Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Outlook: Takvim girişi şifreyi çalabilir
Outlook: Takvim girişi şifreyi çalabilir -AI

Outlook'ta yeni bir güvenlik açığı ve NTLM v2 karma şifrelerine erişmenin üç yolu var. Erişim takvim işlevi aracılığıyla ve çift başlıklar aracılığıyla takvim girişi yoluyla yapılabilir. Uzmanlar güvenlik açığını keşfetti ve bu konuda uyarıyor. Varonis Threat Labs, yeni Outlook güvenlik açığını (CVE-2023-35636) ve bundan yararlanmanın üç yeni yolunu keşfetti. Bu, Outlook, Windows Performans Analizcisi (WPA) ve Windows Dosya Gezgini'nden NTLM v2 karma parolalarına erişmenizi sağlar. Saldırganlar, bu şifrelere erişim sayesinde bir hesabın güvenliğini ihlal etmek ve erişim kazanmak için çevrimdışı kaba kuvvet saldırısı veya kimlik doğrulama aktarma saldırısı girişiminde bulunabilir. Yama kaldırıldı…

Devamını oku

CronRat: Linux kötü amaçlı yazılımı takvimde gizleniyor
B2B Siber Güvenlik Kısa Haber

CronRat, zamanlanmış görevlerde gizlenen yeni bir Linux Truva Atı'dır. 31 Şubat yürütme tarihi elbette geçersizdir, ancak birçok güvenlik programı bunu algılamaz. E-ticaret güvenlik uzmanı Sansec'teki araştırmacılar, etkilenen sunuculardaki çoğu güvenlik uygulamasından alışılmadık bir şekilde saklanan yeni bir Linux Uzaktan Erişim Truva Atı (RAT) keşfettiler. Güvenlik araştırmacılarının tabiriyle CronRAT, yürütme tarihi 31 Şubat olan planlanmış bir görev kılığına girer. Bu tarih elbette geçersiz olduğundan ve mevcut olmadığından, kötü amaçlı yazılım…

Devamını oku