Etiket: Saldırganlar

28
Oca
2024

İnceleme haftası: 15 milyon Trello kullanıcısının verileri satışta, saldırganlar NTLM karmalarını çalabilir

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Bağlantılı araç sistemlerinde hackleme tehditlerinin gerçekliğiBu Help…

23
Oca
2024

Kritik Yapay Zeka Güvenlik Kusurları Saldırganlar Tespiti Atlayıp RC’yi Yürütüyor

Yapay Zeka (AI), birçok sektördeki birçok ilerlemeyle birlikte bu on yılın en hızlı gelişen teknolojilerinden biri haline geldi. Bazı durumlarda,…

22
Oca
2024

Saldırganlar takvim davetleri yoluyla NTLM şifre karmalarını çalabilir

Güvenlik araştırmacısı Dolev Taler, Microsoft Outlook’ta yakın zamanda yamalanan ve saldırganların kullanıcıların NTLM v2 karmalarını çalmak için kullanabileceği bir güvenlik…

11
Oca
2024

Saldırganlar tarafından istismar edilen Ivanti Connect Secure sıfır günleri (CVE-2023-46805, CVE-2024-21887)

Volexity araştırmacıları, Ivanti Connect Secure VPN cihazlarındaki iki sıfır gün güvenlik açığının (CVE-2023-46805, CVE-2024-21887) bilinmeyen saldırganlar tarafından aktif olarak kullanıldığını…

09
Oca
2024

Saldırganlar, otomotiv üretimini kesintiye uğratmak için Bosch Rexroth somun sıkma makinelerindeki güvenlik açıklarını kullanabilir

Araştırmacılar, Bosch Rexroth tarafından üretilen “akıllı” kablosuz somun sıkma makinelerinde (yani pnömatik tork anahtarlarında), cihazları çalışmaz hale getirmek veya çıktılarını…

05
Oca
2024

Saldırganlar Yeni DLL Ele Geçirmeyi Kullanarak Windows Güvenliğini Atlayabilir

Kalıcılık için DLL Hijacking tekniğini kullanan tehdit aktörleri günün gündeminde yer alıyor ve çeşitli saldırılarda kullanılıyor. Bu saldırı yöntemi, etkilenen…

02
Oca
2024

Siber Saldırganlar Nükleer Atık Şirketini LinkedIn Aracılığıyla Hedefliyor

Geçen hafta bir grup bilgisayar korsanı, ülkenin milyarlarca dolarlık yatırımının arkasında Birleşik Krallık hükümetine ait bir şirket olan Radyoaktif Atık…

02
Oca
2024

Saldırganlar Kullanıcı Oturumlarını Ele Geçirmek İçin Google OAuth Uç Noktasını Kötüye Kullanıyor

Saldırganlar belgelenmemiş bir Google’dan yararlanıyor OAuth kullanıcı oturumlarını ele geçirmek ve şifre sıfırlandıktan sonra bile Google hizmetlerine sürekli erişime izin…

02
Oca
2024

Yeni DLL Ele Geçirme Tekniği: Saldırganlar Windows Güvenliğini Aşıyor

DLL ele geçirme, kötü amaçlı bir DLL’nin (Dinamik Bağlantı Kitaplığı), savunmasız bir uygulamanın yasal olandan önce aradığı bir dizine yerleştirildiği…

20
Ara
2023

Saldırganlar Casus Yazılım Yaymak İçin 6 Yıllık Microsoft Office Hatasından Yararlanıyor

Saldırganlar, kötü amaçlı Excel ekleriyle silahlandırılan ve karmaşık kaçırma taktikleriyle karakterize edilen bir e-posta kampanyasında, casus yazılım dağıtmak için Microsoft…

19
Ara
2023

Windows Sıfır Tıklama RCE Kusuru – Saldırganlar Outlook İstemcilerini İstismar Ediyor

Microsoft yakın zamanda, kritik bir Outlook güvenlik açığı olan CVE-2023-23397’nin şu anda Forrest Blizzard olarak bilinen Rus devleti destekli bir…

15
Ara
2023

Hamas Yanlısı Siber Saldırganlar ‘Pierogi’ Kötü Amaçlı Yazılımını Orta Doğu’daki Birden Fazla Hedefe Hedefliyor

Gazze Siber Çetesi olarak bilinen Hamas yanlısı saldırganlardan oluşan bir grup, Filistinli ve İsrailli hedeflere saldırı başlatmak için Pierogi++ arka…