Kategori: Bleeping Computer

30
Eki
2024

MFA kurulumunu zorunlu hale getirmek için Microsoft Entra “güvenlik varsayılanları”

​Microsoft, çok faktörlü kimlik doğrulama (MFA) kaydını zorunlu hale getirerek güvenlik varsayılanlarının etkinleştirildiği Entra kiracıları genelinde güvenliği artıracağını söylüyor. Bu…

30
Eki
2024

QNAP, kök almak için Pwn2Own’da istismar edilen ikinci sıfır günü yamalıyor

QNAP, geçen haftaki Pwn2Own hackleme yarışması sırasında güvenlik araştırmacıları tarafından istismar edilen ikinci bir sıfır gün hatası için güvenlik yamaları…

30
Eki
2024

Kuzey Kore hükümetinin bilgisayar korsanları Play fidye yazılımı saldırısıyla bağlantılı

‘Andariel’ olarak takip edilen Kuzey Kore devlet destekli bilgisayar korsanlığı grubu, perde arkasında çalışmak ve yaptırımlardan kaçmak için RaaS’ı kullanan…

30
Eki
2024

Android kötü amaçlı yazılımı “FakeCall” artık banka çağrılarını saldırganlara yönlendiriyor

Android için FakeCall kötü amaçlı yazılımının yeni bir sürümü, bir kullanıcıdan bankasına yapılan çağrıları ele geçirerek, onları saldırganın telefon numarasına…

30
Eki
2024

Bilgisayar korsanları, açığa çıkan Git yapılandırma dosyalarından 15.000 bulut kimlik bilgisini çaldı

“EmeraldWhale” adlı büyük ölçekli bir kötü amaçlı operasyon, binlerce özel depodan 15.000’den fazla bulut hesabı kimlik bilgisini çalmak için açıkta…

30
Eki
2024

Yaklaşan ABD genel seçimleri çok sayıda dolandırıcılık planını körüklüyor

Federal Soruşturma Bürosu (FBI), yaklaşan ABD genel seçimlerinden yararlanarak insanların paralarını veya kişisel verilerini dolandırmaya yönelik birden fazla plan konusunda…

29
Eki
2024

Yeni Windows Temaları sıfır gün ücretsiz, resmi olmayan yamalar alıyor

Saldırganların bir hedefin NTLM kimlik bilgilerini uzaktan çalmasına olanak tanıyan yeni bir Windows Temaları sıfır gün güvenlik açığı için artık…

29
Eki
2024

Devasa PSAUX fidye yazılımı saldırısı 22.000 CyberPanel örneğini hedef alıyor

Çevrimiçi olarak kritik bir uzaktan kod yürütme (RCE) güvenlik açığına maruz kalan 22.000’den fazla CyberPanel örneği, neredeyse tüm örnekleri çevrimdışına…

29
Eki
2024

QNAP, Pwn2Own’da istismar edilen sıfır gün NAS yedekleme yazılımını düzeltir

QNAP, Perşembe günü güvenlik araştırmacıları tarafından Pwn2Own Ireland 2024 yarışması sırasında bir TS-464 NAS cihazını hacklemek için kullanılan kritik bir…

29
Eki
2024

RedLine bilgi hırsızı kötü amaçlı yazılım oluşturmakla suçlanan Rusya, ABD tarafından suçlandı

ABD bugün, son birkaç yılın en üretken bilgi hırsızlarından biri olan RedLine kötü amaçlı yazılım operasyonunun şüpheli geliştiricisi ve yöneticisi…

28
Eki
2024

Yeni araç Google Chrome’un yeni çerez şifreleme sistemini atlıyor

Bir araştırmacı, Google’ın yeni Uygulamaya Bağlı şifreleme çerez hırsızlığı savunmasını atlayacak ve kayıtlı kimlik bilgilerini Chrome web tarayıcısından çıkaracak bir…

28
Eki
2024

Exchange Online, herkes için DNSSEC ile Gelen DANE’yi ekler

Microsoft bugün, e-posta güvenliğini ve bütünlüğünü artırmaya yönelik yeni bir özellik olan Exchange Online için DNSSEC ile gelen SMTP DANE’in…