Kategori: Bleeping Computer

07
Tem
2023

Tehditlerle Mücadele için Risk Bazlı Güvenlik Açığı Yönetimi İhtiyacı

Yazılımlarda bulunan güvenlik açıklarının sayısı son 5 yılda %50’nin üzerinde arttığı için siber saldırılar da artıyor. Kuruluşların %75’i, yama uygulanmamış…

07
Tem
2023

MOVEit Transfer müşterileri yeni kritik hatayı düzeltmeleri konusunda uyarıldı

Son zamanlardaki devasa Clop fidye yazılımı ihlallerinin merkezinde yer alan yazılım MOVEit Transfer, kritik öneme sahip bir SQL enjeksiyon hatasını…

06
Tem
2023

Yeni StackRot Linux çekirdeği kusuru ayrıcalık artışına izin verir

Birden çok Linux çekirdeği sürümünü etkileyen ve “minimum yeteneklerle” tetiklenebilecek ciddi bir güvenlik açığı için teknik bilgiler ortaya çıktı. Güvenlik…

06
Tem
2023

Google Play’de 1,5 milyon kez yüklenmiş uygulamalar, verilerinizi Çin’e gönderir

Güvenlik araştırmacıları, Google Play’de toplu yükleme sayısı 1,5 milyonu aşan ve vaat edilen işlevselliği sunmak için gerekenin çok ötesine geçen…

06
Tem
2023

Truebot kötü amaçlı yazılım saldırılarında Netwrix Auditor RCE hatası kullanıldı

CISA ve FBI, bugün ABD ve Kanada’daki kuruluşları hedef alan saldırılarda Netwrix Auditor yazılımındaki kritik bir uzaktan kod yürütme (RCE)…

06
Tem
2023

Fidye Yazılımı İştirakleri, Üçlü Gasp ve Karanlık Web Ekosistemi

Pek çok kişi karanlık ağı yalnızca uyuşturucu, suç ve sızdırılmış kimlik bilgileriyle ilişkilendirir, ancak son yıllarda Tor ve Telegram’daki yasa…

06
Tem
2023

Nickelodeon, ‘on yıllarca eski’ verilerin sızdırılmasının ardından ihlali araştırıyor

Nickelodeon, şirketin iddia edilen bir ihlalinden sızan verilerin meşru olduğunu doğruladı, ancak bazılarının onlarca yıllık olduğu görülüyor. Nickelodeon, çocukları ve…

06
Tem
2023

Android Temmuz güvenlik güncellemeleri, aktif olarak istismar edilen üç hatayı düzeltir

Google, Android işletim sistemi için 46 güvenlik açığı için düzeltme içeren aylık güvenlik güncellemelerini yayınladı. Sorunlardan üçü muhtemelen vahşi ortamda…

06
Tem
2023

JumpCloud, “devam eden olay” sırasında yönetici API anahtarlarını sıfırlar

ABD merkezli bir kurumsal yazılım firması olan JumpCloud, birkaç müşteriyi “devam eden bir olay” hakkında bilgilendiriyor. Şirket, bir uyarı olarak,…

06
Tem
2023

Microsoft, Outlook.com’da e-posta aramasını bozan hatayı araştırıyor

Microsoft, Outlook.com kullanıcılarının e-postalarını aramasını engelleyen ve 401 özel durum hatalarını tetikleyen devam eden bir sorunu araştırmaktadır. Kullanıcılar arama yaparken…

06
Tem
2023

Cisco, saldırganların trafik şifrelemesini kırmasına izin veren bir hata konusunda uyardı

Cisco bugün müşterilerini, bazı veri merkezi anahtar modellerini etkileyen ve saldırganların şifrelenmiş trafiği kurcalamasına izin veren yüksek önem düzeyine sahip…

06
Tem
2023

130.000’den fazla güneş enerjisi izleme sistemi çevrimiçi olarak açığa çıktı

Güvenlik araştırmacıları, halka açık web üzerinden on binlerce fotovoltaik (PV) izleme ve tanılama sistemine erişilebildiği ve bu sistemlerin bilgisayar korsanları…