En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Bitget, 387,5 milyon dolar değerindeki kripto varlık hırsızlığının, sıfır gün açıkları kullanılarak üçüncü bir tarafa ait iki güvenlik cihazının ele geçirilmesinden kaynaklandığını açıkladı. Saldırı, saldırganların cüzdan ortamına erişmesine ve yetkisiz transferleri gerçekleştirmek için kullanılan kötü amaçlı araçları dağıtmasına olanak sağladı.
Saldırganlar Citrix NetScaler cihazlarındaki iki zero-day açıktan yararlanarak PHP arka kapıları ve ağ dinleme aracı yerleştirdi; root yetkileri elde etti, kimlik bilgilerini çaldı ve ağlar içinde ilerledi. Citrix güvenlik güncellemeleri yayımlarken Mandiant, DTLS’yi devre dışı bırakmanın açıkların yalnızca birini giderdiği konusunda uyarıyor.
ShinyHunters grubu, Oracle PeopleSoft'ta daha önce bilinmeyen bir açıktan yararlanarak Federal Soruşturma Bürosu'na ait sistemlere eriştiğini ve çalışanlar ile iş başvurusunda bulunanlara ait verileri çaldığını öne sürüyor. FBI, saldırıyı veya veri hırsızlığını doğrulamadı ve FBIjobs.gov ile bağlantılı iddiaları araştırdığını söyledi.