Etiket: Kullanılarak

07
Ağu
2024

Microsoft 365 Kimlik Avı Önleme Özelliği CSS Stil Etiketleri Kullanılarak Atlatıldı

Kimlik avı, bir saldırganın bir organizasyona sızması için en etkili yöntemdir. Bir saldırganın kimlik avı e-postası göndermesi için çeşitli saldırı…

23
Tem
2024

Telegram Zero-Day Güvenlik Açığı Kötü Amaçlı Video Dosyaları Kullanılarak İstismar Edildi

ESET araştırmacıları, Android için Telegram mesajlaşma uygulamasında kritik bir sıfır gün açığı keşfetti. Bu güvenlik açığı, milyonlarca kullanıcıyı kötü amaçlı…

23
Tem
2024

HATVIBE ve CHERRYSPY Kötü Amaçlı Yazılımı Kullanılarak Hedef Alınan Ukraynalı Kurumlar

23 Temmuz 2024Haber odasıSiber Casusluk / Kötü Amaçlı Yazılım Ukrayna Bilgisayar Acil Durum Müdahale Ekibi (CERT-UA), ülkedeki bir bilimsel araştırma…

11
Tem
2024

Yapay Zeka Tarafından Oluşturulan E-postalar ve İnsan Canlı Sohbeti Kullanılarak Sosyal Medya İşletme Hesaplarına Yönelik Yeni Kimlik Avı Kampanyası

Dolandırıcılar, kuruluşların Meta hesapları üzerinde kontrol sahibi olmak için karmaşık kimlik avı dolandırıcılıklarından yararlanıyor Karmaşık bir kimlik avı kampanyası, Meta…

13
Haz
2024

XSS Yükleri Kullanılarak İstismar Edilen 10.000 Web Uygulamasındaki 0 ​​Günlük Güvenlik Açığı

SummerNote 0.8.18’de CVE-2024-37629 olarak takip edilen önemli bir güvenlik açığı keşfedildi. Kod Görüntüleme İşlevi aracılığıyla Siteler Arası Komut Dosyası Çalıştırmaya…

08
Haz
2024

New York Times kaynak kodu, açığa çıkan GitHub tokenı kullanılarak çalındı

The Times, BleepingComputer’a, The New York Times’a ait dahili kaynak kodu ve verilerin Ocak 2024’te şirketin GitHub depolarından çalınmasının ardından…

05
Haz
2024

DM’ler Yoluyla Sıfır Tıklama Saldırısı Kullanılarak Ünlülerin TikTok Hesapları Ele Geçirildi

05 Haziran 2024Haber odasıSiber Saldırı / Çevrimiçi Güvenlik Popüler video paylaşım platformu TikTok, platformdaki yüksek profilli hesapların kontrolünü ele geçirmek…

17
May
2024

30’dan Fazla Tesla Otomobili Üçüncü Taraf Yazılım Kullanılarak Dünya Çapında Hacklendi

Bir güvenlik araştırmacısı, Tesla araçlarından veri toplamak için kullanılan üçüncü taraf bir yazılım olan TeslaLogger’da, TeslaLogger örneklerine yetkisiz erişim elde…

30
Nis
2024

Change Healthcare, MFA olmadan çalıntı Citrix hesabı kullanılarak saldırıya uğradı

UnitedHealth, Change Healthcare’in ağının, çalıntı kimlik bilgilerini kullanarak şirketin çok faktörlü kimlik doğrulaması etkin olmayan Citrix uzaktan erişim hizmetine giriş…

29
Nis
2024

Okta, Proxy Hizmetleri Kullanılarak Kimlik Bilgisi Doldurma Saldırılarına Karşı Uyardı

Okta, kimlik bilgisi doldurma saldırılarının artan yaygınlığı konusunda bir uyarı yayınladı. Hesaplara yetkisiz erişim sağlamak için çalınan kullanıcı kimlik bilgilerinden…

25
Mar
2024

Sahte Python Altyapısı Kullanılarak 170.000'den Fazla Kullanıcı Hesabı Hacklendi

170.000'den fazla kullanıcı, Python yazılımı tedarik zincirinden yararlanarak titizlikle hazırlanmış bir planın kurbanı oldu. Checkmarx Araştırma ekibi, kötü amaçlı yazılım…

20
Şub
2024

Gizli Yandan Yükleme Taktikleri Kullanılarak Yakalanan Yeni Kötü Amaçlı PyPI Paketleri

20 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Tedarik Zinciri Güvenliği Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda, güvenlik yazılımı…