Kategori: CyberSecurityNews

13
Tem
2023

Yakınlaştırma Güvenlik Kusurları, Saldırganların Ayrıcalıkları Arttırmalarına İzin Verir

Zoom, 6 yüksek ve 1 düşük önem dereceli güvenlik açığı için güvenlik yamaları yayınlayarak, tehdit aktörlerinin ayrıcalıkları artırmasına ve hassas…

13
Tem
2023

Stealthy Universal Rootkit, Saldırganın Yükü Doğrudan Yüklemesine İzin Verir

Kendinden imzalı Çin menşeli bir Rootkit, hassas bilgileri dışarı sızdırmak için oyun sektörlerini hedefleyen evrensel bir indirici görevi görür. Tehdit…

13
Tem
2023

Siemens & Schneider Electric, 50 güvenlik açığı için Yama Yayınladı

Siemens ve Schneider Electric, endüstriyel cihazlarını etkileyen 50 güvenlik açığını birlikte ele alan dokuz yeni güvenlik uyarısı yayınladı. Son zamanlarda…

13
Tem
2023

Fortinet Kritik Kusuru Uzak Saldırganın Keyfi Kod Yürütmesine İzin Verdi

FortiOS ve FortiProxy’de CVE-2023-33308 (CVSS derecesi 9.8) olarak tanımlanan “kritik” bir önem derecesi kusuru tespit edildi. Uzaktaki bir saldırgan, savunmasız…

13
Tem
2023

Windows, macOS ve Linux’u Hedefleyen DangerousPassword Saldırıları

Python tabanlı kötü amaçlı yazılım, Windows, linux ve macOS’u hedefler ve Kripto mimikleri olarak da bilinen tehlikeli parola saldırı grupları…

13
Tem
2023

Wireshark 4.0.7 Çıktı – Yenilikler!

Endüstri lideri bir ağ paketi analizcisi olan Wireshark, hata düzeltmeleri, protokol güncellemeleri ve birkaç geliştirme içeren 4.0.7 sürümünü yayınladı. Yaygın…

11
Tem
2023

macOS için Atlassian Companion’da kusur

Atlassian Companion macOS’a yüklendiğinde, kullanıcıların bir Confluence sayfasındaki Düzenle düğmesini tıkladıklarında bilgisayarlarında uzaktan kod yürütülmesini sağlayan bir güvenlik açığı tespit…

11
Tem
2023

Amazon EC2 Bulut Sunucularını Kötüye Kullanan Çok Aşamalı TOITOIN Truva Atı

Yeni gelişmiş kötü amaçlı yazılım, TOITOIN Truva Atı ile LATAM işletmelerini hedef alarak karmaşık katmanları ortaya çıkarır. Tam saldırı, ciddi…

11
Tem
2023

Red Teaming’in Siber Güvenlikteki Rolü

Siber tehditler benzeri görülmemiş bir hızla geliştiğinden, kuruluşunuzun saldırıları durdurma, tanımlama ve yanıt verme kapasitesini test etmek çok önemlidir. Red…

11
Tem
2023

Özel ve Kamu Kuruluşlarına Saldıran Fidye Yazılımlarını Oynayın

Fidye yazılımı saldırıları daha sık hale geliyor ve boyutları da hızla artıyor. Fidye yazılımının bu endişe verici hızı, dünya çapında…

11
Tem
2023

Microsoft 365 Defender ile Yeni Dosya Analizi Eklentisi

Microsoft, güvenlik uzmanlarının Microsoft 365 Defender’ı hem cihazlarda hem de bulut uygulamalarında kullanma biçiminde devrim yaratan güvenliğe yönelik bir adım…

11
Tem
2023

SAP güvenlik açıkları, Saldırganın İşletim Sistemi Komutlarını Sökmesine İzin Veriyor—Şimdi Yama Yapın!

SAP, bu ayın yama günü için çeşitli güvenlik açıklarının giderildiği ve CVE’lerin güncellendiği güncellemelerini yayınladı. Yamalı hataların ciddiyeti 4,5 (orta)…