WiFi İletişimlerinden Şifre Çalabilen ‘WiKI-Eve’ Saldırısı

WiKI-Eve nedir? Yeni bir saldırı çeşidi olan ‘WiKI-Eve’, modern WiFi yönlendiricilere bağlı akıllı telefonların açık metin iletimlerini keserek ve bireysel sayısal tuş vuruşlarını %90’a kadar doğrulukla tahmin edebiliryor, bu da sayısal şifrelerin çalınmasına izin veriyor. WiKI-Eve, 2013 yılında WiFi 5 (802.11ac) ile tanıtılan BFI (beamforming feedback information) özelliğini kullanıryor. Bu özellik, cihazların konumları hakkında yönlendiricilere … Devamını oku

VoLTE Nedir ve Nasıl Çalışır

Günümüzde, mobil iletişim teknolojileri sürekli olarak gelişmekte ve kullanıcı deneyimini iyileştirmek adına yeni özellikler sunmaktadır. Bu bağlamda, VoLTE veya Voice over LTE, sesli aramaların 4G LTE ağı üzerinden iletilmesini sağlayan bir teknoloji olarak öne çıkmaktadır. VoLTE’nin ne olduğunu ve nasıl çalıştığını inceleyerek, bu önemli mobil iletişim yeniliğini daha iyi anlayabiliriz. Ayrıca, Android ve iOS cihazlarda … Devamını oku

Notepad++ 8.5.7 Sürümü Güvenlik Açıklarını Düzeltiyor

Notepad++’in 8.5.7 sürümü, birden fazla tampon taşma sıfır gün hatasını düzelten bir sürüm olarak yayınlandı. Bu hatalardan biri, kullanıcıları özel olarak hazırlanmış dosyaları açmaya kandırarak kod yürütme olasılığına işaret ederek potansiyel olarak ciddi güvenlik sorunlarına yol açabilirdi. Notepad++, birçok programlama dilini destekleyen popüler bir ücretsiz kaynak kodu düzenleyicisidir. Eklentiler aracılığıyla genişletilebilir ve çoklu sekme düzenleme … Devamını oku

Kripto Madencileri Kullanan Siber Saldırganlar, Grafik Tasarımcılarını Hedef Alıyor

Cyber suçluları, “Advanced Installer” adlı meşru bir Windows aracını kullanarak grafik tasarımcılarının bilgisayarlarını kripto madencilerle enfekte etmek için harekete geçiyor. Saldırganlar, Adobe Illustrator, Autodesk 3ds Max ve SketchUp Pro gibi popüler 3D modelleme ve grafik tasarım yazılımları için kurulum dosyalarını tanıtmaktadırlar, muhtemelen kara şapka arama motoru optimizasyonu teknikleri aracılığıyla. Ancak, bu kurulum dosyaları gizli kötü … Devamını oku

Çinli Hackerlar, Microsoft Mühendisi Hesabını Ele Geçirip Devlet E-posta Hesaplarına Sızdı

Microsoft, Çinli hackerların, bir Microsoft mühendisinin kurumsal hesabını ele geçirdikten sonra bir Windows çökme dökümünden çalınan bir imza anahtarını çaldığını söylüyor. Bu anahtar, hükümet e-posta hesaplarına sızmak için kullanılmıştır. Saldırganlar, çalınan MSA anahtarını kullanarak, ABD’deki U.S. State ve Commerce Departments gibi hükümet kurumları da dahil olmak üzere yaklaşık iki düzine organizasyonun Exchange Online ve Azure … Devamını oku

iTunes nedir?

iTunes: Dijital Medya Yönetimi ve Eğlence Platformu iTunes, Apple Inc. tarafından geliştirilen ve sunulan bir dijital medya platformudur. 9 Ocak 2001’de Mac kullanıcıları için başlatılan bu platform, daha sonra Windows işletim sistemine de entegre edildi. iTunes, dijital medya dosyalarını yönetmek, medya içeriği satın almak ve çeşitli eğlence kaynaklarına erişmek için kullanılan bir araç olarak öne … Devamını oku

Microsoft, WordPad Uygulamasını Emekliye Ayırıyor

Microsoft, Windows işletim sisteminin 95’ten beri bir parçası olarak gelmiş olan WordPad uygulamasını emekliye ayırdığını duyurdu. Uygulama Windows 8’den bu yana güncellenmedi, ancak hala en son Windows 11 sürümünde bulunuyor. Microsoft, uygulamanın gelecekteki bir Windows sürümünde kaldırılacağını belirtiyor. WordPad hayranları için üzücü bir gün. Eğer 1995 yılında Windows 95 ile tanıtıldığından beri klasik Windows WordPad … Devamını oku

SSD – HDD marka modeli nasıl öğrenilir?

Kullanmış olduğumuz donanım üzerinde yer alan SSD yada HDD marka modelini işletim sistemi üzerinde öğrenmek için aşağıdaki adımları takip ederek, HDD veya SSD’lerin marka ve model bilgilerini kolayca görebilirsiniz. Sahip olduğunuz SSD veya HDD nin seri numarasını öğrenmek için bu notu inceleyebilirsiniz. MSINFO32 (System Information) kullanarak Windows işletim sistemindeki HDD veya SSD marka ve model … Devamını oku

Kuzey Kore Hackerlar PyPI deposuna kötü amaçlı paketler yükleyen VMConnect kampanyasının arkasında yer alıyor

Kuzey Kore devlet destekli hackerlar, PyPI (Python Package Index) deposuna kötü amaçlı paketler yükleyen VMConnect kampanyasının arkasındadır. Bu paketlerden biri, VMware vSphere bağlayıcı modülü vConnector’ı taklit edenlerden biridir. Paketler Ağustos ayının başında yüklendi ve bunlardan biri olan VMConnect, sanallaştırma araçları arayan IT profesyonellerini hedef aldı. PyPI platformundan kaldırıldığı sırada VMConnect’in 237 indirilmesi oldu. ‘ethter’ ve … Devamını oku

Cisco VPN’leri Hedef Alan Saldırı Kampanyası

Hackerlar, güvenlik açıklarından faydalanarak Cisco Adaptive Security Appliance (ASA) SSL VPN’leri hedef alarak kimlik bilgisi doldurma ve kaba kuvvet saldırıları gerçekleştiriyor. Çoğunlukla çok faktörlü kimlik doğrulamasının (MFA) uygulanmaması gibi güvenlik önlemlerinin eksikliğini kullanıyorlar. Salı günü yayımlanan bir raporda bu olaylarla ilgili ek görüşler sundu. Saldırganların bu cihazlara Mart ayından bu yana hedeflediklerini, hedeflerin giriş kimlik … Devamını oku