayar Korsanlarının İmza Aygıtından Gizli Anahtarları Çalmasına İzin Veriyor

Tehdit ortamı önemli ölçüde değişiyor ve siber güvenlik araştırmacıları, bu tür gelişen ve karmaşık tehditleri azaltmak için sürekli olarak yeni…

10
Ağu
2024

Microsoft Office Sahtecilik Güvenlik Açığı Saldırganların Hassas Verileri Çalmasına İzin Veriyor

Microsoft, Office paketinde saldırganların hassas bilgilere erişmesine olanak sağlayabilecek CVE-2024-38200 olarak tanımlanan önemli bir güvenlik açığını açıkladı. Bu sahtecilik güvenlik…

07
Ağu
2024

Roundcube Webmail Kusurları Bilgisayar Korsanlarının E-postaları ve Parolaları Çalmasına İzin Veriyor

07 Ağu 2024Ravie LakshmananE-posta Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Roundcube web posta yazılımındaki güvenlik açıklarına ilişkin ayrıntıları açıkladı….

01
Ağu
2024

Facebook Reklamları Sahte Web Sitelerinin Kredi Kartı Bilgilerini Çalmasına Yol Açıyor

01 Ağu 2024Ravie LakshmananÇevrimiçi Dolandırıcılık / Kötü Amaçlı Reklamcılık Facebook kullanıcıları, marka kimliğine bürünme ve kötü amaçlı reklamcılık hileleriyle kişisel…

03
Tem
2024

Gogs Güvenlik Açıkları Saldırganların Örnekleri Hacklemesine ve Kaynak Kodunu Çalmasına İzin Veriyor

Gogs, birçok geliştirici tarafından kullanılan standart bir açık kaynak kodlu barındırma sistemidir. SonarSource siber güvenlik araştırmacıları tarafından son zamanlarda birkaç…