Kategori: TheHackerNews

18
Oca
2023

MSSP’ler ve vCISO’lar, maliyetlerini artırmadan hizmetlerini uyumluluğa hazır olacak şekilde nasıl genişletebilir?

18 Ocak 2023Hacker HaberleriSanal CISO / Otomatik vCISO Uyumluluk hizmetleri, siber güvenliğin en sıcak alanlarından biri olarak ortaya çıkıyor. Uyumluluk,…

18
Oca
2023

Netcomm ve TP-Link Router’larda Keşfedilen Kritik Güvenlik Açıkları

18 Ocak 2023Ravie LakshmananAğ güvenliği Netcomm ve TP-Link yönlendiricilerinde, bazıları uzaktan kod yürütmeyi gerçekleştirmek için silah haline getirilebilen güvenlik açıkları…

18
Oca
2023

CISA, Siemens, GE Digital ve Contec Endüstriyel Kontrol Sistemlerindeki Kusurlara Karşı Uyarıda Bulundu

18 Ocak 2023Ravie LakshmananICS/SCADA Güvenliği ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Siemens, GE Digital ve Contec ürünlerini etkileyen…

17
Oca
2023

Microsoft Azure Hizmetleri Kusurları, Bulut Kaynaklarını Yetkisiz Erişime Açığa Çıkarmış Olabilir

17 Ocak 2023Ravie LakshmananBulut Güvenliği / Hata Raporu Dört farklı Microsoft Azure hizmetinin, bulut kaynaklarına yetkisiz erişim elde etmek için…

17
Oca
2023

Bilgisayar Korsanları, Kötü Amaçlı Yazılım Dağıtmak İçin Meşru GitHub Codespaces Özelliğini Kötüye Kullanabilir

17 Ocak 2023Ravie LakshmananTehdit Müdahalesi / Kötü Amaçlı Yazılım Yeni araştırma, tehdit aktörlerinin GitHub Codespaces’teki yasal bir özelliği kötüye kullanarak…

17
Oca
2023

Zoho ManageEngine PoC İstismarı Yakında Yayınlanacak

17 Ocak 2023Ravie LakshmananSiber Tehdit / Güvenlik Açığı Zoho ManageEngine kullanıcılarından, bir kavram kanıtlamasının yayınlanmasından önce bulut sunucularını kritik bir…

17
Oca
2023

SOC’nizi Otomasyonla Güçlendirecek 4 Yer

SOC ekiplerinin işinin giderek zorlaşmaya devam ettiği bir sır değil. Saldırıların artan hacmi ve karmaşıklığı, yetersiz kaynaklara sahip ekipleri yanlış…

17
Oca
2023

Araştırmacılar, Kötü Amaçlı Yazılımları Geliştirici Sistemlerine Yayan 3 PyPI Paketini Ortaya Çıkardı

17 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Adına göre bir tehdit aktörü Lolip0p güvenliği ihlal edilmiş geliştirici sistemlerine kötü…

16
Oca
2023

Devasa Sahte Çatlak Yazılım Ağı Üzerinden Yayılan Rakun ve Vidar Hırsızları

16 Ocak 2023Ravie LakshmananVeri Güvenliği / Siber Tehdit 2020’nin başından beri Raccoon ve Vidar gibi bilgi çalan kötü amaçlı yazılımları…

16
Oca
2023

Güvenli Kullanıcı Kimlik Doğrulama Yöntemi – Planlama Her Zamankinden Daha Önemli

16 Ocak 2023Hacker HaberleriKimlik Yönetimi / MFA Birçok kuruluş, kimlik doğrulama sağlayıcılarını düşünürken yapılandırma kolaylığını, her yerde kullanılabilirliği ve teknik…

16
Oca
2023

CISA, Büyük Üreticilerin Endüstriyel Kontrol Sistemlerini Etkileyen Kusurlar Konusunda Uyarıda Bulundu

16 Ocak 2023Ravie LakshmananEndüstriyel Kontrol Sistemleri ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Sewio, InHand Networks, Sauter Controls ve…

16
Oca
2023

Vahşi Doğada Keşfedilen Sızan CIA Hive Kötü Amaçlı Yazılımını Kullanarak Oluşturulan Yeni Arka Kapı

16 Ocak 2023Ravie LakshmananTehdit Manzarası / Kötü Amaçlı Yazılım Tanımlanamayan tehdit aktörleri, özelliklerini, kaynak kodu WikiLeaks tarafından Kasım 2017’de yayınlanan…