Reddit’te CSRF Açığı

Bir sosyal tartışma ve haber sitesi olan Reddit’te CSRF (Cross- Site Forgery) güvenlik açığı; yalnız yetişkinlerin erişebileceği içerikleri yetişkin olmayan kullanıcılarında görüntülemesine zorladı.  Orta önem derecesine sahip güvenlik hatası, belirli ayarları devre dışı bıraktı. Bu,…

Microsoft Zero-Day Açığı

Haziran ayının başlarında nao_sec ekibindeki araştırmacılar, Windows makinelerde uzaktan kod çalıştırmayı sağlayan Follina zero-day zafiyetini bulmuşlardır. Güvenlik açığı, kodun Windows sistemlerinde uzaktan çalıştırılmasına izin vermektedir. Bazı durumlarda, kurban dosyayı açmasa sadece ön izleme özelliğini kullansa da veya…

Dolandırıcıların Yeni Hedefi Microsoft Kripto Yatırımcıları

Cyber Watchdog Armorblox tarafından Microsoft 365 savunmasını atlamak için popüler kripto cüzdanı MetaMask’i taklit eden bir kimlik avı saldırısı tespit edildi. Araştırmacılar, kullanıcıların kripto para birimlerini depolamasına ve takas etmesine, blok zinciri ile etkileşime girmesine…

Çinli Bilgisayar Korsanları Ağ Trafiğini Gözetlemiş

Çin destekli tehdit aktörlerinin kimlik bilgilerini çalmak ve verileri toplamak için büyük telekomünikasyon şirketlerini ve ağ hizmeti sağlayıcılarını hedef aldığını ve tehlikeye attığını açıkladı. NSA, CISA ve FBI’ın Salı günü yayınlanan ortak bir siber güvenlik tavsiyesinde belirttiği…

Sitemiz Yayında

Sizlere daha iyi hizmet verebilmek adına sitemiz yayında…Bizi takip etmeyi unutmayın güvende kalın.