Zephyrnet Logosu

Etiket: Güvenlikte Bu Hafta

Güvenlikte Bu Hafta: Forksquatting, RustDesk ve M&M'ler

Github, yazım yanlışlarına yeni bir yön veren kötü amaçlı yazılım kampanyasına ayak uydurmaya çalışıyor. Oyun basit: Popüler depoları klonlayın, ekleyin...

En Çok Okunan Haberler

Güvenlikte Bu Hafta: OpenSSL Fizzle, Java XML ve Göründüğü Gibi Hiçbir Şey

Güvenlik dünyası, büyük OpenSSL güvenlik açığı duyurusu için bu haftanın başlarında toplu nefeslerimizi tuttu. Her ikisinin de birbiriyle ilişkili iki ayrı konu olduğu ortaya çıktı ...

Güvenlikte Bu Hafta: PNG'de npm Zamanlama Sızıntısı, Siemens Evrensel Anahtar ve PHP

İlk olarak, özel npm paketleri hakkında bilgi sızdıran bir zamanlama saldırısı keşfeden araştırma ekibinin zekice bir sihirbazlığı var. ...

Güvenlikte Bu Hafta: PHP Saldırısı Devre Dışı Bırakıldı, Scoreboard Manipülasyonu ve Tillitis

PHP kullanıyorsanız, en azından dolaylı olarak bağımlılıkları yönetmek için Besteci aracını kullanırsınız. Ve SonarSource'taki iyi insanlar bir...

Güvenlikte Bu Hafta: Malwarebytes Çıldırıyor, Uber

Bu hafta Çarşamba sabahı kaba bir uyanış yaşadım. HaD yazarları mutlaka normal çalışma saatlerini tutmazlar - yargılamayın. Yerel bir müşteri aradı, şikayet...

Güvenlikte Bu Hafta: 11,000 Benzin İstasyonu, TrustZone Hack Çekirdeği ve Beklenmedik Fuzzing Bulguları

Otomatik Tank Göstergeleri (ATG'ler), hemen hemen her benzin istasyonunda görünmeden duran şık bir teknoloji ürünüdür. Yakıt seviyelerini, sıcaklığı takip ediyorlar...

Güvenlikte Bu Hafta: Kötü Amaçlı Panolar, Etki Alanındaki Yılanlar ve İkili Golf

Chromium, Google Chrome, sistem panosu ve her şeyden, Yeni Sekme Sayfasındaki Google Doodles ile ilgili biraz panik var....

Güvenlikte Bu Hafta: Çamurda Güveniyoruz, O Uygulama Tarayıcısına Güvenmiyoruz ve Pwn2Own'da Firefox

Twitter üzerinden başka bir brouhaha oluşuyor, ancak bu sefer eksantrik bir milyarder yerine gürültü yapan bir güvenlik araştırmacısı var. çalıştı...

Güvenlikte Bu Hafta: Güvenli Önyükleme Baypas, Titan M Saldırısı, KASLR Zayıflığı

Güvenli Önyükleme'nin son kullanıcılar için ne kadar yararlı olduğu tartışılır, ancak şimdi Güvenli Önyükleme ile ilgili başka bir sorun daha var, ya da daha özel olarak...

Güvenlikte Bu Hafta: İhlaller, ÆPIC, SQUIP ve Semboller

Bu nedenle, bir Slack parola sıfırlama istemi almış olabilirsiniz. Slack'in kullanıcı tabanının yüzde yarısı gibi bir şey şifre karmasını potansiyel olarak açığa çıkardı ...

Güvenlikte Bu Hafta: Ortakyaşam Araştırması ve Tespiti, Yönlendirme Ele Geçirme, Bruggling ve Daha Fazlası

Geçen hafta Blackberry, Intezer ve Cyber ​​Geeks'in mükemmel çalışmasına dayanan Symbiote Rootkit'i ele aldık. Bu özel kötü amaçlı yazılım parçası...

Güvenlikte Bu Hafta: Ortakyaşam, Akıllı Kilitler ve CosmicStrand

Symbiote, özellikle kötü bir Linux rootkit'idir ve bu hafta iki ayrı analizin yayınlanmasıyla ilgili ilginç bir durumla karşı karşıyayız. Önce yukarı...

Güvenlikte Bu Hafta: Yıldız, TikTok, Gitlab ve Sonunda Bir Spam Çözümü

Tüm dünyada FreePBX sistemlerinden ödün veren devam eden bir kampanya var. CVE-2021-45461 kullanan, özellikle Elastix sistemlerine yönelik görünüyor...

En Son İstihbarat

spot_img
spot_img