Etiket: yanal

15
Eyl
2025

BitlockMove Aracı, Bitlocker DCOM & COM Kaçırma ile Yanal Harekete Sağlanır

BitlockMove adlı yeni bir kavram kanıtı (POC) aracı, Bitlocker’ın dağıtılmış bileşen nesne modelini (DCOM) arayüzlerini ve com kaçırma işleminden yararlanan…

28
Ağu
2025

Active Directory’de kimlik bilgisi edinimi ve yanal hareket için DMSA’lardan yararlanma

Microsoft’un Badsuccessor Güvenlik Açığı için son yaması (CVE-2025-53779) doğrudan ayrıcalık yükseltme yolunu başarıyla kapattı, ancak güvenlik araştırmacıları, altta yatan tekniğin…

28
Ağu
2025

AD’de kimlik hırsızlığı ve yanal hareket için DMSS kullanma

Akamai araştırmacıları, kapsamını ve sınırlamalarını belirlemek için Microsoft’un Badsuccessor Güvenlik Açığı (CVE-2025-53779) yamasını değerlendirdi. Güncelleme orijinal doğrudan yükseltme yolunu etkili…

22
Ağu
2025

Çin bağlantılı bulanık panda, bulut hizmetleri aracılığıyla yanal olarak hedefler ve hareket eder

Yakın zamanda piyasaya sürülen 2025 tehdit avı raporunda Crowdstrik, ilginç bir eğilim gösterdi: bulut saldırılarında% 136 artış. Bu dalgalanmanın iyi…

31
Tem
2025

#Hacking #Hacker #bugbounty #Webappsecurity #Hacking’de Yanal Hareket/Pivoting nedir #Pathpivoting

#Hacking #Hacker #bugbounty #Webappsecurity #Hacking’de Yanal Hareket/Pivoting nedir #Pathpivoting Source link

02
Tem
2025

Gamaredon, gizli, kalıcılık ve yanal hareket için altı yeni kötü amaçlı yazılım aracı açığa çıkarıyor

Ukrayna Güvenlik Servisi (SSU) tarafından FSB’nin 18. Bilgi Güvenliği Merkezi’ne atfedilen Rusya’ya hizalanmış ileri süren bir tehdit (APT) grubu olan…

30
May
2025

Windows tabanlı ağ altyapılarında yanal hareketin tespit edilmesi

Siber saldırılar giderek daha karmaşık hale geldikçe, yanal hareketi tespit ederek rakiplerin ilk uzlaştıktan sonra ağlarda gezinmek için kullandıkları teknikler…

20
May
2025

AWS Varsayılan IAM Rolleri Yanal Hareket ve Hizmet Çapraz Hizmet Sömürüsünü Mümkün Bulundu

Siber güvenlik araştırmacıları, saldırganların ayrıcalıkları yükseltmesi, diğer AWS hizmetlerini manipüle etmeleri ve bazı durumlarda AWS hesaplarını tamamen tehlikeye atabilecek riskli…

16
Nis
2025

Yeni BPFDoor Denetleyicisi, Linux Server saldırılarında gizli yanal hareket sağlar

16 Nis 2025Ravie LakshmananSiber Casusluk / Ağ Güvenliği Siber güvenlik araştırmacıları, 2024’te Güney Kore, Hong Kong, Myanmar, Malezya ve Mısır’daki…

26
Mar
2025

Bilgisayar korsanları, Filless kötü amaçlı yazılım ve yanal hareket için com nesnelerini kullanır

Güvenlik araştırmacıları Dylan Tran ve Jimmy Bayne, Windows sistemlerindeki sıkışmış bileşen nesne modeli (COM) nesnelerini sömüren yeni bir filessiz yanal…

12
Kas
2024

Zscaler Sıfır Güven Segmentasyonu, fidye yazılımı saldırılarından kaynaklanan yanal hareketi önler

Zscaler, küresel olarak dağıtılmış şubeler, fabrikalar, kampüsler, veri merkezleri ve genel bulutlar genelinde ve içindeki kullanıcıları, cihazları ve iş yüklerini…

27
Ağu
2024

Yanal hareket: Ortaya çıkan fidye yazılımı saldırısının en açık işareti

Barracuda Networks’e göre, ortaya çıkan fidye yazılımı saldırılarının %44’ü yatay hareket sırasında tespit edildi. Olayların %25’i saldırganların dosya yazmaya veya…