Etiket: Kullanılarak

13
Haz
2024

XSS Yükleri Kullanılarak İstismar Edilen 10.000 Web Uygulamasındaki 0 ​​Günlük Güvenlik Açığı

SummerNote 0.8.18’de CVE-2024-37629 olarak takip edilen önemli bir güvenlik açığı keşfedildi. Kod Görüntüleme İşlevi aracılığıyla Siteler Arası Komut Dosyası Çalıştırmaya…

08
Haz
2024

New York Times kaynak kodu, açığa çıkan GitHub tokenı kullanılarak çalındı

The Times, BleepingComputer’a, The New York Times’a ait dahili kaynak kodu ve verilerin Ocak 2024’te şirketin GitHub depolarından çalınmasının ardından…

05
Haz
2024

DM’ler Yoluyla Sıfır Tıklama Saldırısı Kullanılarak Ünlülerin TikTok Hesapları Ele Geçirildi

05 Haziran 2024Haber odasıSiber Saldırı / Çevrimiçi Güvenlik Popüler video paylaşım platformu TikTok, platformdaki yüksek profilli hesapların kontrolünü ele geçirmek…

17
May
2024

30’dan Fazla Tesla Otomobili Üçüncü Taraf Yazılım Kullanılarak Dünya Çapında Hacklendi

Bir güvenlik araştırmacısı, Tesla araçlarından veri toplamak için kullanılan üçüncü taraf bir yazılım olan TeslaLogger’da, TeslaLogger örneklerine yetkisiz erişim elde…

30
Nis
2024

Change Healthcare, MFA olmadan çalıntı Citrix hesabı kullanılarak saldırıya uğradı

UnitedHealth, Change Healthcare’in ağının, çalıntı kimlik bilgilerini kullanarak şirketin çok faktörlü kimlik doğrulaması etkin olmayan Citrix uzaktan erişim hizmetine giriş…

29
Nis
2024

Okta, Proxy Hizmetleri Kullanılarak Kimlik Bilgisi Doldurma Saldırılarına Karşı Uyardı

Okta, kimlik bilgisi doldurma saldırılarının artan yaygınlığı konusunda bir uyarı yayınladı. Hesaplara yetkisiz erişim sağlamak için çalınan kullanıcı kimlik bilgilerinden…

25
Mar
2024

Sahte Python Altyapısı Kullanılarak 170.000'den Fazla Kullanıcı Hesabı Hacklendi

170.000'den fazla kullanıcı, Python yazılımı tedarik zincirinden yararlanarak titizlikle hazırlanmış bir planın kurbanı oldu. Checkmarx Araştırma ekibi, kötü amaçlı yazılım…

20
Şub
2024

Gizli Yandan Yükleme Taktikleri Kullanılarak Yakalanan Yeni Kötü Amaçlı PyPI Paketleri

20 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Tedarik Zinciri Güvenliği Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda, güvenlik yazılımı…

15
Şub
2024

Ivanti Pulse Secure, 11 Yıllık Linux Sürümü ve Güncel Olmayan Kitaplıklar Kullanılarak Bulundu

Ivanti Pulse Secure cihazlarında çalışan donanım yazılımının tersine mühendisliği, çok sayıda zayıf noktayı ortaya çıkardı ve yazılım tedarik zincirlerini güvence…

02
Şub
2024

Cloudflare Sunucusu Sızan Erişim Tokenı Kullanılarak Hacklendi

Cloudflare, 23 Kasım 2023’te kendi kendine barındırılan Atlassian sunucusunda bir tehdit aktörü keşfetti. Saldırı, çalınan bir erişim jetonu ve Ekim…

23
Oca
2024

SEC X Hesabı SIM Değiştirme Yöntemi Kullanılarak Hacklendi

ABD Menkul Kıymetler ve Borsa Komisyonu’nun (SEC) resmi Twitter hesabı @SECGov, küstah bir dijital aldatma eylemiyle 9 Ocak 2024’te ele…

11
Oca
2024

Mandiant’ın X Hesabı Kaba Kuvvet Saldırısı Kullanılarak Hacklendi

11 Ocak 2024Haber odasıÇevrimiçi Güvenlik / Kripto Para Birimi Mandiant’ın X (eski adıyla Twitter) hesabının geçen hafta ele geçirilmesi, büyük…