Kategori: TheHackerNews

22
Nis
2023

CISA, KEV Kataloğuna, Kritik PaperCut Hatası da dahil olmak üzere Aktif Olarak Yararlanan 3 Kusur Ekliyor

22 Nis 2023Ravie LakshmananYama Yönetimi / Güvenlik Açığı ABD Siber Güvenlik ve Altyapı Güvenliği Dairesi (CISA), aktif istismar kanıtlarına dayanarak,…

22
Nis
2023

Lazarus X_TRADER Hack, 3CX İhlalinin Ötesinde Kritik Altyapıyı Etkiliyor

22 Nis 2023Ravie LakshmananTedarik Zinciri / Siber Tehdit 3CX’i hedef alan kademeli tedarik zinciri saldırısının arkasındaki üretken Kuzey Koreli bilgisayar…

21
Nis
2023

Kubernetes RBAC, Kripto Para Madenciliği İçin Büyük Ölçekli Kampanyada Yararlandı

21 Nis 2023Ravie LakshmananKubernet’ler / Kripto Para Birimi Vahşi doğada keşfedilen büyük ölçekli bir saldırı kampanyası, arka kapılar oluşturmak ve…

21
Nis
2023

14 Kubernetes ve Bulut Güvenliği Zorluğu ve Nasıl Çözülür?

Yakın zamanda, ControlPlane’in kurucusu ve CEO’su Andrew Martin, Cloud Native ve Kubernetes Security Predictions 2023 başlıklı bir rapor yayınladı. Bu…

21
Nis
2023

GhostToken Kusuru, Saldırganların Google Bulut Platformunda Kötü Amaçlı Uygulamaları Gizlemesine İzin Verebilir

21 Nis 2023Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Siber güvenlik araştırmacıları, Google Cloud Platform’da (GCP) artık yama uygulanmış olan ve…

21
Nis
2023

NK Bilgisayar Korsanları 3CX’te Matryoshka Bebek Tarzı Basamaklı Tedarik Zinciri Saldırısı Kullanıyor

3CX’i hedef alan tedarik zinciri saldırısı, farklı bir şirketle ilişkili önceki bir tedarik zinciri uzlaşmasının sonucuydu ve Kuzey Koreli tehdit…

21
Nis
2023

Cisco ve VMware, Ürünlerindeki Kritik Kusurları Düzeltmek İçin Güvenlik Güncellemeleri Yayınlıyor

21 Nis 2023Ravie LakshmananYazılım Güncelleme / Ağ Güvenliği Cisco ve VMware, ürünlerinde, etkilenen sistemlerde rasgele kod yürütmek için kötü niyetli…

20
Nis
2023

ChatGPT’nin Veri Koruma Kör Noktaları ve Güvenlik Ekiplerinin Bunları Nasıl Çözebileceği

20 Nis 2023Hacker HaberleriYapay Zeka / Veri Güvenliği Başlangıcından bu yana geçen kısa süre içinde ChatGPT ve diğer üretken yapay…

20
Nis
2023

Alibaba Cloud’un PostgreSQL Veritabanlarında Bulunan İki Kritik Hata

20 Nis 2023Ravie LakshmananBulut Güvenliği / Güvenlik Açığı Alibaba Cloud’un PostgreSQL için ApsaraDB RDS’sinde ve PostgreSQL için AnalyticDB’de, kiracı izolasyon…

20
Nis
2023

OT Ağlarını Korumada NDR’nin Önemli Rolü

20 Nis 2023Hacker HaberleriOT ve ICS Güvenliği OT Ortamlarında Görünürlük Neden Önemlidir? Operasyonel Teknolojinin (OT) işletmeler için önemi yadsınamaz çünkü…

20
Nis
2023

Lazarus Group, Dream Job Operasyonunda Arsenal’e Linux Kötü Amaçlı Yazılım Ekliyor

20 Nis 2023Ravie LakshmananLinux / Siber Saldırı Olarak bilinen kötü şöhretli Kuzey Kore bağlantılı devlet destekli aktör Lazarus Grubu Linux…

20
Nis
2023

Fortra, Fidye Yazılım Saldırılarında Kullanılan GoAnywhere MFT Zero-Day İstismarına Işık Tutuyor

20 Nis 2023Ravie LakshmananFidye Yazılımı / Siber Saldırı Cobalt Strike’ın arkasındaki şirket olan Fortra, hassas verileri çalmak için fidye yazılımı…