Etiket: kodu

13
Kas
2023

Hive’ın Kaynak Kodu ve Altyapısıyla Yeni Fidye Yazılımı Grubu Ortaya Çıkıyor

13 Kasım 2023Haber odasıSiber Tehdit / Kötü Amaçlı Yazılım Yeni bir fidye yazılımı grubunun arkasındaki tehdit aktörleri Avcılar Uluslararası tehdit…

26
Eki
2023

Açık Kaynak Kodu Güvenlik Risklerinin Üstesinden Gelmek

3. Taraf Risk Yönetimi, Uygulama Güvenliği, Yönetişim ve Risk Yönetimi DXC Teknolojisi, Zorluklar Konusunda Aquia CISO’ları, Kod Tabanlarını Yönetmeye İlişkin…

26
Eki
2023

Firefox Bellek Bozulması Kusuru Saldırganın Kodu Yürütmesine İzin Veriyor

Mozilla Firefox 119, üç adet yüksek önem derecesine sahip sorun, yedi adet orta önem derecesine sahip sorun ve bir adet…

24
Eki
2023

Bitcoin’le 235 Milyon Dolar Değerindeki Kilitli Bir USB Sürücünün Kodu Kırıldı. Sonra Tuhaf Oldu

Çipin salt okunur belleği veya ROM’u, daha iyi verimlilik sağlamak üzere fiziksel kablo düzeninin içine yerleştirildiğinden, Unciphered’in görsel modeli, IronKey’in…

18
Eki
2023

Güvenli kaynak kodu ancak savunmasız uygulama: Derleyiciden kaynaklanan güvenlik açıklarıyla mücadele edin

Optimize edilmiş performans arayışında modern derleyiciler, yüksek seviyeli kaynak kodunu verimli, çalıştırılabilir programlara dönüştüren gelişmiş teknikler kullanır. Ancak bu gelişmiş…

17
Eki
2023

Kötü Amaçlı Kodu Gizlemek İçin Yeni Bir Teknik

Tehdit aktörleri, Binance’in Akıllı Zincir (BSC) sözleşmelerini kötüye kullanarak kötü amaçlı kod zincirinin parçalarını blok zincirinin içinde gizlemek amacıyla barındıran…

16
Eki
2023

IBM QRadar SIEM XSS Kusuru, Saldırganların Java Kodu Yürütmesine İzin Veriyor

Yaygın olarak kullanılan IBM QRadar SIEM’de, Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Bilgilerin ifşa edilmesiyle ilişkili, orta düzeyde iki…

10
Eki
2023

D-Link Wi-Fi Menzil Genişletici Güvenlik Açığı Saldırıları Enjeksiyon Kodu

D-Link DAP-X1860 menzil genişleticisinde, tehdit aktörlerinin etkilenen cihazlarda uzaktan kod yürütmesine olanak tanıyan bir komut ekleme güvenlik açığı keşfedildi. Bu…

10
Eki
2023

R2R Stomping – İkili Dosyalarda Gizli Kodu Çalıştırmanın Yeni Yöntemi

Algılanan gerçekliğiniz, dnSpy gibi hata ayıklayıcılarda gözlemlediğiniz .NET kodundan farklı olabilir, bu da hata ayıklamanın ötesinde davranışı hakkında sorular ortaya…

09
Eki
2023

HelloKitty fidye yazılımının kaynak kodu hack forumunda sızdırıldı

Bir tehdit aktörü, yeni ve daha güçlü bir şifreleyici geliştirdiğini iddia ederek HelloKitty fidye yazılımının ilk sürümünün kaynak kodunun tamamını…

25
Eyl
2023

QR Kodu Kimlik Avı Saldırılarını (diğer adıyla Quishing) Anlamak ve Korunmak

QR kodu kimlik avı Ayrıca şöyle bilinir ‘Susturma’ yararlanan bir siber saldırıdır Hızlı cevap (QR) kodları, bireyleri hassas bilgileri ifşa…

14
Eyl
2023

Kubernetes Komut Ekleme Kusuru Saldırganların Kodu Yürütmesine İzin Veriyor

Son raporlara göre Kubernetes’te, bir tehdit aktörünün SYSTEM ayrıcalıklarına sahip bir Kubernetes Kümesi içindeki etkilenen Windows uç noktalarında kod yürütmesine…