Etiket: Saldırganlar

26
Ağu
2024

D(HE)at Saldırısı – Saldırganlar, CPU’nuzu Aşırı Isındırmak İçin 20 Yıllık Diffie-Hellman Protokolünü Kullanıyor

Araştırmacılar, D(HE)at saldırısı olarak bilinen yeni bir hizmet reddi (DoS) saldırısı türünü ortaya çıkardı. Bu saldırı, Diffie-Hellman anahtar anlaşması protokolünün,…

25
Ağu
2024

İlerleme WhatsUp Gold Güvenlik Açıkları – Saldırganlar SQL Komutları Enjekte Ediyor

Progress WhatsUp Gold ekibi, yazılımlarının 2024.0.0’dan önce yayınlanan tüm sürümlerinde kritik güvenlik açıklarının varlığını doğruladı. Bu açıkların istismar edilmesi durumunda…

16
Ağu
2024

Saldırganlar Bulut ve Sosyal Medya Hesaplarını İhlal Etmek İçin Genel .env Dosyalarını Kullanıyor

16 Ağu 2024Ravie LakshmananBulut Güvenliği / Uygulama Güvenliği Büyük çaplı bir gasp kampanyası, bulut ve sosyal medya uygulamalarıyla ilişkili kimlik…

14
Ağu
2024

Black Basta Bağlantılı Saldırganlar, SystemBC Kötü Amaçlı Yazılımıyla Kullanıcıları Hedef Alıyor

14 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Ağ Güvenliği Black Basta fidye yazılımı grubuyla bağlantıları olduğu iddia edilen devam eden…

12
Ağu
2024

Saldırganlar eski Cisco Smart Install özelliklerini hedef alıyor

Dalış Özeti: Federal yetkililer ve güvenlik araştırmacıları, kötü niyetli bilgisayar korsanlarının sistem yapılandırma dosyalarını çalmak ve kurumsal ağları tehlikeye atmak…

08
Ağu
2024

Microsoft Copilot’u Siber Saldırganlar İçin Nasıl Silahlandırabilirsiniz?

BLACK HAT USA – Las Vegas – Perşembe, 8 Ağustos – İşletmeler, çalışanların veri toplama ve zamanlarını ve işlerini organize…

08
Ağu
2024

SaaS Uygulamaları Saldırganlar İçin Kısaltılmış Bir Öldürme Zinciri Sunuyor

BLACK HAT USA – Las Vegas – Perşembe, 8 Ağustos – SaaS uygulamalarının kullanımını genişleten kuruluşlar, siber saldırı zincirine ilişkin…

08
Ağu
2024

Saldırganlar Keyfi Komutları Yürütebilir

Cisco, Küçük İşletme SPA300 ve SPA500 Serisi IP Telefonlarını etkileyen birden fazla kritik güvenlik açığını açıkladı. Bu açıklar, saldırganların kök…

06
Ağu
2024

Saldırganlar İtibar Tabanlı Güvenliği Atlatmak İçin Birden Fazla Teknik Kullanıyor

İtibar temelli güvenlik kontrolleri, kuruluşları güvenli olmayan Web uygulamalarına ve içeriklerine karşı korumada birçok kişinin varsaydığı kadar etkili olmayabilir. Elastic…

01
Ağu
2024

Saldırganlar Facebook Sayfalarını Ele Geçiriyor, Kötü Amaçlı Yapay Zeka Fotoğraf Editörünü Tanıtıyor

Saldırganlar sayfaları ele geçirme Facebook’ta kurbanları yasal bir yapay zeka (YZ) fotoğraf düzenleyicisini indirmeye ikna etmek için kullanılan bir uygulama,…

30
Tem
2024

Siber saldırganlar, üçüncü taraf aracılığıyla HealthEquity müşteri bilgilerine erişti

Utah merkezli bir sağlık tasarruf hesabı (HSA) sağlayıcısı olan HealthEquity, ABD genelinde 4,5 milyon müşteriyi etkileyen bir veri ihlalini açıkladı….

25
Tem
2024

GitLab Yama XSS Güvenlik Açığı – Saldırganlar Keyfi Kod Çalıştırıyor

GitLab, birden fazla güvenlik açığını gidermek için yeni Community Edition (CE) ve Enterprise Edition (EE) sürümlerini yayınladı. Bunlar arasında, saldırganların…