Etiket: Ele

07
Kas
2022

Federaller Z-Library web sitelerini ele geçirdikten sonra Tor alanı çevrimiçi kalır

Z-Library, öğrenciler, kitap kurtları ve akademisyenler tarafından kullanılan ünlü bir çevrimiçi e-kitap deposudur. Site binlerce indirilebilir korsan kitabı ücretsiz olarak…

03
Kas
2022

Follina Exploit, Hackerların RDP Oturumu Aracılığıyla Etki Alanı Denetleyicisini Ele Geçirmesine İzin Veriyor

The DFir Report tarafından Haziran 2022’nin başlarında, ilk erişim elde etmek için Follina güvenlik açığı CVE-2022-30190’dan yararlanan bir izinsiz giriş…

03
Kas
2022

PHP’deki 2 önemli güvenlik açığı, danışmanlığın uygulama sunucusunu tamamen ele geçirmesine olanak tanır

WordPress içerik yönetim sisteminin 455 milyondan fazla web sitesine veya dünya çapındaki tüm web sitelerinin %30’undan fazlasına güç sağladığını biliyor…

01
Kas
2022

GitHub Repojacking Hatası, Hackerların GitHub Repo Üzerinde Kontrolü Ele Almasına İzin Veriyor

19 Eylül 2022’de GitHub tarafından yakın zamanda yüksek önemde bir güvenlik açığı düzeltildi ve bu, bulut tabanlı bir depo barındırma…

31
Eki
2022

Kendi Gölge BT’nizden Korkuyor musunuz? SaaS’ın Kabulüyle İlgili En Önemli Güvenlik Endişesinin Ele Alınması

Torii’nin Kurucu Ortağı ve CEO’su Uri Haramati tarafından Pandemi vurdu ve kuruluşlar uzaktan çalışma ve bulut uygulamalarını benimsemeye zorlandı. Zoom…

31
Eki
2022

GitHub Repojacking Hatası Saldırganların Diğer Kullanıcıların Depolarını Ele Geçirmesine İzin Verebilirdi

Bulut tabanlı depo barındırma hizmeti GitHub, kötü amaçlı depolar oluşturmak ve tedarik zinciri saldırıları başlatmak için kullanılabilecek yüksek önemdeki bir…

26
Eki
2022

Bu basit GitHub kusuru, tehdit aktörlerinin Repojacking yapmasına nasıl izin verdi (diğer havuzları ele geçirip onları kötü amaçlı yazılımlarla donattı)

GitHub, bilgisayar korsanlarının depolarından birini ele geçirmesine ve muhtemelen tüm yazılımlara ve ona bağlı diğer programlara bulaşmasına izin vermiş olabilecek…

19
Eki
2022

Politikaya Dayalı Erişim Kontrolü Yoluyla Sağlık Hizmetlerindeki Benzersiz Engellerin Ele Alınması

Gal Helemski, Kurucu Ortak ve CTO tarafından, Dünya sanal alanlara girmeye devam ederken, kimlik ve erişim yönetimi veya IAM kullanımı…

18
Eki
2022

Cobalt Strike yazılımı, herkesin kurban sistemlerini ele geçirmesine izin verebilecek kritik bir uzaktan kod yürütme (RCE) güvenlik açığı içeriyor

Kobalt Strike adlı bir kırmızı takım mimarisi, çoğunlukla rakipleri simüle etmek için kullanılır. Yeni güvenlik açığı (izlenen CVE-2022-42948), Cobalt Strike…

17
Eki
2022

Facebook İşletme Hesaplarını Ele Geçiren Yeni PHP Infostealer Kötü Amaçlı Yazılım

Zscaler’deki güvenlik uzmanları, son zamanlarda, vahşi doğada Ducktail olarak adlandırılan ve bilgi çalan bir kötü amaçlı yazılım keşfettiklerini ve bunun…

14
Eki
2022

Facebook İşletme Hesaplarını Ele Geçiren Ducktail Kötü Amaçlı Yazılımın Yeni PHP Sürümü

adlı bir bilgi çalan kötü amaçlı yazılımın PHP sürümü Ördek kuyruğu Zscaler’ın en son bulgularına göre, yasal uygulamalar ve oyunlar…

11
Eki
2022

Gizli DNS çözümleyici güvensizliği, yaygın web sitesi ele geçirme riski oluşturur

Önbellek zehirlenmesi tehdidine karşı sahte parola sıfırlamaya maruz kalan WordPress kurulumları Güvenlik araştırmacıları, gizli DNS (etki alanı adı sistemi) çözümleyicilerinin…