Etiket: Saldırganların

22
Haz
2023

Saldırganların Yararına Çok Sayıda Fidye Yazılımı Yanılgısı

INFOSEC23 – Londra – Fidye yazılımı kadar ısrarlı bir şekilde yaygın olan bir tehditle, mitler ve yanlış anlamalar birlikte ortaya…

03
Haz
2023

Splunk Flaw, Saldırganların Ayrıcalığı Yükseltmesine İzin Verdi

Splunk, dünya çapında en çok kullanılan SIEM (Güvenlik Olayı ve Olay Yönetimi) araçlarından biridir. Splunk, daha sonra güvenlik olaylarını araştırmak…

03
Haz
2023

MOVEit Transfer Güvenlik Açığı, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verdi

MOVEit Transfer yazılımının, potansiyel bir ayrıcalık artışına ve ortama yetkisiz erişime karşı savunmasız olduğu keşfedildi. Kullanıcıların, MOVEit ekibi tarafından bir…

01
Haz
2023

Google Drive Eksikliği, Saldırganların Çalışma Alanı Verilerini İz Bırakmadan Sızdırmasına İzin Veriyor

Google Workspace’in ücretsiz abonelik sürümünde etkinlik günlüğü bulunmaması, saldırganların arkalarında yasa dışı etkinliklerine dair hiçbir iz bırakmadan Google Drive’dan veri…

29
May
2023

Yeni BrutePrint Saldırısı, Saldırganların Parmak İzi Brute-Force ile Akıllı Telefonların Kilidini Açmasına İzin Veriyor

29 Mayıs 2023Ravie LakshmananKimlik Doğrulama / Mobil Güvenlik Araştırmacılar, kullanıcı kimlik doğrulamasını atlamak ve cihazların kontrolünü ele geçirmek için akıllı…

29
May
2023

Kritik OAuth Çerçeve Kusuru, Saldırganların Hesapları Ele Geçirmesine İzin Verdi

OAuth, çoğu uygulamanın izinler arası bir uygulama erişimi delegasyonu oluşturarak imzalamayı kolaylaştırmak için kullandığı modern kimlik doğrulama mekanizmasıdır. Bununla birlikte,…

22
May
2023

KeePass Exploit, Saldırganların Ana Parolaları Bellekten Kurtarmasını Sağlar

22 Mayıs 2023Ravie LakshmananParola Güvenliği / İstismar KeePass parola yöneticisini etkileyen ve belirli koşullar altında bir kurbanın ana parolasını şifresiz…

19
May
2023

KeePass güvenlik açığı, saldırganların ana parolaya erişmesine olanak tanır

KeePass’ta yama uygulanmamış bir güvenlik açığı için saldırganların ana parolayı boşaltmasına olanak tanıyan bir Kavram Kanıtı mevcuttur. KeePass, şifrelerinizi yönetmenize…

12
May
2023

WordPress Eklenti Kusuru, Saldırganların 1 Milyon Web Sitesini Ele Geçirmesine İzin Verdi

Yaygın olarak kullanılan Elementor eklentisi “Essential Addons for Elementor”un, yetkisiz kullanıcıların yönetim denetimi elde etmesini sağlayan ve potansiyel olarak milyonlarca…

11
May
2023

WordPress Elementor eklenti hatası, saldırganların 1 milyon sitedeki hesapları ele geçirmesine izin verdi

WordPress’in en popüler Elementor eklentilerinden biri olan “Essential Addons for Elementor”un, uzaktan saldırıların sitede yönetici hakları kazanmasına izin verebilecek kimliği…

11
May
2023

Yeni Linux NetFilter Çekirdeği Kusuru, Saldırganların Kök Ayrıcalıkları Kazanmasına İzin Verdi

Yakın zamanda bulunan ve CVE-2023-32233 olarak tanımlanan bir Linux NetFilter çekirdeği güvenlik açığı, ayrıcalığı olmayan yerel kullanıcıların etkilenen sistem üzerinde…

10
May
2023

Saldırganların size karşı meşru araçları kullanmasını önleyin

Kötü niyetli aktörler, güvenlik önlemlerini devre dışı bırakma, yanal hareket ve dosya aktarma gibi hedeflerine ulaşmak için meşru araçları giderek…