Kategori: HelpnetSecurity

14
Ara
2022

Intel 471 ve Threatray ortak bir araştırma işbirliğine giriyor

Intel 471 ve Threatray arasındaki işbirliği, kodun yeniden kullanım analizini gerçekleştirmek ve yüksek derecede dayanıklılığa sahip kötü amaçlı yazılım türevlerini…

13
Ara
2022

Microsoft, kötüye kullanılan sıfır günü düzeltir, kötü amaçlı sürücüleri imzalamak için kullanılan sertifikayı iptal eder (CVE-2022-44698)

Aralık 2022 Salı Yaması ve Microsoft, saldırganların çeşitli kötü amaçlı yazılımlar dağıtmak için kullandıkları bir Windows SmartScreen baypas kusuru (CVE-2022-44698)…

13
Ara
2022

Citrix cihazlarında RCE’yi aktif olarak kullanan devlet destekli saldırganlar, en kısa sürede yama yapın! (CVE-2022-27518)

ABD Ulusal Güvenlik Dairesi, Çin devlet destekli bir grup tarafından Citrix Uygulama Teslim Denetleyicisi (ADC) dağıtımlarını tehlikeye atmak için kimliği…

13
Ara
2022

Saldırganların yararlandığı kritik FortiOS kimlik doğrulama öncesi RCE güvenlik açığı (CVE-2022-42475)

Fortinet’in işletim sistemi FortiOS’taki kritik bir RCE güvenlik açığı (CVE-2022-42475), bildirildiğine göre bir fidye yazılımı grubu tarafından saldırganlar tarafından kullanılıyor….

13
Ara
2022

2023 için siber güvenlik tahminleri: Çeşitlilik anahtardır

Bu Help Net Security videosunda, Raytheon Intelligence & Space Teknoloji Çözümleri İcra Direktörü John Xereas, 2023 için siber güvenlik tahminlerini…

13
Ara
2022

Avustralya’nın siber tehdit ortamını ve bunun dünyanın geri kalanı için ne anlama geldiğini analiz etme

Avustralya, bu yılın ikinci yarısında telekomünikasyon, sağlık ve hükümet gibi kritik sektörlerdeki işletmeleri etkileyen yüksek profilli olaylarla birlikte zarar verici…

13
Ara
2022

Teknoloji uygulamalarının %24’ü yüksek riskli güvenlik açıkları içeriyor

Tartışmalı olarak, diğer sektörlere göre daha yüksek uygulama oranıyla, teknoloji firmaları geliştirme ekipleri için gelişmiş güvenli kodlama eğitimi ve uygulamaları…

13
Ara
2022

e-Kitap: Parolaları güvenceye almanın 4 yolu, kurumsal hesapların ele geçirilmesini önleme

Girişimci siber suçluların ağınıza ve içinde saklanan tüm değerli bilgilere erişmek için çok çalışmaları gerekmez. Bunun nedeni, çalışan hesaplarının ele…

13
Ara
2022

Gizlilik endişeleri, veri kullanım yeteneklerini sınırlıyor

Bloor Research tarafından yürütülen bir ankete göre, verilere erişim, veri gizliliği ve koruma düzenlemeleri tarafından önemli ölçüde sınırlandırılmıştır. Rapor, ankete…

13
Ara
2022

Palo Alto Networks Xpanse Active ASM siber riskleri değerlendiriyor

Palo Alto Networks yeni bir Cortex yeteneği tanıttı: Xpanse Active Attack Surface Management veya Xpanse Active ASM. Bu, güvenlik ekiplerinin…

13
Ara
2022

Veracode, web uygulama güvenliğini artırmak için Crashtest Security’yi satın aldı

Veracode, Veracode’un Sürekli Yazılım Güvenlik Platformunun bir parçası olarak mevcut DAST yeteneklerini geliştirmek ve küresel olarak müşteri erişimini genişletmek için…

12
Ara
2022

Genel PoC’deki güvenlik açığı Cisco IP telefonlarını etkiler, düzeltme mevcut değil (CVE-2022-20968)

Şirket, yüksek riskli bir yığın taşması güvenlik açığının (CVE-2022-20968) saldırganların DoS yapmasına ve hatta muhtemelen Cisco 7800 ve 8800 Serisi…