Kuzey Kore Hackerlar PyPI deposuna kötü amaçlı paketler yükleyen VMConnect kampanyasının arkasında yer alıyor

Kuzey Kore devlet destekli hackerlar, PyPI (Python Package Index) deposuna kötü amaçlı paketler yükleyen VMConnect kampanyasının arkasındadır. Bu paketlerden biri, VMware vSphere bağlayıcı modülü vConnector’ı taklit edenlerden biridir. Paketler Ağustos ayının başında yüklendi ve bunlardan biri olan VMConnect, sanallaştırma araçları arayan IT profesyonellerini hedef aldı. PyPI platformundan kaldırıldığı sırada VMConnect’in 237 indirilmesi oldu. ‘ethter’ ve … Devamını oku

Cisco VPN’leri Hedef Alan Saldırı Kampanyası

Hackerlar, güvenlik açıklarından faydalanarak Cisco Adaptive Security Appliance (ASA) SSL VPN’leri hedef alarak kimlik bilgisi doldurma ve kaba kuvvet saldırıları gerçekleştiriyor. Çoğunlukla çok faktörlü kimlik doğrulamasının (MFA) uygulanmaması gibi güvenlik önlemlerinin eksikliğini kullanıyorlar. Salı günü yayımlanan bir raporda bu olaylarla ilgili ek görüşler sundu. Saldırganların bu cihazlara Mart ayından bu yana hedeflediklerini, hedeflerin giriş kimlik … Devamını oku

Exchange Server 2016 ve 2019 Artık HSTS Desteği Sunuyor

Microsoft, Exchange Server 2016 ve 2019’un artık HTTP Strict Transport Security’yi (HSTS) desteklediğini duyurdu. HSTS nedir? Web sunucusuna yönerge veren bir web yönergesidir ve web sitelerine (Exchange Server için OWA veya ECP gibi) yalnızca HTTPS üzerinden bağlantılara izin verilmesini sağlar, böylece protokol düşürmeleri ve çerez ele geçirmeleri yoluyla tetiklenen araya girme (MitM – man-in-the-middle) saldırılarından … Devamını oku

Juniper SRX Güvenlik Duvarlarında Keşfedilen Zafiyetler için Poc yayınlandı

Juniper SRX güvenlik duvarlarında bulunan zafiyetler için kanıt-of-konsept saldırı kodu kamuoyuna açık olarak yayınlandı. Bu zafiyetler zincirlendiğinde, kimlik doğrulaması gerektirmeyen saldırganların yamalanmamış cihazlarda Juniper’ın JunOS’unda uzaktan kod yürütmeyi sağlayabileceği belirtiliyor. Juniper, iki hafta önce EX anahtarlarında ve SRX güvenlik duvarlarında dört orta düzeyde güvenlik açığı açıkladı ve güvenlik yamalarını yayınladı. Güvenlik açıkları, ağ yöneticilerinin Juniper … Devamını oku

SAP Kilitlenen Kullanıcıyı Veri Tabanı Seviyesinde Açmak

SAP sistemi üzerinde yetkili kullanıcıların hesaplarının kilitlendiği bir senaryoda kilitlenen kullanıcının hesabının kilidini veri tabanı seviyesinde açılabilir. SAP sistemindeki kilitli bir kullanıcıyı veri tabanı seviyesinde açmak için aşağıdaki adımlar izlenir: SQL Server Management Studio üzerinde USR02 (Bu tablo içeresinde kullanıcı bilgileri yer almaktadır) tablosunda ilgili kullanıcı aranır. Sorgu sonucunda UFLAG alanı 4 durum bildirir. UFLAG alanı … Devamını oku

Windows 365 nedir?

Windows 365, Microsoft’un bulut tabanlı bir bilgisayar hizmetidir. Kullanıcılara, Windows 10 veya Windows 11 işletim sistemini çalıştıran, Microsoft tarafından yönetilen sanal makinelere erişme imkanı sunar. Windows 365, kullanıcıların herhangi bir cihazdan, herhangi bir yerde, kendi kişisel bilgisayarlarıymış gibi Windows deneyiminin keyfini çıkarmasına olanak tanır. (bkz. Windows 365 Boot) Windows 365, iki farklı sürümde sunulur: Windows … Devamını oku

WinRAR güvenlik açığı giderildi

Milyonlarca kişi tarafından kullanılan popüler dosya arşivleme aracı WinRAR’da yalnızca bir arşivi açarak bilgisayarda komutları çalıştırmayı mümkün kılan yüksek dereceli bir güvenlik açığı giderildi. Bu açık, CVE-2023-40477 kimlik numarasıyla izlenebilir. Saldırganlar, özel hazırlanmış bir RAR dosyası açıldıktan sonra hedef sistemde rasgele kod yürütme olanağı sağlayabilir. Güvenlik açığı, 8 Haziran 2023 tarihinde Zero Day Initiative araştırmacısı … Devamını oku

Windows 11 ve 10 güncellemesi mavi ekran UNSUPPORTED_PROCESSOR

Microsoft, Windows 11 ve Windows 10 sistemleri için bu hafta yayınlanan Ağustos 2023 önizleme güncellemelerinin desteklenmeyen işlemci hatası belirten hatalarla mavi ekranlara neden olduğunu söylüyor. Söz konusu güncellemeler KB5029351 (Windows 11) ve KB5029331 (Windows 10) olarak etiketlenmiştir ve sırasıyla Arama uygulaması düzeltmeleri getirir ve yeni bir Yedekleme uygulamasını tanıtır. Etkilenen platformlar Windows 10 21H2/22H2 ve … Devamını oku

Kali Linux 2023.3: Dokuz Yeni Araç ve İçsel Değişikliklerle Güçlendirildi

Kali Linux 2023.3, 2023’ün üçüncü sürümü, dokuz yeni araç ve dahili optimizasyonlarla indirilmek üzere artık kullanılabilir durumda. Kali Linux nedir? Kali Linux, ağlara karşı penetrasyon testi, güvenlik denetimleri ve araştırmalar gerçekleştirmek amacıyla etik hackerlar ve siber güvenlik uzmanları için oluşturulmuş bir Linux dağıtımıdır. Bu sürümle birlikte, Kali Takımı, birçok yeni özelliğin olmadığını ve değişikliklerin çoğunun … Devamını oku

Paylaş