Etiket: Kullanılarak

15
Kas
2024

Palo Alto Güvenlik Duvarlarının Bilinmeyen Bir Kusur Kullanılarak Kullanıldığını Bildirdi

Ağ Güvenlik Duvarları, Ağ Erişim Kontrolü, Güvenlik Operasyonları Henüz Yama Yok; Ağ Devi, Yönetim Arayüzü Kilitlemesinin Saldırıları Önlediğini Söyledi Mathew…

28
Eki
2024

ChatGPT Hex Kodu Kullanılarak Yönetilebilir

Yeni bir hızlı enjeksiyon tekniği, herkesin OpenAI’nin en gelişmiş dil öğrenme modelindeki (LLM) güvenlik korkuluklarını atlamasına olanak tanıyabilir. 13 Mayıs’ta…

08
Eki
2024

Avrupa hükümetinin hava boşluklu sistemleri özel kötü amaçlı yazılım kullanılarak ihlal edildi

GoldenJackal olarak bilinen bir APT bilgisayar korsanlığı grubu, e-postalar, şifreleme anahtarları, resimler, arşivler ve belgeler gibi hassas verileri çalmak için…

02
Eki
2024

E-postalar kullanılarak arka kapı sunucularına yönelik kritik Zimbra RCE kusuru kullanıldı

Bilgisayar korsanları, Zimbra e-posta sunucularında yakın zamanda açıklanan ve yalnızca SMTP sunucusuna özel hazırlanmış e-postalar gönderilerek tetiklenebilen bir RCE güvenlik…

20
Ağu
2024

Android ve iOS Kullanıcıları PWA’lar ve WebAPK’lar Kullanılarak Yapılan Yeni Kimlik Avı Saldırısıyla Hedef Alındı

Hem Android hem de iOS kullanıcılarını hedef alan yeni bir kimlik avı saldırısı türü keşfedildi. Bu saldırı, geleneksel sosyal mühendislik…

07
Ağu
2024

Microsoft 365 Kimlik Avı Önleme Özelliği CSS Stil Etiketleri Kullanılarak Atlatıldı

Kimlik avı, bir saldırganın bir organizasyona sızması için en etkili yöntemdir. Bir saldırganın kimlik avı e-postası göndermesi için çeşitli saldırı…

23
Tem
2024

Telegram Zero-Day Güvenlik Açığı Kötü Amaçlı Video Dosyaları Kullanılarak İstismar Edildi

ESET araştırmacıları, Android için Telegram mesajlaşma uygulamasında kritik bir sıfır gün açığı keşfetti. Bu güvenlik açığı, milyonlarca kullanıcıyı kötü amaçlı…

23
Tem
2024

HATVIBE ve CHERRYSPY Kötü Amaçlı Yazılımı Kullanılarak Hedef Alınan Ukraynalı Kurumlar

23 Temmuz 2024Haber odasıSiber Casusluk / Kötü Amaçlı Yazılım Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), ülkedeki bir bilimsel araştırma…

11
Tem
2024

Yapay Zeka Tarafından Oluşturulan E-postalar ve İnsan Canlı Sohbeti Kullanılarak Sosyal Medya İşletme Hesaplarına Yönelik Yeni Kimlik Avı Kampanyası

Dolandırıcılar, kuruluşların Meta hesapları üzerinde kontrol sahibi olmak için karmaşık kimlik avı dolandırıcılıklarından yararlanıyor Karmaşık bir kimlik avı kampanyası, Meta…

13
Haz
2024

XSS Yükleri Kullanılarak İstismar Edilen 10.000 Web Uygulamasındaki 0 ​​Günlük Güvenlik Açığı

SummerNote 0.8.18’de CVE-2024-37629 olarak takip edilen önemli bir güvenlik açığı keşfedildi. Kod Görüntüleme İşlevi aracılığıyla Siteler Arası Komut Dosyası Çalıştırmaya…

08
Haz
2024

New York Times kaynak kodu, açığa çıkan GitHub tokenı kullanılarak çalındı

The Times, BleepingComputer’a, The New York Times’a ait dahili kaynak kodu ve verilerin Ocak 2024’te şirketin GitHub depolarından çalınmasının ardından…

05
Haz
2024

DM’ler Yoluyla Sıfır Tıklama Saldırısı Kullanılarak Ünlülerin TikTok Hesapları Ele Geçirildi

05 Haziran 2024Haber odasıSiber Saldırı / Çevrimiçi Güvenlik Popüler video paylaşım platformu TikTok, platformdaki yüksek profilli hesapların kontrolünü ele geçirmek…