Kategori: 1104
-

LibreOffice: Manipüle edilmiş belgeler Windows komutlarını devralabilir
LibreOffice'de saldırganların belgelerdeki manipüle edilmiş bağlantılarla kötüye kullanabileceği bir güvenlik açığı var. Windows altında gerçekleştirilebilen dosyaları arayabilir ve muhtemelen hasara neden olabilirsiniz. Office yazılımı paketinin güncellenmiş bir sürümü, boşluğu kapatan indirilebilir. Duyuru LibreOffice geliştiricileri sorunu tartışan bir güvenlik bildirimi yayınladılar. Yazılım, “CTRL” düğmesine basıldığında belgelerdeki hipermetin bağlantılarının doğrudan bir tıklama ile açılabileceği bir işlevi destekler.…
-

Veri arama web sitesi 284 milyon hesapla artırıldı
Veri arama web sitesinin arşivi PWNED (HIBP) büyüyor ve büyüyor: Son zamanlarda, yakın zamanda çeşitli bisikletlerden yaklaşık 284 milyon hesaptan sorumlu erişim verileri eklendi. Duyuru Meyveden çıkarılan erişim verilerini bulun HIBP web sitesinde, e -mail adresinizin veya şifrelerinizin veri kayıplarında görüntülendiğini kontrol etmek mümkündür. Bireysel araştırma ücretsizdir. Son zamanlarda, web sitesi operatörleri, örneğin veri kayıplarından…
-

130.000'den fazla dron ile Botnet'ten M365 hesabından şifre püskürtme saldırısı
Araştırmacılar, Microsoft-365 hesaplarına şifre püskürtme saldırılarının nasıl yapılacağı konusunda 130.000'den fazla enfekte sistemden oluşan bir botnet gözlemlediler. Kullanıcı adı parola kombinasyonlarını denemek, güvenli hesaplara erişebilir. Duyuru Güvenlik Scorecard şirketinin bir analizine göre, saldırganların SO -Constured temel kimlik doğrulaması ile belirli bir hedefi var. Sonuç olarak, birden fazla faktöre (MFA) kimlik doğrulama gibi koruyucu mekanizmalardan kaçınılır.…
-

PWN2OWN BÜLTELERİ: Berlin'deki Monegni Bonuslara Doğrayın
Alman BT güvenlik araştırmacıları dikkatli: PWN2own yarışması bu yılın Mayıs ayında Berlin'e gelecek. Orada, katılımcılar oyunun belirli kurallarına dayalı olarak güvenlik boşluklarını bir zaman sınırında kullanırlar. Çalışırsa, nakit bonusu toplayabilirsiniz. Yazılım tedarikçileri güvenlik güncellemelerini tamamlayana kadar boşlukların ayrıntıları kapanışta tutulur. Katılımcılar ilk kez bağlam AI'sındaki uygulamalar ve araçlarla ilgilenebilirler. Duyuru Trend Micro İlk Pwnwowhown Yarışması…
-

“Spilitd”: Şantaj Kurbanlarından Android Kötü Yazılım
BT güvenlik araştırmacıları, Google Play Store'dan on binlerce kuruluma ulaşan kötü amaçlı yazılımlar keşfetti. Mali suçla ilgili, kurbanlara Android akıllı telefonlarında bulunan hassas verilerle şantaj yaptı. Duyuru Bir analizde, Cyfirma's BT araştırmacıları kötü amaçlı yazılımları uzaklaştırır. Com.someca.count sağlayıcıdan “Finans Basitleştirilmiş” adıyla Google'ın Play Store'da mevcuttur. Diğer zararlı uygulamalar com.poklaan.frein ve “stohshfur.apk” by com.kreditapplepronew.com, “pokketme.apk” tarafından…
-

Avustralya Grupları Kaspersky Hükümet Bilgisayarlarından
Rusya'nın Ukrayna'ya karşı saldırganlık savaşının bir parçası olarak, birçoğu Rus güvenlik yazılım sağlayıcısı Kaspersky'ye olan güvenini kaybetti. Bazı ülkelerde, yazılım bu nedenle hükümet bilgisayarlarında zaten tabudur, örneğin Federal Bilgi Teknolojisi Ofisi (BSI) kullanımları konusunda uyarır. Geçen hafta sonu, Avustralya hükümeti şimdi Kaspersky yazılımının hükümet PC'lerine kurulmasını ve Kaspersky-Web hizmetlerinin kullanımını yasakladı. Duyuru Cuma günü Koruyucu…
-

Şimdiye kadarki şifrelemenin en büyük şifrelemesi: Bybit 1,5 milyar dolar kaybediyor
Bugüne kadar en büyük kript hırsızlığı: BT suçluları, Bybit servis sağlayıcısında 1,5 milyar dolarlık bir değer karşılığında dijital para birimini yasadışı bir şekilde değiştirmeyi başardılar. Duyuru Görünüşe göre, yazarlar Bybit yöneticilerini Cuma günü rutin bir işlemde aldatmayı başardılar, böylece kredi, kripto para birimi Ethereum şeklinde, bir Bybit portföyü yerine bilinmeyen bir adrese bir gezi yaptı.…
-

CISA ve FBI çete çete fidye yazılımı konusunda uyarıyor
ABD yetkilileri CISA, FBI ve Çok Devlet Bilgilerinin Paylaşımı ve Analiz Merkezi (MS-ISAC), çete çete aktivite çetesinin bir analizini ortaklaşa yayınladı. İçinde BT kazalarının sınavlarından elde edilen sonuçları gruplandırırlar. Duyuru Güvenlik bildiriminde yetkililer, hayaletin ceza makinesinin 2021 başında başladığını yazıyorlar. O zamandan beri, yazılımın veya ürün yazılımının eski sürümlerine dayanan erişilebilir hizmetlere saldırdılar. Çin'de de…
-

LLM'de Fidye Yazılımları: Araştırmacılar, “Black Basta” Bandının Verileri ile ChatGPT'yi besleyin
“Black Basta” fidye yazılımı son zamanlarda sessizdi. Ocak ayının ortalarında, Darknet Kayıpları Operatörleri kısa süre önce saldırılarının kurbanlarını yayınladı. Görünüşe göre bu, şimdi bilindiği gibi iç anlaşmazlıklardan kaynaklanıyor. “Hizmet Olarak Fidye Yazılımı” (RAAS) arkasındaki başlıklar, Rus bankalarına yönelik saldırılardan ölüyordu, ancak görünüşe göre hırsızların eşit olmayan ücretlerini de kıskanıyorlardı. Bir çalışan artık kuruluşun sohbet haberlerini…
-

ISO Yazma Programı: Tails Baleneneter uyarıyor
Sürücü görüntülerini SD kart veya USB Stick'te ISO veya IMG biçiminde göndermek için, UNIX'e benzer işletim sistemlerinin terminalindeki komutu kullanabilirsiniz. dd çaba sarf edin. Veya birkaç fare tıklamasıyla yapılan basit bir kullanıcı arayüzüne sahip programlar aracılığıyla uygun yolu seçebilirsiniz. Balenaeter çok popüler ve sık kullanılan bir programdır, ancak şimdi anonim Linux'un bir dağıtımını geliştiren The…