Kategori: CyberSecurityNews

01
Eyl
2023

Bilgisayar Korsanları Cisco ASA SSL VPN’lerine Brute-Force Saldırısı Başlattı

Cisco ASA SSL VPN Cihazları, uzak kullanıcıların internet üzerinden özel bir ağa güvenli bir şekilde erişmesine olanak tanıyan bir tür…

01
Eyl
2023

Bilgisayar korsanları yamalı Citrix NetScaler’a saldırıyor

İnternete açık yama yapılmamış Citrix NetScaler sistemlerini hedef alan tehdit aktörleri Sophos X-Ops tarafından takip ediliyor. Araştırmaya göre son saldırılar,…

31
Ağu
2023

BGP Hata İşleme Kusuru Uzun Süreli Ağ Kesintisine Yol Açıyor

BGP, interneti bir set altında tutmak için ISP ağları arasındaki yönlendirme kararlarını yönlendiren omurga protokolü ve internetin “yapıştırıcısıdır”. Kısaca BGP…

31
Ağu
2023

Mozilla Firefox 117: Yüksek Derecede Güvenlik Açıkları Düzeltildi

Mozilla Firefox 117’nin piyasaya sürülmesiyle birlikte, yedisi ‘Yüksek Önem Düzeyinde’ kusur ve dört bellek bozulması kusuru da dahil olmak üzere…

31
Ağu
2023

Zip Kitaplıklarındaki Kritik Kusur, Saldırganların ZIP arşivlerini Kötüye Kullanmasına İzin Veriyor

Son raporlara göre, Swift ve Flutter’ın yaygın olarak kullanılan ZIP kütüphanelerinde bir takım güvenlik açıkları keşfedildi. Bu paketler çok sayıda…

31
Ağu
2023

Splunk BT Hizmeti İstihbaratı Kusuru, Saldırganın ANSI Kodlarını Enjekte Etmesine İzin Veriyor

Splunk’un, Splunk BT Hizmet İstihbaratı (ITSI) ürününde Kimlik Doğrulanmamış Günlük ekleme güvenlik açığı olduğu bildirildi. Bu güvenlik açığı Splunk ITSI…

31
Ağu
2023

2023’te Kodsuz SaaS Güvenlik İhlalini Önleme Kılavuzu

İşletmelerin operasyonlarını bulut tabanlı Hizmet Olarak Yazılım (SaaS) platformlarına geçirme eğiliminin artmasıyla birlikte, bu sistemlerin güvenliğinin sağlanması son derece önemli…

31
Ağu
2023

Cisco Tümleşik İletişim Ürünleri Kusuru

Yakın zamanda yapılan bir keşif, Cisco Tümleşik İletişim Ürünleri içindeki bir ayrıcalık yükseltme güvenlik açığını ortaya çıkardı. Bu güvenlik açığı…

30
Ağu
2023

Sapkın Cihazların Siber Savunmanızı Parçalamasına İzin Vermeyin

Pandemi sonrası dönemde çevresel cihazların kullanımı benzersiz oranlara yükselmiş olsa da birçok kuruluş, siber güvenlik çalışmalarını bu kullanıma uygun şekilde…

30
Ağu
2023

FBI, Fidye Yazılımı Saldırılarında Kullanılan Qakbot Altyapısını Kaldırdı

FBI ve Adalet Bakanlığı, fidye yazılımı saldırılarında kullanılan Qakbot altyapısını bozmak ve ortadan kaldırmak için küresel bir çaba gösterdiğini duyurdu….

30
Ağu
2023

Beş Aile – Bilgisayar Korsanları Siber Saldırı Başlatmak İçin İşbirliği Yapıyor

Beş Aile, 1950’ler-60’lar New York mafyasının İtalyan-Amerikan klanlarının adını benimseyerek yeraltı internet dünyasını birleştiriyor. Bu yeni “Beş Aile” grubu beş…

29
Ağu
2023

Bilgisayar korsanları, Fidye Yazılımı Sunmak için HTML Kaçakçılığı Tekniğini Kullanıyor

Tehdit aktörleri, makro ve ICedID kötü amaçlı yazılımları aracılığıyla sunulmasına rağmen Nokoyawa fidye yazılımını başlatmak için son derece istilacı HTML…