Kategori: GBHackers

30
Haz
2023

Office 365 Güvenliğini Geliştirmek için En İyi 10 Uygulama

Bulut hizmeti sağlayıcıları, 2023’te iş yapma şeklimizi temelden değiştirdi. Office 365, çevrimiçi işletmelere hizmet veren en popüler bulut tabanlı hizmetlerden…

30
Haz
2023

En Tehlikeli 25 Yazılım Zayıflığı

Son iki takvim yılında yazılımları etkileyen en tehlikeli ilk 25 yazılım zayıflığı, 2023 Ortak Zayıf Yönler Listesinin (CWE) bir parçası…

30
Haz
2023

Cesur Yeni Gizlilik Özelliği Yerel Kaynaklara Erişimi Sınırlandırın

Masaüstü ve Android için Brave 1.54 sürümü, hangi sitelerin yerel ağ kaynaklarına ne kadar süreyle erişebileceğini kontrol etmek için daha…

29
Haz
2023

Kurumsal SIEM’lerin Çoğu MITRE ATT&CK Karşısında Başarısız

SIEM (Security Incident and Event Management) araçları çoğu kuruluşta tehdit aktörlerini izlemek, analiz etmek ve önlemek için kullanılmaktadır. Kuruluşlar, fidye…

29
Haz
2023

Andariel APT, Kötü Amaçlı Yazılımları Bırakmak için Silahlı Word Doc’u Kullanıyor

Son araştırma, Lazarus grubunun bir parçası olan Andariel’in YamaBot ve MagicRat gibi birkaç yeni kötü amaçlı yazılım ailesini, NukeSped ve…

29
Haz
2023

Akira Fidye Yazılımı Araç Setini Linux Makinelerine Saldırmak İçin Genişletti

Akira olarak bilinen yeni ortaya çıkan bir fidye yazılımı, güvenliğini ihlal edilen her dosyaya “.akira” dosya uzantısını ekleyen Linux tabanlı…

29
Haz
2023

Honeywell Sunucuları MOVEit Bilgisayar Korsanları Tarafından Ele Geçirildi

Popüler bir üçüncü taraf çevrimiçi transfer uygulaması olan Progress MOVEit Transfer’de bir kusur keşfedildi. Saldırganlar, kusurdan yararlanarak ABD Devlet kurumları…

29
Haz
2023

Yeni bir Infostealer Kötü Amaçlı Yazılım, BIOS ve Donanım Verilerini Çalıyor

FortiGuard Labs’daki siber güvenlik araştırmacıları kısa bir süre önce, güvenliği ihlal edilmiş sistemlerden çeşitli bilgileri çalmak için hazırlanmış, “ThirdEye” adlı…

29
Haz
2023

Charming Kitten APT Group Spear-phishing Yöntemlerini Kullanıyor

Charming Kitten APT Group, Yenilikçi Spear-phishing Yöntemlerini Kullanıyor. Volexity araştırmacıları kısa bir süre önce, tehdit aktörlerinin Spear-phishing Yöntemleri kullanarak hedeflerinin…

28
Haz
2023

Flipper Hacking Cihazı Popülarite Kazandı

Flipper Zero bilgisayar korsanlığı cihazı, bu yıl Kickstarter’da 5 milyon doları aşan ön siparişlerden 80 milyon dolar değerinde gadget satmayı…

28
Haz
2023

IBM QRadar SIEM Hatası, XSS Saldırısına Yol Açıyor

IBM QRadar, kuruluşların tehditleri algılamak ve izlemek için kullandığı popüler bir SIEM (Güvenlik Olayı ve Olay Yönetimi) aracıdır. IBM QRadar…

28
Haz
2023

Cisco AsyncOS Kusuru, Uzak Bilgisayar Korsanlarının XSS Saldırısı Başlatmasına İzin Verdi

Cisco Secure Email and Web Manager, Cisco Secure Email Gateway (önceden Cisco Email Security Appliance; ESA) ve Cisco Secure Web…