Etiket: korsanları

24
Oca
2025

Bilgisayar korsanları PWN2OWN Automotive 2025’te 49 sıfır gün için 886.250 $ alıyor

PWN2OWN Automotive 2025 Hacking yarışması, güvenlik araştırmacılarının 49 sıfır gün sömürdükten sonra 886.250 dolar topladığı ile sona erdi. Etkinlik boyunca,…

23
Oca
2025

Bilgisayar korsanları ağlara sızmak için hala eski Ivanti hatalarından yararlanıyor

CISA ve FBI bugün, saldırganların, savunmasız ağları ihlal etmek için Eylül ayından bu yana yamalanan Ivanti Bulut Hizmet Cihazları (CSA)…

22
Oca
2025

Bilgisayar korsanları, Pwn2Own Automotive 2025’in ilk gününde 16 sıfır günü istismar etti

Pwn2Own Automotive 2025’in ilk gününde güvenlik araştırmacıları 16 benzersiz sıfır günü değerlendirdi ve 382.750 $ nakit ödül topladı. Fuzzware.io, yığın…

22
Oca
2025

Bilgisayar Korsanları, AIRASHI DDoS Botnet’i Dağıtmak İçin cnPilot Yönlendiricilerinde Sıfırıncı Gün’den Yararlanıyor

Tehdit aktörleri, dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek amacıyla AISURU botnet’inin AIRASHI adlı bir çeşidini dağıtmak için Cambium Networks cnPilot…

20
Oca
2025

Bilgisayar Korsanları Çok Aşamalı Kötü Amaçlı Yazılım Sunmak İçin MSI Paketlerini ve PNG Dosyalarını Silahlandırıyor

Araştırmacılar; Hong Kong, Tayvan ve Çin anakarası da dahil olmak üzere Çince konuşulan bölgelerdeki kuruluşları hedef alan bir dizi karmaşık…

20
Oca
2025

Bilgisayar Korsanları Gmail Aracılığıyla Solana Özel Anahtarlarını Çalmak İçin npm Paketlerini Silahlandırıyor

Soket’in tehdit araştırma ekibi tarafından yakın zamanda ortaya çıkarıldığı üzere, bilgisayar korsanları, Solana özel anahtarlarını Gmail’in güvenilir altyapısı üzerinden sızdırmak…

20
Oca
2025

Bilgisayar Korsanları, Gmail SMTP Aracılığıyla Solana Cüzdan Anahtarlarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

20 Ocak 2025Ravie LakshmananTedarik Zinciri Saldırısı / Solana Siber güvenlik araştırmacıları, npm ve Python Paket Dizini (PyPI) deposunda veri çalma…

19
Oca
2025

Bilgisayar Korsanları Hewlett Packard Enterprise’ın İhlal Edildiğini İddia Ediyor, Verileri Satılık Listeliyor

Bilgisayar korsanı IntelBroker, Hewlett Packard Enterprise’ı (HPE) ihlal ederek kaynak kodu, sertifikalar ve PII gibi hassas verileri açığa çıkardığını ve…

19
Oca
2025

Star Blizzard bilgisayar korsanları yüksek değerli diplomatları hedef almak için WhatsApp’ı kötüye kullanıyor

Rus ulus devlet aktörü Star Blizzard, hükümet, diplomasi, savunma politikası, uluslararası ilişkiler ve Ukrayna yardım kuruluşlarındaki hedeflerin WhatsApp hesaplarını ele…

18
Oca
2025

Bilgisayar Korsanları, Savunmasız NTLMv1 Kimlik Doğrulama Protokolüne İzin Vermek İçin Active Directory Grup İlkesini Atladı

Araştırmacılar, Active Directory’nin NTLMv1 azaltma stratejisinde, yanlış yapılandırılmış şirket içi uygulamaların NTLMv1’i devre dışı bırakmayı amaçlayan Grup İlkesi ayarlarını atlayabildiği…

17
Oca
2025

Rus bilgisayar korsanları STK’ların WhatsApp hesaplarını nasıl ele geçirdi?

Rusya Federal Güvenlik Servisi’ne (FSB) bağlı bir tehdit aktörü olan Star Blizzard’ın, akıllı bir kimlik avı kampanyası yoluyla hedeflerin WhatsApp…

17
Oca
2025

Bilgisayar Korsanları IIS Çalışanını Kötüye Kullanmak ve Verileri Sızdırmak İçin Web Kabuğu Kullanıyor

Saldırgan, hedef sunucudaki batupload.aspx ve email_settings.aspx sayfalarında bulunan ve IIS çalışan işlemine (w3wp.exe) kötü amaçlı bir web kabuğu yüklemesine olanak…