Kategori: CyberSecurityNews

13
Tem
2023

Fortinet Kritik Kusuru Uzak Saldırganın Keyfi Kod Yürütmesine İzin Verdi

FortiOS ve FortiProxy’de CVE-2023-33308 (CVSS derecesi 9.8) olarak tanımlanan “kritik” bir önem derecesi kusuru tespit edildi. Uzaktaki bir saldırgan, savunmasız…

13
Tem
2023

Windows, macOS ve Linux’u Hedefleyen DangerousPassword Saldırıları

Python tabanlı kötü amaçlı yazılım, Windows, linux ve macOS’u hedefler ve Kripto mimikleri olarak da bilinen tehlikeli parola saldırı grupları…

13
Tem
2023

Wireshark 4.0.7 Çıktı – Yenilikler!

Endüstri lideri bir ağ paketi analizcisi olan Wireshark, hata düzeltmeleri, protokol güncellemeleri ve birkaç geliştirme içeren 4.0.7 sürümünü yayınladı. Yaygın…

11
Tem
2023

macOS için Atlassian Companion’da kusur

Atlassian Companion macOS’a yüklendiğinde, kullanıcıların bir Confluence sayfasındaki Düzenle düğmesini tıkladıklarında bilgisayarlarında uzaktan kod yürütülmesini sağlayan bir güvenlik açığı tespit…

11
Tem
2023

Amazon EC2 Bulut Sunucularını Kötüye Kullanan Çok Aşamalı TOITOIN Truva Atı

Yeni gelişmiş kötü amaçlı yazılım, TOITOIN Truva Atı ile LATAM işletmelerini hedef alarak karmaşık katmanları ortaya çıkarır. Tam saldırı, ciddi…

11
Tem
2023

Red Teaming’in Siber Güvenlikteki Rolü

Siber tehditler benzeri görülmemiş bir hızla geliştiğinden, kuruluşunuzun saldırıları durdurma, tanımlama ve yanıt verme kapasitesini test etmek çok önemlidir. Red…

11
Tem
2023

Özel ve Kamu Kuruluşlarına Saldıran Fidye Yazılımlarını Oynayın

Fidye yazılımı saldırıları daha sık hale geliyor ve boyutları da hızla artıyor. Fidye yazılımının bu endişe verici hızı, dünya çapında…

11
Tem
2023

Microsoft 365 Defender ile Yeni Dosya Analizi Eklentisi

Microsoft, güvenlik uzmanlarının Microsoft 365 Defender’ı hem cihazlarda hem de bulut uygulamalarında kullanma biçiminde devrim yaratan güvenliğe yönelik bir adım…

11
Tem
2023

SAP güvenlik açıkları, Saldırganın İşletim Sistemi Komutlarını Sökmesine İzin Veriyor—Şimdi Yama Yapın!

SAP, bu ayın yama günü için çeşitli güvenlik açıklarının giderildiği ve CVE’lerin güncellendiği güncellemelerini yayınladı. Yamalı hataların ciddiyeti 4,5 (orta)…

10
Tem
2023

MOVEit’te Yeni Kritik ve Yüksek Önem Dereceli SQL Enjeksiyon Hatası

Son zamanlarda yaygın olan Clop fidye yazılımı salgınlarının odağındaki yazılım olan MOVEit Transfer’de kritik öneme sahip bir SQL enjeksiyon kusuru…

10
Tem
2023

ICMP Protokolü nedir?

ICMP protokolü esas olarak hata işleme için kullanılır ve öncelikle ağ cihazları (yönlendiriciler) için kullanılır. Ağ katmanında, ICMP’nin bu hataları…

10
Tem
2023

Eleştirmenler Mastodon “TootRoot” Güvenlik Açığı Sunucunun Ele Geçirilmesine İzin Veriyor

Mastodon, kar amacı gütmeyen, açık kaynaklı, kendi kendine barındırılan bir sosyal ağ hizmeti şirketidir. Platform, çok daha fazla özelliğiyle Twitter’a…