Etiket: Milyonlarca

09
Ağu
2024

Yüz Milyonlarca AMD Çipindeki ‘Sinkclose’ Kusuru Derin, Neredeyse Düzeltilemez Enfeksiyonlara İzin Veriyor

WIRED’a yaptığı bir arka plan açıklamasında AMD, Sinkclose’u istismar etmenin zorluğunu vurguladı: Bu güvenlik açığından yararlanmak için bir bilgisayar korsanının,…

03
Ağu
2024

İngiltere, Milyonlarca Kişiyi Dolandıran ‘Rus Coms’ Dolandırıcılık Platformunu Kapattı

İngiltere Ulusal Suç Ajansı, küresel mali kayıplardan sorumlu büyük bir dolandırıcılık platformu olan Russian Coms’u dağıttı. Önemli tutuklamalar ve devam…

02
Ağu
2024

Milyonlarca ABD Seçmen Verisi 13 Yanlış Yapılandırılmış Veritabanında Açığa Çıktı

Siber güvenlik araştırmacısı, güvenli olmayan veritabanlarında 4,6 milyon Illinois seçmen kaydının ifşa edildiğini buldu. İsimler, adresler ve SSN’ler gibi hassas…

01
Ağu
2024

Yeni SMS Hırsızı 113 Ülkede Milyonlarca Android Kullanıcısını Etkiledi

Şubat 2022’den bu yana, kurumsal güvenlik ihlallerinde kullanılan tek seferlik parolalara (OTP) saldırmak için özel olarak tasarlanmış son derece gelişmiş…

30
Tem
2024

Proofpoint’in E-posta Koruması Saldırganların Milyonlarca Kimlik Avı E-postası Göndermesine İzin Veriyor

Bilgisayar korsanları, alıcıları kullanıcı adı, parola, kredi kartı numarası veya sosyal güvenlik numarası gibi kişisel verileri vermeye yönlendirmek için kimlik…

30
Tem
2024

Proofpoint’in E-posta Koruma Hizmeti Milyonlarca Kimlik Avı E-postası Göndermek İçin Kullanıldı

“EchoSpoofing” adı verilen büyük çaplı bir kimlik avı kampanyası, Proofpoint’in e-posta koruma hizmetindeki kritik bir güvenlik açığını istismar ederek siber…

29
Tem
2024

XSS ve OAuth Kombosu Hotjar Açığı Nedeniyle Milyonlarca Kullanıcıyı Tehdit Ediyor

Siber Güvenlik Uzmanları, Önde Gelen Web Analitiği Platformu Hotjar’da Kritik Güvenlik Açıklarını Ortaya Çıkardı; Bu Açıklar, Küresel Markalara ve İşletmelere…

29
Tem
2024

OAuth+XSS Saldırısı Milyonlarca Web Kullanıcısını Hesap Ele Geçirmeyle Tehdit Ediyor

Kritik API güvenlik açıkları (Web kullanıcı etkinliğini izleyen ve kaydeden Hotjar hizmeti ve popüler Business Insider küresel haber sitesi içinde)…

29
Tem
2024

Proofpoint ayarları, günlük milyonlarca kimlik avı e-postası göndermek için istismar edildi

“EchoSpoofing” adı verilen büyük çaplı bir kimlik avı kampanyası, Proofpoint’in e-posta koruma hizmetindeki artık düzeltilmiş, zayıf izinleri suistimal ederek, Disney,…

29
Tem
2024

Proofpoint E-posta Yönlendirme Açığı Milyonlarca Sahte Kimlik Avı E-postası Göndermek İçin Kullanıldı

Bilinmeyen bir tehdit aktörünün, e-posta güvenliği sağlayıcısı Proofpoint’in savunmasındaki bir e-posta yönlendirme yanlış yapılandırmasından yararlanarak Best Buy, IBM, Nike ve…

26
Tem
2024

Milyonlarca Cihaz ‘PKFail’ Güvenli Önyükleme Baypas Sorununa Karşı Savunmasız

Saldırganlar şunları yapabilir: Güvenli Önyükleme sürecini atla Birden fazla satıcıya ait milyonlarca Intel ve ARM mikroişlemci tabanlı bilgi işlem sisteminde,…

26
Tem
2024

BSNL Veri İhlali Milyonlarca Kullanıcı Kaydını Açığa Çıkardı

Hindistan, ülkenin en büyük devlete ait telekomünikasyon servis sağlayıcısı olan Bharat Sanchar Nigam Limited’in (BSNL) sistemlerinde bir veri ihlali olduğunu…