Kategori: TheHackerNews

15
Oca
2024

Balada Injector, Eklenti Güvenlik Açığı Kullanarak 7.100’den Fazla WordPress Sitesine Bulaşıyor

15 Ocak 2024Haber odasıWeb Sitesi Güvenliği / Güvenlik Açığı Popup Builder eklentisinin savunmasız bir sürümünü kullanan binlerce WordPress sitesinin güvenliği,…

15
Oca
2024

Bosch Termostatlarda ve Akıllı Somun Sıkma Makinelerinde Ortaya Çıkan Yüksek Ciddiyetteki Kusurlar

15 Ocak 2024Haber odasıOperasyonel Teknoloji / Ağ Güvenliği Bosch BCC100 termostatlarında ve Rexroth NXA015S-36V-B akıllı somun sıkma makinelerinde, başarıyla kullanılması…

15
Oca
2024

Çevresel Hizmetler Sektörüne Yönelik DDoS Saldırıları 2023’te %61.839 Arttı

15 Ocak 2024Haber odasıSunucu Güvenliği / Siber Saldırı Çevresel hizmetler sektörü, tüm HTTP trafiğinin yarısını oluşturan HTTP tabanlı dağıtılmış hizmet…

14
Oca
2024

Yeni Bulgular Danimarka’nın Enerji Sektörü Siber Saldırılarının İlişkilendirilmesini Zorluyor

14 Ocak 2024Haber odasıSiber Saldırı / Güvenlik Açığı Forescout’un yeni bulguları, geçen yıl Danimarka’da enerji sektörünü hedef alan siber saldırılara…

13
Oca
2024

Juniper SRX Güvenlik Duvarlarında ve EX Anahtarlarında Ortaya Çıkan Kritik RCE Güvenlik Açığı

13 Ocak 2024Haber odasıGüvenlik Açığı / Ağ Güvenliği Juniper Networks, SRX Serisi güvenlik duvarlarında ve EX Serisi anahtarlarında kritik bir…

13
Oca
2024

29 Yaşındaki Ukraynalı Cryptojacking elebaşı, Bulut Hizmetlerini Sömürdüğü İçin Tutuklandı

13 Ocak 2024Haber odasıCryptojacking / Bulut Güvenliği 29 yaşındaki Ukrayna vatandaşı, “karmaşık bir kripto para hırsızlığı planı” yürütmekle bağlantılı olarak…

12
Oca
2024

Acil: GitLab Kritik Güvenlik Açıklarına Yönelik Yamayı Yayınladı

12 Ocak 2024Haber odasıDevSecOps / Yazılım güvenliği GitLab, herhangi bir kullanıcı etkileşimi gerektirmeden hesapları ele geçirmek için kullanılabilecek bir güvenlik…

12
Oca
2024

Veri Sızıntılarından Çoklu Gasplara

İlgili tehdit aktörleri Medusa fidye yazılımı taleplerini kabul etmek istemeyen kurbanların hassas verilerini yayınlamak için Şubat 2023’te karanlık ağda özel…

12
Oca
2024

Ulus-Devlet Aktörleri, 5 Kötü Amaçlı Yazılım Ailesini Kullanarak Ivanti VPN Zero-Day’leri Silahlandırıyor

12 Ocak 2024Haber odasıGüvenlik Açığı / Tehdit İstihbaratı Aralık 2023’ün başından bu yana Ivanti Connect Secure (ICS) VPN cihazlarındaki iki…

12
Oca
2024

Saldırı Simülasyonu Neden Nakavttan Kaçınmanın Anahtarıdır?

Savunmaların aşılamaz olduğu ve tehditlerin güçlü bir kalkan tarafından saptırılan rahatsızlıklardan başka bir şey olmadığı bir siber güvenlik ortamı hayal…

12
Oca
2024

Yeni Saldırılarda Yanlış Yapılandırılmış Apache Hadoop ve Flink’i Rootkit ile Hedefleyen Kripto Madenciler

12 Ocak 2024Haber odasıKripto para birimi / Kötü Amaçlı Yazılım Siber güvenlik araştırmacıları, hedeflenen ortamlara kripto para madencilerini dağıtmak için…

12
Oca
2024

CISA, Microsoft SharePoint Güvenlik Açığı’nın Aktif İstismarını İşaretledi

12 Ocak 2024Haber odasıSiber Saldırı / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft SharePoint Server’ı etkileyen…