Kategori: Bleeping Computer

18
Oca
2023

Temel Stratejiler ve En İyi Uygulamalar

Yazan: Samuel Cure, CISO, AMI Günümüzün dijital ortamında, kuruluşunuzun ürünlerinin güvenliğini sağlamak için proaktif önlemler almak çok önemlidir. Ancak yerinde…

18
Oca
2023

Araştırmacılar, kritik ManageEngine RCE hatası için PoC istismarını serbest bırakacak, yama şimdi

Birkaç Zoho ManageEngine ürününde kimlik doğrulaması olmadan uzaktan kod yürütülmesine (RCE) izin veren kritik bir güvenlik açığı için kavram kanıtı…

18
Oca
2023

Bilgisayar korsanları, bilgi çalan kötü amaçlı yazılımları zorlamak için Google arama ağı reklamlarına yöneliyor

Bilgisayar korsanları, Google arama sonuçlarındaki reklamlar yoluyla kötü amaçlı indirmeleri teşvik etmek için popüler ücretsiz ve açık kaynaklı yazılımlar için…

17
Oca
2023

Git, iki kritik uzaktan kod yürütme güvenlik kusurunu yamalar

Git, saldırganların yığın tabanlı arabellek taşması zayıflıklarından başarıyla yararlandıktan sonra rasgele kod yürütmesine izin verebilecek iki kritik önem dereceli güvenlik…

17
Oca
2023

Bilgisayar korsanları, kötü amaçlı yazılım barındırmak ve dağıtmak için GitHub Codespaces’i kullanabilir

Araştırmacılar, tehdit aktörlerinin, kötü amaçlı yazılımları ve kötü amaçlı betikleri barındırmak ve dağıtmak için GitHub Codespaces’in bağlantı noktası yönlendirme özelliğini…

17
Oca
2023

RCE saldırılarına açık 4.000’den fazla Sophos Güvenlik Duvarı cihazı

İnternet erişimine maruz kalan 4.000’den fazla Sophos Güvenlik Duvarı cihazı, kritik bir uzaktan kod yürütme (RCE) güvenlik açığını hedefleyen saldırılara…

17
Oca
2023

BT Tükenmişliği Kuruluşunuzu Riske Atıyor Olabilir

Son verilere göre, kuruluşları siber saldırılara karşı korumanın ağır sorumluluğu çok büyük ve güvenlik profesyonellerinin üzerinde daha ağır bir yük…

17
Oca
2023

Tedarikçi tarafından ifşa edilen veri tabanından kaynaklanan Nissan Kuzey Amerika veri ihlali

Nissan Kuzey Amerika, müşterileri üçüncü taraf bir hizmet sağlayıcıda müşteri bilgilerini ifşa eden bir ihlal hakkında bilgilendiren veri ihlali bildirimleri…

17
Oca
2023

Araştırmacılar, kritik Zoho RCE hatası için PoC istismarını serbest bırakacak, şimdi yama yapın

Kavram kanıtı istismar kodu, birkaç VMware ürününde kimlik doğrulaması olmadan uzaktan kod yürütülmesine (RCE) izin veren kritik bir güvenlik açığı…

16
Oca
2023

MSI yanlışlıkla yüzlerce anakart için Güvenli Önyüklemeyi bozuyor

290’dan fazla MSI anakartının, yanlış veya eksik bir imzaya sahip olup olmadığına bakılmaksızın herhangi bir işletim sistemi görüntüsünün çalışmasına izin…

16
Oca
2023

Datadog, CircleCI hack’inde açığa çıkan RPM imzalama anahtarını döndürür

Bulut güvenlik firması Datadog, RPM GPG imzalama anahtarlarından birinin ve parolasının yakın tarihli bir CircleCI güvenlik ihlali sırasında açığa çıktığını…

16
Oca
2023

Vice Society fidye yazılımı, Duisburg-Essen Üniversitesi’nin verilerini sızdırıyor

Vice Society fidye yazılımı çetesi, Kasım 2022’de Duisburg-Essen Üniversitesi’ne (UDE) yönelik bir siber saldırının sorumluluğunu üstlendi ve üniversiteyi BT altyapısını…