Kategori: CyberSecurityNews

05
Eyl
2022

KOBİ Siber Güvenliğini Engelleyen İlk Üç Zorluk

KOBİ siber güvenliği her zamankinden daha fazla hareketli bir hedeftir. Siber suçlular artık birçok şirketi aynı anda ayrım gözetmeksizin otomatik…

05
Eyl
2022

Chrome Sıfır Gün Kusuru Vahşi Doğada Aktif Olarak Kullanılıyor

Cuma günü Google tarafından, Chrome tarayıcısında vahşi doğada aktif olarak sömürüldüğü tespit edilen sıfır gün güvenlik açığını gidermek için acil…

02
Eyl
2022

1800’den Fazla Android ve iOS Uygulaması Sabit Kodlanmış AWS Kimlik Bilgilerini Sızdırıyor

Symantec’teki siber güvenlik araştırmacıları, yakın zamanda, 1.800’den fazla Android ve iOS uygulamasında AWS için sabit kodlanmış kimlik bilgileri bulduğunu belirterek,…

01
Eyl
2022

James Webb Teleskop Görüntüsü Aracılığıyla Gizli Kötü Amaçlı Yazılım Gönderen Hackerlar

Securonix Threat Research tarafından yürütülen son araştırmalar, Golang’ı kullanan kalıcı bir saldırı kampanyasını ortaya çıkardı. Securonix, bu tehdidi şirket tarafından…

31
Ağu
2022

Havayolu Akasa Air, Binlerce Müşterinin Hassas Kayıtlarını Ortaya Çıkardı

Hindistan’ın en yeni havayolu şirketi Akasa Air’in karıştığı ve binlerce bireysel müşterinin kişisel verilerini ifşa eden bir olay yaşandı. Bu…

30
Ağu
2022

Öğrenci Kredisi Otoritesi Hacklendi – 2,5 Milyondan Fazla Öğrenci Kredisi Detayları Açıklandı

Nelnet Servicing, LLC, Edfinancial ve OSLA’ya (Oklahoma Student Loan Authority) veri ihlaline “yol açtığına inandığı bir güvenlik açığı keşfettiğini” bildirdi….

30
Ağu
2022

NATO, Ukrayna’da Kullanılan Füze Verilerinin ve Silahların Planlarının Satışını Soruşturuyor

BBC, bir hacker grubunun Ukrayna savaşında NATO müttefikleri tarafından kullanılan silahların planlarını içeren gizli askeri verileri sattığını bildirdi. NATO, veri…

29
Ağu
2022

SSL Sertifikası ile TLS Saldırılarından Korunmak

Aktarım Katmanı Güvenliği (TLS)/ Güvenli Yuva Katmanı (SSL) protokolü, internette aktarım sırasında veri gizliliğini, gizliliğini, güvenliğini ve bütünlüğünü sağlamak için…

29
Ağu
2022

Kritik Atlassian Bitbucket Sunucu ve Veri Merkezi Kusurları

Atlassian, Bitbucket Sunucusu ve Veri Merkezinde, saldırganların savunmasız örnekler üzerinde kötü amaçlı kod yürütmesine olanak tanıyan kritik bir güvenlik açığını…

26
Ağu
2022

E-posta Hizmetlerinin Kurumsal Kullanıcılarını Hedefleyen AiTM Phishing Saldırısı

E-posta hizmetleri gibi Microsoft ürünlerinin kurumsal kullanıcılarını hedefleyen AiTM tabanlı bir kimlik avı kampanyası. Google Workspace kullanıcıları bile büyük ölçekli…

26
Ağu
2022

ChromeOS Uzaktan Bellek Bozulması Hatası DoS Saldırısına Yol Açıyor

Microsoft, ChromeOS’ta uzaktan tetiklenen ve saldırganların hizmet reddi (DoS) veya uzaktan kod yürütme (RCE) gerçekleştirmesine olanak verebilecek bir bellek bozulması…

25
Ağu
2022

Google Chrome için Sahte İnternet İndirme Yöneticisi Uzantısı

Reklam yazılımının bir parçası olan Internet Download Manager adlı bir uzantı 200.000’den fazla Google Chrome kullanıcısı tarafından yüklendi. Kullanıcılar tarafından…