Kategori: Bleeping Computer

04
Eki
2023

Cisco, Acil Durum Müdahale Cihazında sabit kodlu kök kimlik bilgilerini düzeltir

Cisco, saldırganların sabit kodlu kimlik bilgilerini kullanarak düzeltme eki uygulanmamış sistemlerde oturum açmasına olanak tanıyan Cisco Acil Durum Müdahale Cihazı…

04
Eki
2023

Sürekli izlemeyle uygulama güvenliği programınızı geliştirme

Tarihsel olarak siber güvenlik modelleri büyük ölçüde tepkisel olmuştur. Kuruluşlar, güvenlik açıklarını belirli aralıklarla, genellikle bir güvenlik olayının veya planlı…

04
Eki
2023

Bilgisayar korsanları, ihlal edilen SQL sunucuları aracılığıyla Azure bulut sanal makinelerini hedef alıyor

Bilgisayar korsanlarının, SQL enjeksiyonuna karşı savunmasız Microsoft SQL Sunucuları aracılığıyla bulut ortamlarını ihlal etmeye çalıştıkları gözlemlendi. Microsoft’un güvenlik araştırmacıları, bu…

04
Eki
2023

Sony, veri ihlalinin ABD’de binlerce kişiyi etkilediğini doğruladı

Sony Interactive Entertainment (Sony), mevcut ve eski çalışanları ile onların aile üyelerini, kişisel bilgilerin açığa çıkmasına neden olan bir siber…

04
Eki
2023

Bugün ABD telefonlarında ve TV’lerinde acil durum uyarısı – Endişelenmeyin, bu sadece bir test

ABD Federal Acil Durum Yönetim Ajansı (FEMA) ve Federal İletişim Komisyonu (FCC), ülke çapında Acil Durum Uyarı Sistemi (EAS) ve…

03
Eki
2023

Yeni ‘Looney Tunables’ Linux hatası büyük dağıtımlara kök salıyor

‘ olarak bilinen yeni bir Linux güvenlik açığıLooney Tuables‘ yerel saldırganların, GNU C Kütüphanesinin ld.so dinamik yükleyicisindeki arabellek taşması zayıflığından…

03
Eki
2023

Google, 2024’te kimlik avı ve kötü amaçlı yazılım dağıtım savunmasını güçlendirecek

Google, toplu gönderenlere e-postalarında kimlik doğrulaması yapma ve daha katı spam eşiklerine uyma zorunluluğu getirerek kimlik avı ve kötü amaçlı…

03
Eki
2023

Microsoft artık Windows 11 yüklemeleri sırasında oyun oynamanıza izin veriyor

Microsoft, Windows 11 yükleme ve güncelleme sürecine yeni bir yenilik getirerek bunu sıradan bir görevden keyifli bir deneyime dönüştürdü. The…

03
Eki
2023

Android Ekim ayı güvenlik güncellemesi, saldırılarda istismar edilen sıfır günleri düzeltiyor

Google, Android için Ekim 2023’te, aktif olarak istismar edildiği bilinen iki güvenlik açığı da dahil olmak üzere 54 benzersiz güvenlik…

03
Eki
2023

ShellTorch kusurları AI sunucularını kod yürütme saldırılarına maruz bırakıyor

Açık kaynaklı TorchServe yapay zeka model hizmet aracındaki ‘ShellTorch’ olarak adlandırılan bir dizi kritik güvenlik açığı, bazıları büyük kuruluşlara ait…

03
Eki
2023

EvilProxy, Microsoft 365 kimlik avı için Indeed.com açık yönlendirmesini kullanıyor

Yakın zamanda ortaya çıkarılan bir kimlik avı kampanyası, iş ilanları için Indeed istihdam web sitesinden gelen açık yönlendirmeleri kötüye kullanarak…

03
Eki
2023

Qualcomm, bilgisayar korsanlarının GPU ve DSP sürücülerinde 3 sıfır günü istismar ettiğini söylüyor

Qualcomm, GPU ve Compute DSP sürücülerinde, bilgisayar korsanlarının saldırılarda aktif olarak yararlandığı üç sıfır gün güvenlik açığı konusunda uyarıyor. Google’ın…