Yazar: Siber Ulak

22
Eki
2024

OneDev DevOps Platformundaki Kritik Güvenlik Açığı, Saldırganın Hassas Verileri Okumasına İzin Veriyor

OneDev DevOps platformunda, yazılım geliştirme ve dağıtım süreçlerinde bu araca güvenen kuruluşlar için önemli güvenlik riskleri oluşturan kritik bir güvenlik…

22
Eki
2024

VMware, kritik vCenter Server RCE hatasını bir kez daha düzeltti! (CVE-2024-38812)

Broadcom, vCenter Server’da önceden düzeltilen güvenlik açıkları (CVE-2024-38812, CVE-2024-38813) için yeni yamalar yayınladı. Bu yamalardan biri ilk seferde tam olarak…

22
Eki
2024

Kötü Amaçlı NPM Paketleri SSH Arka Kapısıyla Geliştiricilerin Ethereum Cüzdanlarını Hedefliyor

22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Tedarik Zinciri Siber güvenlik araştırmacıları, Ethereum özel anahtarlarını toplamak ve güvenli kabuk (SSH) protokolü…

22
Eki
2024

Kritik Konularda Güvenlik Danışmanlığı

Splunk yakın zamanda Splunk Enterprise yazılımındaki birden fazla güvenlik açığını gidermeyi amaçlayan bir güvenlik tavsiyesi yayınladı. Tavsiye belgesi, bu Splunk…

22
Eki
2024

FISA – Avrupa’nın Siber Güvenlik Egemenliği İçin Bir Katalizör

Yabancı İstihbarat Gözetim Yasası’nın (FISA) 702. Maddesinin yakın zamanda iki yıl süreyle uzatılması, özellikle Avrupa’da olmak üzere küresel siber güvenlik…

22
Eki
2024

Packet Capture cStor 200S, kuruluşların ağ trafiğini yakalamasına, analiz etmesine ve optimize etmesine olanak tanır

cPacket Networks, Packet Capture ve analitik portföyüne en son eklenen Packet Capture cStor 200S’yi piyasaya sürdü. Kurumsal veri merkezlerinin, yüksek…

22
Eki
2024

Active Directory’de Hizmet Hesaplarını Bulma Konusunda Kapsamlı Bir Kılavuz

22 Ekim 2024Ravie LakshmananKimlik Yönetimi / Güvenlik Otomasyonu Hizmet hesapları, uygulamaları veya komut dosyalarını yönetmek gibi otomatikleştirilmiş süreçleri çalıştıran herhangi…

22
Eki
2024

Bilgisayar Korsanları Açık Docker Remote API Sunucularını perfctl Kötü Amaçlı Yazılımlarla İstismar Ediyor

Siber suçlular, perfctl kötü amaçlı yazılımını dağıtmak için giderek daha fazla açıkta kalan Docker Remote API sunucularını hedef alıyor ve…

22
Eki
2024

Bilgisayar Korsanları Açık Docker Remote API Sunucularını perfctl Kötü Amaçlı Yazılımlarla İstismar Ediyor

Siber suçlular, perfctl kötü amaçlı yazılımını dağıtmak için giderek daha fazla açıkta kalan Docker Remote API sunucularını hedef alıyor ve…

22
Eki
2024

Bumblebee ve Latrodectus Kötü Amaçlı Yazılımları Gelişmiş Kimlik Avı Stratejileriyle Geri Dönüyor

22 Ekim 2024Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı Endgame adlı koordineli bir kolluk kuvvetleri operasyonu sonrasında aksaklıklar yaşayan iki…

22
Eki
2024

Palo Alto Networks, güvenliği zorlu endüstriyel ortamlara taşıyor

BT ile operasyonel teknolojinin (OT) yakınsaması ve OT’nin dijital dönüşümü, kritik Endüstriyel Otomasyon ve Kontrol Sistemlerinde yenilik ve verimlilik için…

22
Eki
2024

Kimlik bilgilerini ve e-postayı çalmak için Roundcube XSS kusurundan yararlanıldı (CVE-2024-37383)

Positive Technologies (PT) analistleri, saldırganların Roundcube Webmail istemcisindeki bir XSS güvenlik açığından (CVE-2024-37383) yararlanarak bir BDT ülkesinin devlet kuruluşunu hedef…