Etiket: imzalama

22
Mar
2025

Microsoft Trust İmzalama Hizmeti Kod işaretli kötü amaçlı yazılım için istismar edildi

Siber suçlular, Microsoft’un güvenilir imza platformunu, kısa ömürlü üç günlük sertifikalara sahip kötü amaçlı yazılım yürütülebilir dosyalarını kodlamaya yönelik olarak…

24
Şub
2025

Sitevision sızıntılarında otomatik oluşturulan şifre güvenlik açığı imzalama anahtarı

SiteVision CMS sürümlerinde kritik bir güvenlik kusuru 10.3.1 ve daha eski, SAML kimlik doğrulama imzalama anahtarlarını açığa çıkararak potansiyel kimlik…

21
Şub
2025

Sitevision Otomatik oluşturulmuş şifre güvenlik açığı, bilgisayar korsanlarının imzalama anahtarını çalmasına izin verir

Sitevision CMS’de önemli bir güvenlik açığı, 10.3.1 ve önceki sürümler tanımlanmıştır ve saldırganların SAML kimlik doğrulama isteklerini imzalamak için kullanılan…

15
Eki
2024

Tehdit Aktörleri, Tespitlerden Kaçmak İçin Orijinal Kod İmzalama Sertifikalarını Kötüye Kullanıyor

Kod imzalama sertifikası, yazılım geliştiricilerin uygulamalarını imzalamasına olanak tanıyan dijital bir sertifikadır. Bu, hem “yayıncının orijinalliğini” hem de “kodun bütünlüğünü”…

15
Eki
2024

Araştırmacılar, Çalınan Kod İmzalama Sertifikalarını Kullanarak Ele Geçirilen Yükleyici Kötü Amaçlı Yazılımını Ortaya Çıkardı

15 Ekim 2024Ravie LakshmananTehdit Algılama / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, meşru kod imzalama sertifikalarıyla imzalanmış Hijack Loader yapıtlarını…

22
Mar
2024

Kod İmzalama Güvenliğini Artırmaya Yönelik 8 Strateji

YORUM Bilgisayar korsanlarının uzaktan erişim çözümü şirketini ihlal ettiğine dair son haberler AnyDesk şirketlerin daha güvenli bir yazılım tedarik zinciri…

29
Kas
2023

Bilgisayar Korsanları Node.js ve EV Kod İmzalama Sertifikasından Yararlandı

Trend Micro Managed XDR ekibi, siber tehditlerin labirent gibi ortamında, kötü şöhretli Genesis Market’in uyguladığı taktikleri yansıtan kötü niyetli bir…

20
Kas
2023

Araştırmacılar SSH sunucusu imzalama hatalarından RSA anahtarlarını çıkarıyor

California ve Massachusetts’teki üniversitelerden akademik araştırmacılardan oluşan bir ekip, belirli koşullar altında pasif ağ saldırganlarının, başarısız SSH (güvenli kabuk) bağlantı…

15
Kas
2023

Emanet Doğrulanmış İmzalama, dijital işlemlerde bireylerin kimliğini doğrular

Entrust, hayati dijital işlemlerde ve anlaşmalarda güven ve güvence düzeyini yükseltmek için tasarlanmış kapsamlı bir çözüm olan Entrust Doğrulanmış İmzalamayı…

07
Eyl
2023

Çinli bilgisayar korsanları Microsoft’un token imzalama anahtarını nasıl ele geçirdi?

Çinli bilgisayar korsanlarının, Microsoft 365’in e-posta hizmetini ihlal etmelerine ve 25 devlet kurumunun çalışanlarının hesaplarına erişmelerine olanak tanıyan önemli bir…

07
Eyl
2023

Microsoft, imzalama anahtarını çalmak için Storm-0558’in istismar edilen kilitlenme dökümünü buldu

Microsoft, Storm-0558 olarak takip edilen Çin devlet destekli gelişmiş kalıcı tehdit (APT) aktörünün, OWA ve Outlook.com’a erişim sağlayan tokenleri oluşturmak…

06
Eyl
2023

Bilgisayar korsanları Windows kilitlenme dökümünden Microsoft imzalama anahtarını çaldı

Microsoft, Storm-0558 Çinli bilgisayar korsanlarının, bir Microsoft mühendisinin kurumsal hesabını ele geçirdikten sonra Windows çökme dökümünden devlet e-posta hesaplarını ihlal…