Kategori: CyberSecurityNews

16
Haz
2023

Microsoft’un Haziran 2023 Yaması Salı

Microsoft’un Haziran 2023 Salı Yaması burada, uzaktan istismar edilebilecek 38 güvenlik açığı da dahil olmak üzere 78 sorun için güvenlik…

16
Haz
2023

Bilgisayar korsanları, Microsoft’un MS SQL Sunucularını Kapsamlı Bir Şekilde Hedefliyor

Dijital ve teknolojik gelişmelerin hızlı yükselişi, birçok yenilikçi iyileştirmeyi beraberinde getirdi. Yine de bunun yanı sıra veritabanlarının güvenliği de son…

16
Haz
2023

WordPress Stripe Ödeme Eklentisinde Kritik Güvenlik Açığı

WordPress Stripe Ödeme Ağ Geçidi eklentisi, Kimliği Doğrulanmamış Güvenli Olmayan Doğrudan Nesne Referansı (IDOR) Güvenlik Açığı’na karşı savunmasızdır. WooCommerce bu…

16
Haz
2023

Çinli Bilgisayar Korsanları Linux Kötü Amaçlı Yazılım İletişimi İçin HTTPS Üzerinden DNS Kullandı

Stairwell Threat Research’teki güvenlik araştırmacılarının son araştırmalarında tanımladığı gibi, Çin merkezli olduğuna inanılan sofistike bir tehdit aktörü olan ChamelGang, izinsiz…

16
Haz
2023

Azure Hizmetlerindeki XSS Güvenlik Açıkları Komut Dosyası Yürütmelerine Yol Açıyor

PostMessage iframe’deki bir kusurdan yararlanarak Siteler Arası Komut Dosyası Çalıştırmaya (XSS) izin veren Azure hizmetlerinde, Azure Bastion ve Azure Container…

16
Haz
2023

Rus Vatandaşı LockBit Fidye Yazılım Saldırıları Nedeniyle Tutuklandı

LockBit, son zamanların en saygın fidye yazılımı grubu haline geldi. Çalışma yöntemleri diğer fidye yazılımı gruplarından farklıdır. LockBit, kuruluşlar içinde…

16
Haz
2023

E-posta Saldırıları Başlatmak İçin ChatGPT ve GoogleBard Kullanan Bilgisayar Korsanları

Araştırmacılar, gelişmiş e-posta saldırıları başlatmak için ChatGPT ve Google Bard’ı kullanan yeni bir kimlik avı e-posta kampanyasını ortaya çıkardı. Tehdit…

16
Haz
2023

Yeni USB Tabanlı Kötü Amaçlı Yazılım Kullanan Rusya Destekli Bilgisayar Korsanları

Rus devlet destekli bilgisayar korsanlığı grubu Shuckworm (diğer adıyla Armageddon veya Gamaredon), başlıca Ukrayna’nın aşağıdaki kuruluşlarına odaklanarak çok sayıda siber…

16
Haz
2023

Mystic Stealer Saldırıları 40 Web Tarayıcısı ve 70 Uzantı

Mystic Stealer adlı yepyeni bir bilgi hırsızı, Nisan 2023’te ortaya çıktı; yaklaşık 40 web tarayıcısı ve 70’den fazla tarayıcı uzantısının…

13
Haz
2023

Bilgisayar Korsanları DoubleFinger Kötü Amaçlı Yazılımını Kullanarak Kripto Para Birimlerini Çalıyor

Kripto para birimlerini çalmak ortak bir olaydır ve bu trende yakın zamanda eklenen bir diğer özellik de, esas olarak birden…

12
Haz
2023

Veri İhlalinin Maliyeti: Bankacılık ve Finans

Araştırmaya göre veri ihlali maliyeti, yalnızca 2 yıl içinde yaklaşık %12,7 artarak 2022’de tüm zamanların en yüksek seviyesine ulaştı. Maliyet,…

11
Haz
2023

Kimlik Doğrulama ve Yetkilendirme Arasındaki Fark Nedir?

Kimlik Doğrulama ve Yetkilendirme, teknoloji dünyasında sıklıkla birbirinin yerine kullanılan iki terimdir. Bununla birlikte, bu terimlerin her ikisi de tamamen…