Etiket: Kötüye

23
May
2023

ABD, devlet kurumlarına kötüye kullanılan Apple hatalarını düzeltme talimatı verdi – Güvenlik – Yazılım

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), “federal kuruluş için önemli risk” taşıdıkları için Apple işletim sistemlerinde…

21
May
2023

İnceleme haftası: KeePass güvenlik açığı, Apple, kötüye kullanılan WebKit’i düzeltir 0 gün

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Apple, saldırı altında 0 gün WebKit’i…

18
May
2023

ExtraHop, kuruluşları yapay zeka araçlarının yanlışlıkla kötüye kullanılmasına karşı korur

ExtraHop, kuruluşlara çalışanların Hizmet Olarak Yapay Zeka (AIaaS) kullanımı ve OpenAI ChatGPT gibi üretken Yapay Zeka araçları hakkında görünürlük sunan…

17
May
2023

Tehdit Grubu UNC3944 Azure Seri Konsolunu Toplam VM Devralması İçin Kötüye Kullanıyor

17 Mayıs 2023Ravie LakshmananSIM Değiştirme / Sunucu Güvenliği Finansal olarak motive olmuş bir siber aktörün, güvenliği ihlal edilmiş ortamlarda üçüncü…

09
May
2023

Bilgisayar Korsanları Kötü Amaçlı Yazılım Dağıtmak İçin Çay Dükkanlarındaki QR Kodlarını Kötüye Kullanıyor

Meşru kuruluşlar tarafından reklamlar ve park ücretlerini zorunlu kılmak gibi çeşitli amaçlarla yaygın olarak kullanılan QR kodları, dolandırıcılar tarafından dolandırıcılık…

03
May
2023

Telegram Botlarını Kötüye Kullanan Kötü Amaçlı Yazılım Kampanyaları Hızla Yayılıyor

2023’ün ilk çeyreğinde kimlik avı dolandırıcılıklarında kullanılan başlıca kötü amaçlı yazılım ailelerinde TTP’lerde önemli değişikliklerin yanı sıra çok sayıda güncelleme…

03
May
2023

KnectIQ SelectiveTRUST, kimlik bilgilerinin kötüye kullanılmasını önler

KnectIQ, ilk izinsiz girişleri ve kötü aktörler tarafından kimlik bilgilerine dayalı ayrıcalık yükseltmeyi başlatmak için kimlik bilgilerinin kötüye kullanılmasını önleyen…

02
May
2023

Google Reklamları, Kurumsal Çalışanları LOBSHOT Backdoor’a Çekmek İçin Kötüye Kullanıldı

Yeni keşfedilen bir arka kapı ve kimlik bilgisi hırsızı, şirket çalışanlarını kötü amaçlı yazılım indirmeye teşvik etmek için ayrıntılı bir…

26
Nis
2023

Daha önce hiç görülmemiş 2.200x DDoS yükseltme saldırısına neden olacak şekilde Hizmet Konum Protokolünü kötüye kullanma

Hizmet Yeri Protokolü (SLP), CVE-2023-29552 tanımlayıcısı atanan kritik bir güvenlik açığı içerdiği tespit edilen eski bir İnternet protokolüdür. Bu kusur,…

25
Nis
2023

Saldırganlar Kurumsal Baskı Sunucularını Devralmak İçin PaperCut RCE Kusurlarını Kötüye Kullanıyor

Güvenlik araştırmacıları, saldırganların dünya çapında 100 milyondan fazla müşteri tarafından kullanılan PaperCut kurumsal baskı yönetimi sistemindeki kimlik doğrulamayı atlamak ve…

24
Nis
2023

Sunucuları ele geçirmek için kötüye kullanılan PaperCut kusuru için istismar yayınlandı, yama şimdi

Saldırganlar, sunucuları ele geçirmek üzere Atera uzaktan yönetim yazılımını yüklemek için yaygın olarak kullanılan PaperCut MF/NG baskı yönetimi yazılımındaki ciddi…

21
Nis
2023

Kubernetes RBAC, kalıcı küme arka kapıları oluşturmak için kötüye kullanıldı

Bilgisayar korsanları, Kubernetes kümelerinde kalıcı arka kapı hesapları oluşturmak ve Monero kripto madenciliği için kaynaklarını ele geçirmek için RBAC (Rol…