Etiket: Saldırganlar

08
Ağu
2024

SaaS Uygulamaları Saldırganlar İçin Kısaltılmış Bir Öldürme Zinciri Sunuyor

BLACK HAT USA – Las Vegas – Perşembe, 8 Ağustos – SaaS uygulamalarının kullanımını genişleten kuruluşlar, siber saldırı zincirine ilişkin…

08
Ağu
2024

Saldırganlar Keyfi Komutları Yürütebilir

Cisco, Küçük İşletme SPA300 ve SPA500 Serisi IP Telefonlarını etkileyen birden fazla kritik güvenlik açığını açıkladı. Bu açıklar, saldırganların kök…

06
Ağu
2024

Saldırganlar İtibar Tabanlı Güvenliği Atlatmak İçin Birden Fazla Teknik Kullanıyor

İtibar temelli güvenlik kontrolleri, kuruluşları güvenli olmayan Web uygulamalarına ve içeriklerine karşı korumada birçok kişinin varsaydığı kadar etkili olmayabilir. Elastic…

01
Ağu
2024

Saldırganlar Facebook Sayfalarını Ele Geçiriyor, Kötü Amaçlı Yapay Zeka Fotoğraf Editörünü Tanıtıyor

Saldırganlar sayfaları ele geçirme Facebook’ta kurbanları yasal bir yapay zeka (YZ) fotoğraf düzenleyicisini indirmeye ikna etmek için kullanılan bir uygulama,…

30
Tem
2024

Siber saldırganlar, üçüncü taraf aracılığıyla HealthEquity müşteri bilgilerine erişti

Utah merkezli bir sağlık tasarruf hesabı (HSA) sağlayıcısı olan HealthEquity, ABD genelinde 4,5 milyon müşteriyi etkileyen bir veri ihlalini açıkladı….

25
Tem
2024

GitLab Yama XSS Güvenlik Açığı – Saldırganlar Keyfi Kod Çalıştırıyor

GitLab, birden fazla güvenlik açığını gidermek için yeni Community Edition (CE) ve Enterprise Edition (EE) sürümlerini yayınladı. Bunlar arasında, saldırganların…

24
Tem
2024

Siber Saldırganlar Hırsızlık Kampanyasında Microsoft SmartScreen Hatasını Kullanıyor

Şubat ayında yamalanan Microsoft Defender SmartScreen güvenlik açığı, dünya çapında bilgi çalma saldırılarında kullanılmaya devam ediyor. CVE-2024-21412 — SmartScreen’deki “yüksek”…

23
Tem
2024

Elveda? Saldırganlar ‘Windows Hello’ Güçlü Kimlik Doğrulamasını Geçebilir

Microsoft’un İş Dünyası için Windows Hello (WHfB) varsayılan kimlik doğrulama modelinin, yakın zamanda sürüm düşürme saldırılarına karşı savunmasız olduğu ve…

23
Tem
2024

Saldırganlar Kötü Amaçlı Yazılımı Gizlemek İçin ‘EvilVideo’ Telegram Zero-Day’i Kullanıyor

Telegram, Android için sohbet ve medya paylaşım uygulamasının eski sürümlerinde bulunan ve saldırganların video dosyalarına kötü amaçlı yükleri gizlemesine olanak…

16
Tem
2024

LI.FI Protokol Saldırısı: Saldırganlar Birden Fazla Açığı Kullanıyor

Zincirler arası köprüleme ve takas platformu olan LI.FI Protokolü, çeşitli kripto para birimlerinde yaklaşık 9,7 milyon dolar çalan karmaşık bir…

15
Tem
2024

Cellopoint Güvenli E-posta Ağ Geçidi Kusuru – Saldırganlar Keyfi Kod Çalıştırıyor

Cellopoint Güvenli E-posta Ağ Geçidinde CVE-2024-6744 olarak tanımlanan kritik bir güvenlik açığı keşfedildi. Bu kusur, CVSS’e 9.8 puan vererek, bu…

10
Tem
2024

Saldırganlar 18 Aydır Microsoft Zero-Day Saldırısından Yararlanıyor

Tehdit aktörleri, Microsoft’un kendi yazılımında düzelttiği sıfır günlük hatalardan birini istismar ediyor olabilir. Temmuz güvenlik güncellemesi yama yayınlanmadan en az…