Etiket: Kötüye

15
Oca
2024

Güvenilir Siteler Dışında Yaşayan (LOTS) – APT Bilgisayar Korsanları GitHub’u Kötüye Kullanıyor

Bilgisayar korsanları kaynak kodu depolarına erişmek ve bunları yönetmek için GitHub’u kullanıyor. GitHub açık kaynaklı projelere ev sahipliği yapıyor ve…

11
Oca
2024

Araştırmacılar, Saldırganların GitHub’u Kötüye Kullanmasının Artan Risk Oluşturduğu Uyardı

Siber Suçlar, Dolandırıcılık Yönetimi ve Siber Suçlar Siber Güvenlik Araştırmacıları Bulut Hizmetlerini Kötüye Kullanan Saldırganlara Karşı Savunmaları Detaylandırıyor Mathew J….

11
Oca
2024

Tehdit Aktörleri GitHub’u Kötü Amaçlı Amaçlarla Artarak Kötüye Kullanıyor

11 Ocak 2024Haber odasıSiber Güvenlik / Yazılım Güvenliği GitHub’ın bilgi teknolojisi (BT) ortamlarında her yerde bulunması, tehdit aktörlerinin kötü amaçlı…

09
Oca
2024

Yapay zeka sistemlerini kaçakçılığa, zehirlenmeye ve kötüye kullanıma karşı koruma

Düşmanlar yapay zeka sistemlerini kasıtlı olarak yanıltabilir veya “zehirleyebilir”, bu da onların arızalanmasına neden olabilir ve geliştiriciler buna karşı henüz…

06
Oca
2024

API’yi kötüye kullanan kötü amaçlı yazılım, bir API sorunu değil, standart token hırsızlığıdır

Google, daha önce çalınan çerezlerin süresi dolduğunda yeni kimlik doğrulama çerezleri oluşturmak için kötü amaçlı yazılımların belgelenmemiş bir Google Chrome…

02
Oca
2024

Saldırganlar Kullanıcı Oturumlarını Ele Geçirmek İçin Google OAuth Uç Noktasını Kötüye Kullanıyor

Saldırganlar belgelenmemiş bir Google’dan yararlanıyor OAuth kullanıcı oturumlarını ele geçirmek ve şifre sıfırlandıktan sonra bile Google hizmetlerine sürekli erişime izin…

31
Ara
2023

Microsoft, Özellik Kötü Amaçlı Yazılım Amaçlı Kötüye Kullanıldıktan Sonra Uygulama Yükleyiciyi Devre Dışı Bırakıyor

Microsoft, kullanıcıları korumak ve tehdit aktörlerinin ürün ve özelliklerinden kötü niyetli olarak yararlanmasını önlemek için Uygulama Yükleyici özelliğini devre dışı…

29
Ara
2023

Microsoft, Kötüye Kullanıma Yönelik Uygulama Yükleme Protokolünü Devre Dışı Bırakıyor

Yönetişim ve Risk Yönetimi, Yama Yönetimi Saldırganlar Windows’taki Kötü Amaçlı Yazılım Savunmalarından Kaçmak İçin Uygulama Yükleyiciyi Kullanıyor Sayın Mihir (MihirBagwe)…

29
Ara
2023

Kötü amaçlı yazılım, çerezleri ‘canlandırmak’ ve hesapları ele geçirmek için Google OAuth uç noktasını kötüye kullanıyor

Birden fazla bilgi çalan kötü amaçlı yazılım ailesi, süresi dolmuş kimlik doğrulama çerezlerini geri yüklemek ve bir hesabın şifresi sıfırlanmış…

28
Ara
2023

Microsoft, kötü amaçlı yazılım saldırılarında kötüye kullanılan MSIX protokol işleyicisini devre dışı bırakır

Microsoft, finansal motivasyona sahip birden fazla tehdit grubunun Windows kullanıcılarına kötü amaçlı yazılım bulaştırmak için suistimal etmesinden sonra MSIX ms-appinstaller…

27
Ara
2023

iPhone Üçgenleme saldırısı belgelenmemiş donanım özelliğini kötüye kullandı

2019’dan beri iPhone cihazlarını hedef alan Üçgenleme Operasyonu casus yazılım saldırıları, donanım tabanlı güvenlik korumalarını atlatmak için Apple çiplerindeki belgelenmemiş…

22
Ara
2023

Fidye Yazılımı Saldırganları Birden Fazla Windows CLFS Sürücüsünün Sıfır Günlerini Kötüye Kullanıyor

Geçtiğimiz bir buçuk yıl içinde saldırganlar, hassas, çekirdek düzeyinde bir Windows sürücüsündeki dördü sıfır gün dahil en az beş güvenlik…