2024 18. Hafta Siber Güvenlik Haberleri
SİBER GÜVENLİK GÜNDEMİ
18. Hafta Siber Güvenlik Haberleri
Haftanın Siber Güvenlik Terimi
|
Terim |
Açıklama |
|
Port Scanning (Port Tarama) |
Bir yazılım bilgisayarının, üzerinde çalıştığı makineden bir veya daha fazla diğer (hedef) makineye mümkün olan her türlü bağlantıyı yapmaya çalıştığı basit bir test. Bilgisayar korsanları tarafından bir sistemdeki potansiyel güvenlik açıklarını belirlemenin ilk adımı olarak kullanılır. |
Haftanın Zafiyetleri
|
Tarih |
Zafiyet Başlığı |
Tür |
Platform |
|
24-04-2024 |
Sınırsız Dosya Yükleme |
Tribulant » Newsletters |
|
|
24-04-2024 |
Sınırsız Dosya Yükleme |
Wplab » Wp-lister Lite For Ebay |
|
|
24-04-2024 |
Eksik Yetkilendirme |
Reputeinfosystems » Armember |
|
|
25-04-2024 |
Kod Enjeksiyonu |
Algolplus » Advanced Order Export |
|
|
26-04-2024 |
Komut Enjeksiyonu |
Qnap » QTS Qnap » Quts Hero |
|
|
26-04-2024 |
Bypass, Ayrıcalık Kazanma |
Danswer-ai » Danswer |
|
|
26-04-2024 |
Kod Çalıştırma |
Pyload » Pyload |
|
|
26-04-2024 |
Kod Çalıştırma |
Eclipse » Eclipse Ide |
|
|
27-04-2024 |
Overflow |
Tenda » I21 Firmware |
|
|
29-04-2024 |
SQL Enjeksiyonu |
Wzone Project » Wzone |
|
|
29-04-2024 |
İşletim Sistemi Komut Enjeksiyonu |
Mailcleaner |
|
|
29-04-2024 |
Komut Çalıştırma |
PHP |
Haftanın Zararlı Yazılımları
|
Tarih |
Zararlı Yazılım Başlığı |
Tür |
Hedef |
|
25-04-2024 |
Uzaktan Erişim Truva Atı |
Genel |
|
|
26-04-2024 |
Veri Hırsızlığı ve Uzaktan Kontrol Truva Atı |
Bankacılık Sektörü |
|
|
30-04-2024 |
Arka Kapı |
WordPress Siteleri |
Haftanın Veri İhlalleri
|
Tarih |
Veri İhlali Başlığı |
Tür |
Platform |
|
24-04-2024 |
Fidye Yazılımı |
Veri Sorumlusu Sistemleri |
|
|
24-04-2024 |
Fidye Yazılımı |
Veri Sorumlusu Sistemleri |
|
|
24-04-2024 |
Veri Sızıntısı |
Veri Sorumlusu Sistemleri |
|
|
24-04-2024 |
Yetkisiz Erişim |
Veri Sorumlusu Sistemleri |
Haftanın Teknolojik Yenilikleri
|
Tarih |
Teknolojik Yenilik Başlığı |
Açıklama |
Platform |
|
30-04-2024 |
ABD, yapay zeka (AI) ile ilgili tehditlere karşı kritik altyapıyı güçlendirmeyi amaçlayan yeni güvenlik yönergelerini açıkladı. |
Kritik Altyapılar |
Haber Yazısı
Yeni 'Brokewell' Android Kötü Amaçlı Yazılımı Sahte Tarayıcı Güncellemeleri Yoluyla Yayılıyor
TARİH: 26 Nisan 2024
Sahte tarayıcı güncellemeleri, Brokewell adlı daha önce belgelenmemiş bir Android kötü amaçlı yazılımını yaymak için kullanılıyor.
Hollandalı güvenlik firması ThreatFabric tarafından yayınlanan bir analize göre Brokewell kötü amaçlı yazılımı, hem veri çalma hem de uzaktan kontrol yetenekleriyle donatılmış tipik bir modern bankacılık kötü amaçlı yazılımıdır.
Kötü amaçlı yazılımın aktif olarak geliştirildiği ve dokunma olaylarını, ekranda görüntülenen metinsel bilgileri ve kurbanın başlattığı uygulamaları yakalamak için yeni komutlar eklendiği söyleniyor.
Google Chrome, ID Avusturya ve Klarna gibi görünen Brokewell uygulamalarının listesi aşağıdaki gibidir:
- jcwAz.EpLIq.vcAZiUGZpK (Google Chrome)
- zRFxj.ieubP.lWZzwlluca (ID Avusturya)
- com.brkwl.uptracking (Klarna)
Kendi türündeki diğer yeni Android kötü amaçlı yazılım aileleri gibi Brokewell de Google tarafından uygulanan ve dışarıdan yüklenen uygulamaların erişilebilirlik hizmeti izinleri istemesini engelleyen kısıtlamaları aşma yeteneğine sahiptir.
[1] Haber ayrıntılarına buradan ulaşabilirsiniz.



