Kategori: Bleeping Computer

14
Tem
2023

Colorado Eyalet Üniversitesi, veri ihlalinin öğrencileri ve personeli etkilediğini söyledi

Colorado Eyalet Üniversitesi (CSU), son MOVEit Transfer veri hırsızlığı saldırıları sırasında Clop fidye yazılımı operasyonunun mevcut ve eski öğrencilerin ve…

14
Tem
2023

Shutterfly, Clop fidye yazılımı saldırısının müşteri verilerini etkilemediğini söylüyor

Bir çevrimiçi perakende satış ve fotoğraf üretim platformu olan Shutterfly, Clop fidye yazılımı tarafından vurulan en son kurbanlar arasında yer…

14
Tem
2023

AVrecon kötü amaçlı yazılımı, botnet oluşturmak için 70.000 Linux yönlendiricisine bulaşıyor

En az Mayıs 2021’den bu yana, AVrecon adlı gizli Linux kötü amaçlı yazılımı, 70.000’den fazla Linux tabanlı küçük ofis/ev ofisi…

14
Tem
2023

AVrecon kötü amaçlı yazılımı, botnet oluşturmak için 70.0000 Linux yönlendiricisine bulaşıyor

En az Mayıs 2021’den bu yana, AVrecon adlı gizli Linux kötü amaçlı yazılımı, 70.000’den fazla Linux tabanlı küçük ofis/ev ofisi…

13
Tem
2023

Kimliği doğrulanmamış REST API erişiminden etkilenen Cisco SD-WAN vManage

Cisco SD-WAN vManage yönetim yazılımı, kimliği doğrulanmamış, uzak bir saldırganın etkilenen örneğin yapılandırmasında okuma veya sınırlı yazma izinleri kazanmasına olanak…

13
Tem
2023

Sahte Linux güvenlik açığı istismarı, veri çalan kötü amaçlı yazılımları düşürür

​Siber güvenlik araştırmacıları ve tehdit aktörleri, bir Linux parola çalan kötü amaçlı yazılım yükleyen sahte bir kavram kanıtı (PoC) CVE-2023-35829…

13
Tem
2023

Google Play, kötü amaçlı yazılım gönderimlerini engellemek için işletme kontrollerini zorunlu kılacak

Google, bir kuruluş olarak kaydolan tüm yeni geliştirici hesaplarının uygulamaları göndermeden önce geçerli bir DUNS numarası vermesini zorunlu kılarak, Google…

13
Tem
2023

Windows 11 23H2, bu sonbaharda küçük bir etkinleştirme paketi olarak geliyor

Microsoft bugün, yaklaşan Windows 11 23H2 sürümünün, Windows 11 22H2’nin kod tabanını ve hizmet dalını paylaştığı için 2023’ün dördüncü çeyreğinde…

13
Tem
2023

Zimbra, yöneticileri saldırılarda istismar edilen sıfır günü manuel olarak düzeltmeye çağırıyor

Zimbra bugün yöneticileri, Zimbra Collaboration Suite (ZCS) e-posta sunucularını hedeflemek ve tehlikeye atmak için aktif olarak yararlanılan sıfırıncı gün güvenlik…

13
Tem
2023

Tarayıcı Uzantıları Yoluyla Yapılan Siber Saldırılar – MFA’nın Önemi

Bir tehdit aktörünün alabileceği pek çok saldırı yolu vardır. Son yıllarda artan bir tanesi kullanıcı merkezli uygulamalardır. Saldırganlar, daha yüksek…

13
Tem
2023

BlackLotus Windows UEFI kötü amaçlı yazılımının kaynak kodu GitHub’da sızdırıldı

BlackLotus UEFI bootkit’in kaynak kodu çevrimiçi olarak sızdırıldı ve bu da kuruluşlar, hükümetler ve siber güvenlik topluluğu arasında büyük endişeye…

13
Tem
2023

USB sürücü kötü amaçlı yazılım saldırıları, 2023’ün ilk yarısında yeniden artış gösteriyor

Araştırmacıların 2023’ün ilk yarısında USB sürücüler aracılığıyla dağıtılan kötü amaçlı yazılımlarda üç kat artış görmesiyle eski olan yine yeni. Mandiant…