Kategori: TheHackerNews

30
May
2023

Sinsi DogeRAT Truva Atı Popüler Uygulamalar Gibi Görünüyor, Hintli Android Kullanıcılarını Hedefliyor

adlı yeni bir açık kaynaklı uzaktan erişim truva atı (RAT) DogeRAT gelişmiş bir kötü amaçlı yazılım kampanyasının parçası olarak öncelikle…

29
May
2023

Yeni BrutePrint Saldırısı, Saldırganların Parmak İzi Brute-Force ile Akıllı Telefonların Kilidini Açmasına İzin Veriyor

29 Mayıs 2023Ravie LakshmananKimlik Doğrulama / Mobil Güvenlik Araştırmacılar, kullanıcı kimlik doğrulamasını atlamak ve cihazların kontrolünü ele geçirmek için akıllı…

29
May
2023

Sürekli Tehdit Maruz Kalma Yönetimi (CTEM) Programı Oluşturmada 3 Zorluk ve Bunların Nasıl Yenileceği

Bir siber güvenlik uzmanıysanız, sektörümüzün takıntılı olduğu kısaltmalar denizine muhtemelen aşinasınızdır. CNAPP’den CWPP’ye, CIEM’e ve sayısız diğerlerine, her gün yeni…

29
May
2023

AceCryptor: Siber Suçluların Güçlü Silahı, 240K+ Saldırıda Tespit Edildi

AceCryptor adlı bir şifreleyici (alternatif olarak şifreleyici olarak yazılır) kötü amaçlı yazılım, 2016’dan beri çok sayıda kötü amaçlı yazılım türünü…

29
May
2023

Japonya’daki Linux Yönlendiricilerini Hedefleyen Yeni GobRAT Uzaktan Erişim Truva Atı

29 Mayıs 2023Ravie LakshmananLinux / Ağ Güvenliği Japonya’daki Linux yönlendiricileri, adı verilen yeni bir Golang uzaktan erişim truva atının (RAT)…

29
May
2023

O ZIP Dosyasına Tıklamayın! Kimlik Avcıları, Kurbanları Kandırmak İçin .ZIP Alanlarını Silah Olarak Kullanıyor

“Tarayıcıda dosya arşivleyici” adı verilen yeni bir kimlik avı tekniği, bir kurban bir .ZIP alanını ziyaret ettiğinde bir web tarayıcısında…

29
May
2023

PyPI, Proje Sahipleri için Zorunlu İki Faktörlü Kimlik Doğrulaması Uygular

29 Mayıs 2023Ravie LakshmananTedarik Zinciri / Programlama Python Paket Dizini (PyPI) geçen hafta, resmi üçüncü taraf yazılım deposunda bir proje…

27
May
2023

Expo Çerçevesindeki Kritik OAuth Güvenlik Açığı Hesabın Ele Geçirilmesine İzin Veriyor

27 Mayıs 2023Ravie LakshmananAPI Güvenliği / Güvenlik Açığı Uygulama geliştirme çerçevesi Expo.io’nun Açık Yetkilendirme (OAuth) uygulamasında kritik bir güvenlik açığı…

27
May
2023

Web Tarayıcılarını ve Kripto Para Cüzdanlarını Hedefleyen Yeni Gizli Haydut Hırsızı

adlı yeni bir gizli bilgi hırsızı kötü amaçlı yazılımı Haydut Hırsızı çok sayıda web tarayıcısını ve kripto para cüzdanını hedefleyebilme…

26
May
2023

Google Cloud’un Cloud SQL Hizmetindeki Ciddi Kusur Gizli Verileri Açığa Çıkardı

26 Mayıs 2023Ravie LakshmananVeri Güvenliği / Bulut Güvenliği Google Cloud Platform’un (GCP) Cloud SQL hizmetinde, gizli verilere erişim elde etmek…

26
May
2023

Araştırmacılar, Alarm Verme Yeteneklerinde Alarmı Çalıyor

Güvenlik araştırmacıları, İsrail şirketi tarafından pazarlanan Predator adlı ticari Android casus yazılımına derinlemesine bir dalış paylaştı. Intelleksa (önceden Cytrox). Predator,…

26
May
2023

5G Ağ Güvenliği ve Bulut Faydaları Hakkında Bilmeniz Gereken 5 Gerçek

5G, buluta mobil bağlantı da dahil olmak üzere mobil bağlantı için bir oyun değiştiricidir. Teknoloji, akıllı telefonları ve IoT cihazlarını…