Kategori: CyberSecurityDive

28
Mar
2025

Siber güvenlik sağlayıcıları, iddia edilen Oracle Cloud Breach’in potansiyel etkisi için hazırlanıyor

Bilgi güvenliği firmaları, Oracle Cloud’a karşı büyük bir saldırı iddialarının ardından resmi rehberlik beklerken müşterileri ve kendi ağlarını korumak için…

28
Mar
2025

Uzaktan sabotaja karşı savunmasız güneş enerjisi donanımı

Dünyanın en büyük üreticisinden üçü tarafından yapılan güneş invertörleri, büyük ölçekli elektrik kesintileri üretebilecek uzak sabotaja karşı savunmasız bulundu. Siber…

27
Mar
2025

Oracle Cloud Breach’deki tehdit oyuncusu üretim ortamlarına erişim kazanmış olabilir

Dalış Kılavuzu: Güvenlik araştırmacıları, Oracle Cloud’u ihlal ettiğini iddia eden bir hacker tarafından sağlanan 10.000 satırlık bir veri kümesini analiz…

27
Mar
2025

Fidye Yazılımı Çeteleri Giderek Brandish EDR Bypass Araçları

Dalış Kılavuzu Çarşamba günü yayınlanan bir ESET raporuna göre, fidye yazılımı aktörleri, savunmasız sürücüleri “EDR katilleri” olarak bilinen araçlar hazırlamak…

26
Mar
2025

Draytek yönlendiricileri, eski güvenlik açıklarının aktif olarak kullanımı ile karşı karşıya

Dalış Kılavuzu: Araştırmacılar, son haftalarda Draytek yönlendiricilerindeki üç eski güvenlik açıkının aktif olarak kullanıldığı ve son günlerde otomatik olarak yeniden…

26
Mar
2025

Rus tehdit oyuncusu Microsoft Management Console kusurunu silahlandırma

Üretken bir Rus tehdit oyuncusu, devam eden bir Cyberattack kampanyasında hedeflenen sistemlerde kötü amaçlı kodlar yürütmek için Microsoft Yönetim Konsolu…

25
Mar
2025

Araştırmacılar, şirketin inkarlarına rağmen Oracle Cloud Breach iddiasını geri döndürüyor

Dalış Kılavuzu: Güvenlik araştırmacıları, daha önce bilinmeyen bir tehdit oyuncusu 6 milyondan fazla kayıt satma teklifi yayınladıktan sonra Oracle Cloud’un…

25
Mar
2025

Kritik güvenlik açıkları Kubernetes ortamlarını tehlikeye atın

Dalış Kılavuzu: Wiz araştırmacıları Pazartesi günü, dört kritik güvenlik açıkının teknik detaylarını açıkladılar-CVE-2025-1097, CVE-2025-1098, CVE-2025-24514 ve CVE-2025-1974-Popüler kontrolöre karşı uzaktan…

24
Mar
2025

FCC, Çin bağlantılı şirketleri ABD ulusal güvenlik önlemlerinden kaçınma konusunda araştırıyor

Federal İletişim Komisyonu Cuma günü Şirketlerin olup olmadığını araştırıyor Çin Halk Cumhuriyeti ile uyumlu olarak ABD’de hala yasaklanmış ekipman veya…

24
Mar
2025

Kritik Apache Tomcat RCE güvenlik açığı sömürüldü

Dalış Kılavuzu: Araştırmacılar Güznoise Perşembe günü, Apache Tomcat Web Server yazılımında kritik bir uzaktan kod yürütme güvenlik açığı olan CVE-2025-24813’ün…

24
Mar
2025

ASPM size karmaşık mimariler üzerinde nasıl kontrol sağlar?

Kuruluşlar, mikro hizmetler, hibrid bulut altyapıları ve hızlı CI/CD boru hatları gibi daha dinamik ve karmaşık uygulama mimarilerini kucaklarken, bu…

21
Mar
2025

Github Eylem Tedarik Zinciri Saldırısı sırasında hedeflenen Coinbase

Dalış Kılavuzu: GitHub eylem tedarik zinciri saldırısındaki tehdit aktörleri, ilk dalgalarının bir parçası olarak Coinbase’i hedefliyordu. Palo Alto Networks Unit…