Kategori: CyberSecurityNews

20
Oca
2023

PayPal Veri İhlali – Binlerce Kullanıcının Hesabı Ele Geçirildi

Bir güvenlik olayıyla ilgili PayPal bildirimine göre, yetkisiz taraflar PayPal kullanıcı hesaplarına erişmek için oturum açma kimlik bilgilerini kullandı. 6…

20
Oca
2023

EmojiDeploy Güvenlik Açığı, Saldırganların Uzaktan Kod Yürütmesine İzin Veriyor

Popüler bir Azure hizmetinde yanlış yapılandırmalar ve zayıf güvenlik protokolleri gibi güvenlik açıklarından yararlanmak için bir dizi yöntemin kullanılması, güvenlik…

20
Oca
2023

SYN Saldırısı Nedir? Saldırı nasıl çalışır ve Önleme

TCP SYN Flood saldırıları, DDOS saldırıları arasında en popüler olanıdır. Burada detaylı olarak TCP SYN saldırısının temelini ve bu sunuculara…

19
Oca
2023

Mailchimp Hacklendi – Saldırganlar Dahili Yönetici Aracına Erişti

Bilgisayar korsanlarının hesap yönetici aracına ve dahili müşteri destek sistemine erişim kazanmasının ardından, tehdit aktörlerinin 133 müşterinin verilerine erişmesine izin…

18
Oca
2023

DDoS Saldırıları IoT Cihazlarını Neden Silah Olarak Kullanıyor?

endüstri yüzü 2022’nin 3. çeyreğinden 4. çeyreğine kadar DDoS saldırılarına maruz kalan web sitelerinin sayısında %74’lük bir artış gördü. DDoS…

18
Oca
2023

Microsoft Azure Hizmetleri Güvenlik Açığı, Saldırganların Erişim Kazanmasına İzin Veriyor

Orca kısa süre önce çeşitli Microsoft Azure hizmetleriyle ilgili bir araştırma yürüttü ve çeşitli hizmetlerin bir Sunucu Tarafı İstek Sahtekarlığı…

18
Oca
2023

OAuth 2.0 nedir? Nasıl çalışır ?

OAuth 2.0 yetkilendirme için endüstri standardı protokoldür. OAuth 2.0, 2006’da oluşturulan orijinal OAuth protokolünde yapılan çalışmaların yerine geçer. bu OAuth…

17
Oca
2023

Google Ads Aracılığıyla Yayılan Yeni Infostealer Kötü Amaçlı Yazılımı

Cyble Research & Intelligence Labs (CRIL), “Rhadamanthys Stealer” adlı yepyeni bir kötü amaçlı yazılım çeşidi keşfetti. Bu kötü amaçlı yazılım…

17
Oca
2023

Sızan CIA Hive Çoklu Platform Saldırısını Kullanan Tehdit Aktörleri

Şu anda kimliği bilinmeyen bir grup veya kişinin yeni bir “arka kapı” yayınladığı bildirildi. Bu arka kapı, Amerika Birleşik Devletleri…

16
Oca
2023

Bilgisayar Korsanları Gözetleme Yazılımı Aygıtını Kurmak İçin VPN Yükleyicileri Kullanıyor

Tüketici VPN pazarı, VPN teknolojilerinin artan popülaritesi nedeniyle son birkaç yılda patlayıcı bir büyüme gördü. Kullanıcılar, internet kullanımlarındaki kısıtlamalardan veya…

16
Oca
2023

Dijital Sertifikalar Nedir ve Web Sitesi Verilerini Nasıl Korurlar?

Dijital sertifikalar, genel ve özel olabilen elektronik şifreleme anahtarlarını da eşleştirebilen, sertifikanın sahibine kimliği bağlayan elektronik kimlik bilgileridir. Bu, esas…

14
Oca
2023

IcedID Kötü Amaçlı Yazılımı, Saldırganların Active Directory’yi Ele Geçirmesine İzin Verdi

Son zamanlarda meydana gelen bir olayda, ilk erişimden yalnızca 24 saat sonra, IcedID (diğer adıyla BokBot) kötü amaçlı yazılımı, adsız…