Etiket: kullanılan

30
Eyl
2022

Microsoft, Vahşi Doğada Kullanılan 2 Yeni Exchange Sıfır Gün Kusurunu Onayladı

Microsoft, vahşi kullanım raporlarının ardından Exchange Server 2013, 2016 ve 2019’u etkileyen iki sıfırıncı gün güvenlik açığını araştırdığını resmen açıkladı….

27
Eyl
2022

Microsoft, e-posta sunucularını tehlikeye atmak için kullanılan OAuth uygulamaları keşfetti

Microsoft (MS) güvenlik ekipleri, yakın zamanda tehdit aktörlerinin e-posta sunucularını tehlikeye atmak için OAuth uygulamalarını kullandığını ve ardından bunları spam…

21
Eyl
2022

25,3 Milyar İstekle Kötüye Kullanılan HTTP/2 Çoğullama ile DDoS Saldırısını Kaydedin

Siber güvenlik şirketi Imperva, 27 Haziran 2022’de toplam 25,3 milyardan fazla istekle dağıtılmış bir hizmet reddi (DDoS) saldırısını azalttığını açıkladı….

20
Eyl
2022

Uber, tüm sistemlerini etkileyen büyük veri ihlallerini araştırıyor. Uber uygulamalarında kullanılan kredi kartlarınızı bloke edin

Uber araştırıyor tüm dahili sunucularında ve sistemlerinde güvenlik ihlali. Bugün bir bilgisayar korsanının buluttaki tüm Uber sunucularına erişmeyi başardığı, yani…

01
Eyl
2022

Cisco Hack’te Kullanılan Infra Ayrıca Hedeflenen İş Gücü Yönetimi Çözümü

Mayıs 2022 olayında Cisco’yu hedeflemek için kullanılan saldırı altyapısı, bir ay önce Nisan 2022’de isimsiz bir iş gücü yönetimi çözümleri…

31
Ağu
2022

Uzmanlar, 1,4 Milyon Kullanıcı Tarafından Kullanılan Kötü Amaçlı Çerez Doldurma Chrome Uzantılarını Buluyor

Netflix izleyicileri ve diğerleri gibi görünen Google Chrome web tarayıcısı için beş taklitçi uzantısının, kullanıcıların göz atma etkinliğini ve perakende…

30
Ağu
2022

NATO, Ukrayna’da Kullanılan Füze Verilerinin ve Silahların Planlarının Satışını Soruşturuyor

BBC, bir hacker grubunun Ukrayna savaşında NATO müttefikleri tarafından kullanılan silahların planlarını içeren gizli askeri verileri sattığını bildirdi. NATO, veri…

25
Ağu
2022

Microsoft, Nobelium Hackerları Tarafından Kullanılan Yeni Tehlike Sonrası Kötü Amaçlı Yazılımı Ortaya Çıkardı

SolarWinds tedarik zinciri saldırısının arkasındaki tehdit aktörü, güvenliği ihlal edilmiş ortamlara kalıcı erişimi sürdürmek için kullanılabilecek başka bir “yüksek oranda…

25
Ağu
2022

İranlı APT Hackerları Tarafından E-posta Verilerini Çalmak İçin Kullanılan Google Keşfedilmemiş Aracı

İranlı APR grubu Charming Kitten’ın kötü amaçlı yazılım cephaneliğine son zamanlarda yeni bir kötü amaçlı aracın eklenmesiyle bir ekleme yapıldı….

23
Ağu
2022

Facebook reklamlarının performansını izlemek için kullanılan Meta’nın Pixel aracı, milyonlarca tıbbi hastadan hassas verilerin toplanmasını sağladı.

Pixel, Meta’nın reklamverenlerine JavaScript kod parçacığı biçiminde sunduğu bir izleme aracıdır. Daha önce Facebook Pixel olarak adlandırılan bu Meta komut…

18
Ağu
2022

Araştırmacılar, Kötü Amaçlı Yazılım Sunmak için Kullanılan Evasive DarkTortilla Crypter’ı Detaylandırdı

adlı bir .NET tabanlı kaçamak şifreleyici koyu tortilla Tehdit aktörleri tarafından, büyük olasılıkla 2015’ten beri Cobalt Strike ve Metasploit gibi…

15
Ağu
2022

1000’den Fazla Sunucuyu Sömürmek İçin Kullanılan Zimbra Auth Güvenlik Kusurları

Zimbra’da, dünya çapındaki ZCS e-posta sunucularını tehlikeye atmak için siber suçlular tarafından aktif olarak kullanılan bir kimlik doğrulama atlama güvenlik…