Etiket: geçirme

11
Nis
2024

Hayalet DLL Ele Geçirme, TCC’nin Kötüye Kullanımı

Bu ay MITRE, ATT&CK veritabanına Kuzey Koreli tehdit aktörleri tarafından yaygın olarak kullanılan iki teknik ekleyecek. ilki, tamamen yeni olmayan…

09
Nis
2024

Wazuh’u kullanarak konteyner güvenliğine ilişkin en iyi uygulamaları hayata geçirme

Konteynerizasyon kavramı, uygulamaların dağıtılma ve yönetilme biçimini değiştirerek esneklik ve ölçeklenebilirlik sağladı. Bu değişiklikler konteynerli ortamlardaki güvenlik standartlarıyla uyumu önemli…

20
Mar
2024

Araştırmacılar, DLL Ele Geçirme ve PHP Kötü Amaçlı Yazılım Kullanan MalSync'i Ortaya Çıkardı

Araştırmacılar, “DuckTail” veya “SYS01” olarak bilinen MalSync kötü amaçlı yazılımının işleyişini keşfettiler. Kötü amaçlı yazılımın analizi, bulaşma vektörlerini, komut satırı…

11
Mar
2024

Kötü Amaçlı Yazılım Aileleri Kalıcılık İçin COM Ele Geçirme Tekniğine Uyum Sağlıyor

COM (Bileşen Nesne Modeli) ele geçirme, tehdit aktörlerinin COM nesnesiyle ilgili belirli bir kayıt defteri anahtarına yeni bir değer ekleyerek…

08
Mar
2024

Cisco, Güvenli İstemcide Yüksek Önem Düzeyinde VPN Ele Geçirme Hatası için Düzeltme Eki Yayınladı

08 Mart 2024Haber odasıAğ Güvenliği / Güvenlik Açığı Cisco, Secure Client yazılımını etkileyen ve bir tehdit aktörünün hedeflenen kullanıcıyla bir…

05
Mar
2024

Siber Suçlular Yatırım Dolandırıcılığı İçin Yeni DNS Ele Geçirme Tekniği Kullanıyor

05 Mart 2024Haber odasıSiber suç / Kötü Amaçlı Yazılım Yeni bir DNS tehdit aktörü Bilgili Denizatı Hedefleri sahte yatırım platformlarına…

05
Mar
2024

Konu Ele Geçirme Saldırısı BT Ağlarını Hedef Alarak NTLM Hash'lerini Çalıyor

05 Mart 2024Haber odasıE-posta Güvenliği / Ağ Güvenliği Tehdit aktörü olarak bilinen TA577 NT LAN Manager (NTLM) karmalarını çalmak amacıyla…

13
Şub
2024

Microsoft Azure müşterileri kimlik avı ve hesap ele geçirme saldırılarına maruz kaldı

Dalış Özeti: Proofpoint’e göre finansal motivasyona sahip tehdit aktörleri, 100’den fazla kuruluş tarafından işletilen Microsoft Azure ortamlarını başarıyla ele geçirdi….

12
Şub
2024

Devam eden Microsoft Azure hesap ele geçirme kampanyası yöneticileri hedef alıyor

Kasım 2023’ün sonlarında tespit edilen bir kimlik avı kampanyası, üst düzey yöneticilerin hesapları da dahil olmak üzere düzinelerce Microsoft Azure…

24
Oca
2024

5.300’den fazla GitLab sunucusu sıfır tıklamayla hesap ele geçirme saldırılarına maruz kaldı

5.300’den fazla internete açık GitLab örneği, GitLab’ın bu ayın başlarında uyardığı sıfır tıklamayla hesap ele geçirme kusuru olan CVE-2023-7028’e karşı…

14
Oca
2024

İncelenen hafta: GitLab hesabını ele geçirme kusuru, saldırganların Ivanti Connect Secure’un sıfır günlerini istismar etmesi

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Sosyal mühendis, gerçek dünyaya izinsiz girişlere karşı…

12
Oca
2024

GitLab, kritik sıfır tıklamayla hesap ele geçirme güvenlik açığı konusunda uyardı

GitLab, iki kritik güvenlik açığını gidermek için hem Topluluk hem de Kurumsal Sürüm için güvenlik güncellemeleri yayınladı; bunlardan biri, kullanıcı…