Kategori: Bleeping Computer

18
Tem
2023

Google Cloud Build hatası, bilgisayar korsanlarının tedarik zinciri saldırıları başlatmasına olanak tanır

Bulut güvenlik şirketi Orca Security tarafından keşfedilen Google Cloud Build hizmetindeki kritik bir tasarım kusuru, saldırganların Google Artifact Registry kod…

18
Tem
2023

FIN8, Sardonic kötü amaçlı yazılım varyantını kullanarak ALPHV fidye yazılımını dağıtıyor

Finansal olarak motive olmuş bir siber suç çetesinin, yenilenmiş bir Sardonic kötü amaçlı yazılım sürümü kullanarak arka kapılı ağlarda BlackCat…

18
Tem
2023

Web kabuklarını düşürmek için yapılan saldırılarda yararlanılan kritik ColdFusion kusurları

17.07.2023 Güncellemesi: Makale, Adobe tarafından e-posta bildirimine yanlışlıkla eklenen bir uyarı nedeniyle güncellendi. Ancak, Rapid7 tarafından hatanın daha yeni bir…

18
Tem
2023

Microsoft Exchange Online, e-postaları engelleyen yeni kesinti tarafından vuruldu

Microsoft, müşterilerin e-posta göndermesini engelleyen ve etkilenen sistemlerde 503 hatalarını tetikleyen, devam eden bir Exchange Online kesintisini araştırmaktadır. Etkilenen kullanıcılar,…

18
Tem
2023

CISA, hükümet kurumlarına Windows ve Office sıfır günlerini hafifletme talimatı verdi

CISA, federal kurumlara, Rusya merkezli RomCom siber suç grubu tarafından NATO kimlik avı saldırılarında istismar edilen Windows ve Office ürünlerini…

17
Tem
2023

Adobe, saldırılarda kullanılan kritik ColdFusion RCE hatası konusunda uyardı

Adobe, CVE-2023-29300 olarak izlenen kritik bir ColdFusion ön kimlik doğrulama uzaktan kod yürütme güvenlik açığının saldırılarda aktif olarak kullanıldığı konusunda…

17
Tem
2023

Kritik WordPress WooCommerce Payments hatasını kullanan bilgisayar korsanları

Bilgisayar korsanları, güvenlik açığı bulunan WordPress kurulumunda yöneticiler de dahil olmak üzere herhangi bir kullanıcının ayrıcalıklarını elde etmek için kritik…

17
Tem
2023

CISA, buluttaki verilerin güvenliğini sağlamaya yardımcı olacak ücretsiz araçları paylaşıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), şirket içi ortamlardan buluta geçtikten sonra dijital varlıkların güvenliğini sağlamaya yönelik ücretsiz…

17
Tem
2023

Ön Cephe Güvenlik Uygulayıcıları Yapay Zeka Hakkında En Son Bilgileri Açıkladı

Mandiant’ın benzersiz hedefli, topluluk odaklı siber güvenlik konferansı mWISE™ için takviminizi işaretleyin. 18-20 Eylül 2023 tarihleri ​​arasında Washington, DC’de gerçekleştirilecektir….

17
Tem
2023

Adobe, saldırılarda kullanılan kritik Colfdusion RCE hatası konusunda uyardı

Adobe, CVE-2023-29300 olarak izlenen kritik bir ColdFusion ön kimlik doğrulama uzaktan kod yürütme güvenlik açığının saldırılarda aktif olarak kullanıldığı konusunda…

17
Tem
2023

Polis, 10 yıllık avın ardından Ukraynalı korku yazılımı geliştiricisini tutukladı

İspanya Ulusal Polisi, 2006’dan 2011’e kadar uzanan bir korkutma operasyonuna karıştığı için uluslararası aranan bir Ukrayna uyruklu kişiyi tutukladı. Bu…

17
Tem
2023

Avaddon fidye yazılımı çetesinin muhtemel halefi

Yeni NoEscape fidye yazılımı operasyonunun, 2021’de şifre çözme anahtarlarını kapatan ve serbest bırakan bir fidye yazılımı çetesi olan Avaddon’ın yeniden…