Kategori: Bleeping Computer

24
Oca
2023

Microsoft 365, güvenliği artırmak için indirilen Excel XLL eklentilerini engelleyecek

Microsoft, Internet’ten indirilen tüm bu tür dosyaların otomatik olarak engellenmesini dahil ederek Microsoft 365 müşterileri için XLL eklenti koruması ekleme…

24
Oca
2023

ABD, Google’a çevrimiçi reklam pazarındaki hakimiyetini kötüye kullanmaktan dava açtı

ABD Adalet Bakanlığı, çevrimiçi reklamcılık pazarındaki hakim konumunu kötüye kullandığı gerekçesiyle bugün Google’a karşı federal bir dava açtı. Ekim 2020’de…

24
Oca
2023

Kritik çevrimiçi kurs eklentisi kusurlarından etkilenen 75 bin WordPress sitesi

WordPress çevrimiçi kurs eklentisi ‘LearnPress’, kimlik doğrulama öncesi SQL enjeksiyonu ve yerel dosya dahil etme dahil olmak üzere çok sayıda…

24
Oca
2023

Riot Games, bilgisayar korsanlarından fidye talebi aldı, ödemeyi reddetti

Riot Games, şirketin geçen hafta ifşa ettiği güvenlik ihlalinden sorumlu saldırganların talep ettiği fidyeyi ödemeyeceğini açıkladı. Video oyunu yayıncısı ve…

24
Oca
2023

Kuzey Koreli bilgisayar korsanları, Harmony kripto hackinde 100 milyon dolar çaldı

FBI, Haziran 2022’de Harmony Horizon’dan çalınan 100 milyon dolar değerindeki Ethereum’un çalınmasının arkasında Kuzey Kore devlet destekli “Lazarus” ve APT38…

24
Oca
2023

GoTo, bilgisayar korsanlarının müşterilerin yedeklerini ve şifreleme anahtarını çaldığını söylüyor

GoTo (eski adıyla LogMeIn), Kasım 2022’de geliştirme ortamını ihlal eden tehdit aktörlerinin müşteri bilgilerini ve bu verilerin bir kısmı için…

24
Oca
2023

Bilgisayar korsanları, tespit edilmekten kaçınmak için Golang kaynak kodu yorumlayıcısını kullanır

‘DragonSpark’ olarak izlenen Çince konuşan bir bilgisayar korsanlığı grubunun, Doğu Asya’daki kuruluşlara karşı casusluk saldırıları başlatırken tespit edilmekten kaçınmak için…

23
Oca
2023

Apple iOS 16.3, donanım güvenlik anahtarları desteğiyle geliyor

Apple, kimlik avı saldırılarına ve cihazlarınıza yetkisiz erişime karşı ekstra koruma sağlamak için uzun zamandır beklenen donanım güvenlik anahtarları desteğiyle…

23
Oca
2023

Rusya’nın en büyük ISP’si, 2022’nin tüm DDoS saldırı rekorlarını kırdığını söylüyor

Rusya’nın en büyük internet servis sağlayıcısı Rostelecom, 2022’nin ülkedeki kuruluşları hedef alan Dağıtılmış hizmet reddi saldırıları (DDoS) için rekor bir…

23
Oca
2023

Apple, eski iPhone’larda ve iPad’lerde aktif olarak istismar edilen iOS sıfır gününü düzeltir

Apple, eski iPhone ve iPad’lerde uzaktan yararlanılabilen sıfır gün güvenlik açığını ele alan güvenlik yamalarını destekledi. Bu hata CVE-2022-42856 olarak…

23
Oca
2023

CISA, saldırılarda istismar edilen kritik ManageEngine RCE hatası konusunda uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), çoğu Zoho ManageEngine ürününü etkileyen bir uzaktan kod yürütmeyi (RCE), vahşi ortamda istismar…

23
Oca
2023

Oyuncu hesaplarını yasaklamak, bozmak için kullanılan GTA Online hatası

Grand Theft Auto (GTA) Online oyuncuları, oyunun PC versiyonunda iddia edilen bir güvenlik açığı nedeniyle oyun ilerlemesini kaybettiğini, oyun içi…