Arama…
    LinkedIn Twitter Instagram YouTube Telegram
    LinkedIn Twitter Instagram YouTube Telegram
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Demo
    • Kripto Haber
      • Kripto Para Haberleri
      • Bitcoin Haberleri
      • Ethereum Haberleri
      • Blockchain Haberleri
      • Ekonomi Haberleri
      • NFT ve Metaverse Haberleri
    • Blokzincir
      • Bitcoin
      • Ethereum
      • Altcoin
    • A’dan Z’ye Kripto
      • Teknoloji
      • İş
    • WEB3
    • NFT & Metaverse
    • Yazarlar
    • İletişim
    Demo
    Merkeziyetsiz HaberMerkeziyetsiz Haber
    Ana Sayfa»Coin»Microsoft, Kuzey Koreli Bilgisayar Korsanları Tarafından Google Chrome Güvenlik Açığının Kullanıldığı Uyarısında Bulundu
    Coin

    Microsoft, Kuzey Koreli Bilgisayar Korsanları Tarafından Google Chrome Güvenlik Açığının Kullanıldığı Uyarısında Bulundu

    SenaYazar: Sena1 Eylül, 2024
    Paylaş WhatsApp Facebook Twitter Pinterest LinkedIn Reddit Telegram E-posta
    mhaber 9 1 2024 18 31 29
    Paylaş
    Facebook Twitter LinkedIn Pinterest E-posta

    Microsoft yakın zamanda Google Chrome da dahil olmak üzere Chromium tabanlı tarayıcılardaki bir güvenlik açığını istismar eden bir Kuzey Kore siber grubu olan Citrine Sleet’i tespit etti. Bu kusur, saldırganların tehlikeye atılmış cihazlarda kötü amaçlı kod yürütmesine olanak sağladı. Citrine Sleet, saldırılarını gerçekleştirmek için sahte kripto para web siteleri gibi gelişmiş taktikler kullandı.

    Başlıklar

    • 1 Microsoft, Kuzey Koreli Bilgisayar Korsanları Tarafından Google Chrome Güvenlik Açığının Kullanıldığı Uyarısında Bulundu
      • 1.1 Kuzey Koreli Siber Grup Citrine Sleet, Chromium’un Sıfır Gün Açığını Kullanıyor

    Microsoft, Kuzey Koreli Bilgisayar Korsanları Tarafından Google Chrome Güvenlik Açığının Kullanıldığı Uyarısında Bulundu

    Kuzey Koreli Siber Grup Citrine Sleet, Chromium’un Sıfır Gün Açığını Kullanıyor

    Microsoft Threat Intelligence ve Microsoft Güvenlik Yanıt Merkezi (MSRC) tarafından yayınlanan bu rapor, açığı Chromium tarafından kullanılan V8 Javascript ve Webassembly motorunda bir tür karışıklığı kusuru olan CVE-2024-7971 olarak tanımladı.

    Bu sıfır gün açığı, saldırganların hedeflenen sistemlerde zararlı kod çalıştırmalarına izin veren tarayıcıların izole edilmiş işleyici sürecinde uzaktan kod yürütülmesine (RCE) izin verdi. Microsoft şunları söyledi:

    Devam eden analizimiz ve gözlemlediğimiz altyapı, bu etkinliği orta düzeyde güvenle Citrine Sleet’e bağlamamızı sağladı.

    Citrine Sleet, finansal faydalar hedefleyen kripto para birimi sektörüne odaklanmasıyla bilinir. Daha ileri analizler, Citrine Sleet’in, özellikle Fudmodule rootkit kötü amaçlı yazılımının kullanımı yoluyla, başka bir Kuzey Kore tehdit grubu olan Diamond Sleet ile araç ve altyapı paylaşabileceğini öne sürdü. Raporda, Applejeus ve Hidden Cobra gibi diğer isimlerle de anılan Citrine Sleet’in, Kuzey Kore’nin siber casusluk birimi olan Bureau 121 ile bağlantılı olduğu belirtildi. Grup, sahte kripto para siteleri kurmak ve kurbanları kandırmak için kötü amaçlı iş teklifleri veya kripto para cüzdanları göndermek gibi gelişmiş teknikler kullanıyor.

    Chromium, ek tescilli özellikler ve hizmetler içeren Google Chrome’un temelini oluşturan açık kaynaklı bir web tarayıcısı projesidir. Chrome, Chromium’un kod tabanına dayandığından, Chromium’daki güvenlik açıkları genellikle Chrome’u da etkiler.

    Microsoft

    Voyagorclub[.]space etki alanına bağlanan bir hedef, kötü amaçlı yazılım indirilmesine ve Windows güvenlik deneme alanından kaçılmasına yol açan sıfır günlük bir istismar kullanıldı. Microsoft, 13 Ağustos’ta güvenlik açığını yamalasa da Citrine Sleet’in faaliyetleriyle doğrudan bir bağlantı yoktu; bu da güvenlik açığının farklı gruplar tarafından aynı anda veya paylaşılan istihbarat yoluyla keşfedilmiş olabileceğini gösteriyor.

    Microsoft şunları tavsiye etti:

    Sıfır günlük istismarlar yalnızca sistemleri güncel tutmayı değil, aynı zamanda siber saldırı zincirinde birleşik görünürlük sağlayan ve istismardan sonra saldırgan araçlarını ve kötü amaçlı faaliyetleri tespit edip engelleyen güvenlik çözümlerini de gerektirir.

    Rapor, özellikle kripto para sektöründe karmaşık siber tehditlere karşı savunmak için sistemleri güncel tutma ve gelişmiş güvenlik protokolleri uygulama konusundaki acil ihtiyacın altını çizdi. Microsoft, hem işletim sistemlerini hem de uygulamaları hızla güncellemenin gerekliliğini vurgulayarak şunları tavsiye etti: “İşletim sistemlerini ve uygulamaları güncel tutun. Güvenlik yamalarını mümkün olan en kısa sürede uygulayın.” Ayrıca kullanıcıların “Google Chrome web tarayıcılarının 128.0.6613.84 veya sonraki bir sürüme güncellendiğini” doğrulamaları önerildi.

    “SEC Neden Dijital Sanat Ve Maymun Resimlerinin Peşinde?“ adlı yazımıza buradan ulaşabilirsiniz.

    Bizi sosyal medyamızdan takip etmeyi unutmayın.

    İlgili Haberler:

    1. Microsoft, Kripto Kullanıcılarını Hedef Alan Kuzey Koreli Hacker’ı Tespit Etti
    2. Onchain analistleri 235 milyon dolarlık Hint borsa açığını Kuzey Koreli bilgisayar korsanlarına bağlıyor
    Paylaş. Facebook Twitter LinkedIn E-posta Telegram WhatsApp
    Önceki HaberRipple ile Sınır Ötesi Ödemeleri Kolaylaştırın
    Sonraki Haber Endonezya ve Güney Kore Ticareti Artırmak İçin Yeni Yerel Para Birimi Anlaşması İmzaladı
    Sena

    Alakalı Haberler

    Coin

    Tether, Ocean Madencilik Havuzuyla Ortaklık Kurdu

    16 Nisan, 2025
    Coin

    Kripto Oyun ve Kumar Reklamları En Pahalı Kullanıcı Kazanım Yolu

    13 Nisan, 2025
    Coin

    Trump’ın 321 Milyon Dolarlık Memecoin’leri Piyasaya Sürülüyor

    12 Nisan, 2025
    Yorum Ekleyin

    Yanıt Bırak Yanıtlamayı İptal Et

    Source: CurrencyRate
    Son Yazılar
    • İstanbul Blockchain Week: BlockDown Festival İstanbul’da
    • Kazanç Nerede: Grafiklerde mi, Airdroplarda mı?
    • Token FB Nedir? Fenerbahçe Token Hakkında Bilmeniz Gerekenler
    • Kripto Para Analiz Yöntemleri Nedir?
    • Doğu Blockchain Topluluğu Nasıl Kuruldu? Vizyonu, Etkinlikleri ve Gelecek Hedefleri
    Kategoriler
    • Altcoin
    • Araştırma
    • Bitcoin
    • Bitcoin Haberleri
    • Blockchain
    • Blockchain Haberleri
    • Borsa İstanbul
    • Coin
    • Ekonomi Haberleri
    • Ethereum
    • Ethereum Haberleri
    • İş
    • Kripto Market
    • Kripto Para Haberleri
    • NFT
    • NFT ve Metaverse Haberleri
    • Sponsorlu
    • Teknoloji
    • WEB3
    Demo
    En Çok Okunanlar

    IoT (Nesneleri İnterneti)

    10 Aralık, 2022

    Luna Coin Yorum – Luna Coin Geleceği

    25 Mart, 2023

    Liverpool Sorare ile Blockchainde 1 Adım Önde

    24 Eylül, 2022
    Bizi Sosyal Medyada Takip Edin
    • YouTube
    • TikTok
    • Twitter
    • Instagram
    • LinkedIn
    • Telegram
    En Son Yayınlananlar

    Haber Bültenimize Abone Olun

    En güncel haberlerden anında haberdar olun

    Demo
    Güncel Haber Bültenine Kayıt Olun

    Paylaşılan haberlerden ilk siz haberdar olun.

    CryptOps, blockchain projelerini bir üst seviyeye taşımak ve topluluk deneyimlerini kişiselleştirmek üzere kurulmuş yenilikçi bir girişimdir.

    Risk Açıklaması: Kripto varlıklar ile ve/veya finansal araçlarla işlem yapmak yüksek oranda risklidir bu sebeple yatırım yapan herkes için uygun olmayabilir. Kripto varlıkların değerleri çok yüksek oranda volatildir (hareketlidir) ve finansal gelişmeler, dünya geneli haberler, politik sorunlar ve düzenleyici kurumlar gibi meselelerden kolaylıkla etkilenmektedir. Özellikle kaldıraçlı işlemler ise finansal riski fazlasıyla arttırmaktadır. Kripto varlıklar ve/veya diğer finansal araçlar arasından seçiminizi yapmadan önce, yatırım öğelerinizi, deneyimlerinizi ve risk iştahınızı iyice gözden geçirin ve eğer ihtiyacınız varsa alanında deneyimli profesyonel kişilerden tavsiye almaktan kaçınmayınız. merkeziyetsizhaber.com sitesinde bulunan bilgilerin gerçek zamanlı veya isabetli olacağının kesin olmadığını ve olmayacağını belirtir. Yer alan tüm bilgiler (kripto paraların değerleri, endeksler, vadeli işlemler ve borsa fiyatları) üçüncü taraf veri sağlayıcıları desteğiyle sağlanır, bundan dolayı değerler ve fiyatlar gerçek zamanlı olmayabilir ve gerçek piyasa fiyatlarına nazaran farklılık gösterebilir, bu da buradaki görüşlerin yalnızca fikir verme amacıyla yer aldığını ve ticari herhangi bir amaç için uygun olmadığını belirtir. merkeziyetsizhaber.com buradaki bilgilerden kaynaklanan olası kayıp veya kazançlardan dolayı sorumluluk almayı redder ve sorumluluk taşımamaktadır.

     

    Site Map

    Linkedin Twitter Youtube Instagram Telegram

    Telif Hakkı © 2023 Tüm Hakları Saklıdır - Merkeziyetsiz Haber