Etiket: korsanları

26
Haz
2024

Bilgisayar korsanları yeni MOVEit Transfer kritik kimlik doğrulama hatasını hedef alıyor

Tehdit aktörleri, satıcının bunu açıklamasının üzerinden henüz bir gün geçmeden, Progress MOVEit Transfer’deki kritik bir kimlik doğrulama atlama kusurundan yararlanmaya…

26
Haz
2024

Bilgisayar Korsanları, Parola Korumalı Zip Dosyalarıyla Kullanıcılara Saldırmak İçin CHM Dosyalarından Yararlanıyor

⁤Bilgisayar korsanları CHM dosyalarını kötüye kullanır çünkü bunların içine kötü amaçlı komut dosyaları veya kodlar yerleştirebilirler. Windows sistemleri genellikle bu…

25
Haz
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Windows XSS Kusurunu Kullanıyor

Saldırganlar, MSC dosyalarından yararlanan GrimResource adlı yeni bir enfeksiyon tekniğinden yararlanıyor. Kötü amaçlı MSC dosyaları oluşturarak, bir kullanıcı tıklamasıyla mmc.exe…

25
Haz
2024

Bilgisayar Korsanları Keyfi Komutları Yürütmek İçin Windows XSS Kusurunu Kullanıyor

Microsoft, Internet’ten indirilen belgelerde Office makrolarını devre dışı bıraktığından, saldırı vektörlerindeki değişim JavaScript’i, MSI dosyalarını, LNK nesnelerini ve ISO’ları içeriyor….

25
Haz
2024

Bilgisayar Korsanları Web Sitelerini Hacklemek ve Hileli Yönetici Hesapları Oluşturmak için Birden Fazla WordPress Eklentisinden Yararlanıyor

Wordfence Tehdit İstihbaratı ekibi, birden fazla WordPress eklentisini içeren önemli bir güvenlik ihlali tespit etti. İlk keşif, ekibin 22 Haziran…

25
Haz
2024

Bilgisayar Korsanları Web Kabuklarını Yüklemek İçin Windows IIS Sunucusuna Saldırıyor

Windows IIS Sunucuları genellikle, bilgisayar korsanlarının Windows IIS sunucularına saldırması nedeniyle hassas verilere ve sistemlere ağ geçidi sağlayan kritik web…

25
Haz
2024

Bilgisayar Korsanları Hileli Yönetici Hesapları Oluşturuyor

25 Haziran 2024Haber odasıWordPress / Web Güvenliği Birden fazla WordPress eklentisi, keyfi eylemler gerçekleştirmek amacıyla hileli yönetici hesapları oluşturmayı mümkün…

21
Haz
2024

Bilgisayar Korsanları Öğrenci Konumları Dahil 25 Milyon Kayıt Sızdırdı

Los Angeles Birleşik Okul Bölgesi (LAUSD) önemli bir veri ihlalinin kurbanı oldu. “Şeytani Bulut” grubundan “Şeytani” olarak tanımlanan bir bilgisayar…

21
Haz
2024

Bilgisayar Korsanları Veri Çalmak İçin Kasalara, Kovalara ve Sırlara Saldırıyor

Bilgisayar korsanları, API anahtarları, oturum açma bilgileri ve bu depolama çözümlerinde saklanan diğer yararlı veriler dahil olmak üzere en gizli…

21
Haz
2024

Bilgisayar Korsanları Bir Saat İçinde Şifrelerin %59’unu Kırabilir

Araştırmacılar, laboratuvarlarda kullanılan yapay şifreler yerine karanlık ağda sızdırılan gerçek dünya şifrelerini analiz etti. Bulguları, bu şifrelerin endişe verici %59’unun…

21
Haz
2024

Bilgisayar korsanları Windows kısayol dosyalarını kimlik avı amacıyla silahlandırıyor

Windows işletim sistemindeki bir kısayol dosyası türü olan LNK dosyaları, programlara, klasörlere veya web sitelerine kolay erişim sağlar. Kısayol oluşturma…

20
Haz
2024

UNC3886 bilgisayar korsanları, VMware ESXi VM’lerinde saklanmak için Linux rootkit’lerini kullanıyor

UNC3886 olarak takip edilen şüpheli bir Çinli tehdit aktörü, VMware ESXi sanal makinelerinde gizli kalmak için ‘Reptile’ ve ‘Medusa’ adlı…