Etiket: dosyaları

21
May
2024

Bitbucket yapı dosyaları düz metin kimlik doğrulama sırlarını sızdırabilir

Tehdit aktörlerinin, Atlassian Bitbucket yapı nesnelerinde düz metin olarak sızdırılan kimlik doğrulama sırlarını kullanarak AWS hesaplarını ihlal ettiği tespit edildi….

08
May
2024

Bilgisayar Korsanları CHM Kötü Amaçlı Yazılımını Dağıtmak İçin Silahlandırılmış Kısayol Dosyaları Kullanıyor

Bilgisayar korsanları, hedeflenen kullanıcının farkında olmadan kötü amaçlı kod yürütme yetenekleri nedeniyle silah haline getirilmiş kısayol dosyalarından yararlanır. Kısayol dosyaları…

07
May
2024

RokRat Kötü Amaçlı Yazılımını Dağıtan Silahlandırılmış Windows Kısayol Dosyaları

Bilgisayar korsanları, kötü amaçlı yazılım yaymak için LNK (Windows kısayolu) dosyalarını hedefler çünkü kısayol tıklatıldığında otomatik olarak çalıştırılan kötü amaçlı…

30
Nis
2024

R dili kusuru, RDS/RDX dosyaları aracılığıyla kod yürütülmesine izin veriyor

R programlama dilinde, özel hazırlanmış RDS ve RDX dosyalarının seri durumdan çıkarılması üzerine rastgele kod yürütülmesine izin veren yeni bir…

22
Nis
2024

WINELOADER Kötü Amaçlı Yazılım Sağlayan Silahlandırılmış Zip Dosyaları

Bir Rus tehdit grubu olan APT29, ele geçirilen web sitelerinde barındırılan ZIP dosyalarına kötü amaçlı bağlantılar içeren hedef odaklı kimlik…

17
Nis
2024

Çoklu Juniper Ağı Kusuru Saldırganların Dosyaları Silmesine İzin Veriyor

Juniper ağlarına ait Junos işletim sisteminin, Hizmet Reddi (DoS), Yol Geçişi ve Siteler Arası Komut Dosyası Çalıştırma (XSS) ile ilişkili…

11
Nis
2024

Raspberry Robin Morphs Artık Windows Script Dosyaları Üzerinden Yayılıyor

Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar Kötü Amaçlı Yazılım Platformu Operatörleri Kodu Gizlemek İçin Adımlar Atıyor Prajeet Nair (@prajeetspeaks)…

10
Nis
2024

Yeni Kötü Amaçlı Yazılım Kampanyası WSF Dosyaları Aracılığıyla Yayılıyor

10 Nis 2024Haber odasıSiber Suç / Kötü Amaçlı Reklamcılık Siber güvenlik araştırmacıları, Mart 2024’ten bu yana kötü amaçlı Windows Komut…

09
Nis
2024

Yeni SharePoint kusurları, bilgisayar korsanlarının dosyaları çalarken tespit edilmekten kaçmasına yardımcı oluyor

Araştırmacılar, saldırganların SharePoint’ten dosya indirirken denetim günlüklerini atlamasına veya daha az ciddi girdiler oluşturmasına olanak tanıyan iki teknik keşfetti. Microsoft…

08
Nis
2024

XZ Utils arka kapısı: Tespit araçları, komut dosyaları, kurallar

XZ Utils’teki arka kapının analizi devam ederken, birçok güvenlik şirketi bu arka kapının Linux sistemlerinde nasıl tespit edileceğine dair araçlar…

08
Nis
2024

Cisco Nexus Kontrol Panelindeki Kusur, Saldırganların Rastgele Dosyaları Okumasına İzin Veriyor

Cisco Nexus Dashboard Fabric Controller, tüm NX-OS özellikli cihazlar için bir ağ yönetimi platformudur. Veri merkezi operasyon ekiplerinin derinlemesine sorun…

06
Nis
2024

Bilgisayar Korsanları Byakugan Kötü Amaçlı Yazılım Sunmak İçin Silahlandırılmış PDF Dosyaları Kullanıyor

Yüksek seviyedeki güvenleri ve popülerlikleri nedeniyle bilgisayar korsanları, saldırı vektörleri olarak sıklıkla silah haline getirilmiş PDF dosyalarını kullanır. PDF’ler bile…