Kategori: TheHackerNews

28
Tem
2022

Microsoft, Makroları Varsayılan Olarak Engelledikten Sonra Yeni Saldırı Yöntemlerini Seçen Bilgisayar Korsanları

Microsoft, Office uygulamalarında varsayılan olarak Excel 4.0 (XLM veya XL4) ve Visual Basic for Applications (VBA) makrolarını engellemek için adımlar…

28
Tem
2022

Makine Kimliklerinin Oluşturduğu En Büyük Güvenlik Riskleriyle Nasıl Mücadele Edilir?

DevOps kültürünün işletmelerde yükselişi, ürün teslim zaman çizelgelerini hızlandırdı. Otomasyonun şüphesiz avantajları vardır. Bununla birlikte, konteynerleştirme ve bulut yazılımı geliştirmenin…

28
Tem
2022

ABD, Kuzey Koreli Hackerlar Hakkında Bilgi İçin 10 Milyon Dolar Ödül Verdi

ABD Dışişleri Bakanlığı, Kuzey Kore’nin kripto para hırsızlığı, siber casusluk ve diğer yasadışı devlet destekli faaliyetlerini engellemeye yardımcı olabilecek herhangi…

28
Tem
2022

LibreOffice, 3 Yeni Güvenlik Açıklarını Düzeltmek İçin Yazılım Güncellemesi Yayınladı

LibreOffice’in arkasındaki ekip, üretkenlik yazılımındaki üç güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı; bunlardan biri, etkilenen sistemlerde rastgele kod yürütülmesini…

27
Tem
2022

Play Store’dan 10 Milyon İndirilen Bu 28’den Fazla Android Uygulaması Kötü Amaçlı Yazılım İçeriyor

Google Play Store’da reklam yazılımı dağıtan yaklaşık 10 milyon toplam indirmeye sahip 30 kadar kötü amaçlı Android uygulaması bulundu. Dr.Web…

27
Tem
2022

Facebook İşletme ve Reklam Hesaplarını Hedefleyen Yeni Ducktail Infostealer Kötü Amaçlı Yazılım

Facebook işletme ve reklam hesapları, dublajlı devam eden bir kampanyanın alıcı ucunda Ördek kuyruğu finansal olarak yönlendirilen bir siber suç…

27
Tem
2022

Güvenlik Açığı Yama Uygulamasında Riske Dayalı Yaklaşımı Kullanmak

Yazılım güvenlik açıkları günümüzde kuruluşlar için büyük bir tehdittir. Bu tehditlerin maliyeti hem finansal hem de itibar açısından önemlidir. Güvenlik…

27
Tem
2022

Kalıcı Erişim için Siber Suçlular Arasında Popülerlik Kazanan Kötü Amaçlı IIS Uzantıları

Tehdit aktörleri, “dayanıklı bir kalıcılık mekanizması” oluşturmanın bir yolu olarak arka kapı sunucularına yönelik İnternet Bilgi Hizmetleri (IIS) uzantılarını giderek…

26
Tem
2022

Finans Sektörünün Büyüyen Saldırı Yüzeyiyle Başa Çıkmak İçin Atabileceği 4 Adım

Finansal hizmetler sektörü her zaman teknolojinin benimsenmesinde ön saflarda yer aldı, ancak 2020 salgını mobil bankacılık uygulamalarının, sohbet tabanlı müşteri…

26
Tem
2022

Uzmanlar, Yeni LockBit 3.0 ve BlackMatter Fidye Yazılımı Arasında Benzerlikler Buluyor

Siber güvenlik araştırmacıları, LockBit fidye yazılımının en son yinelemesi ile Kasım 2021’de mağazayı kapatan DarkSide fidye yazılımı türünün yeniden markalanmış…

26
Tem
2022

Hackerlar Algılanmadan Kaçmak için WebAssembly Kodlu Kripto Madencilerini Giderek Kullanıyor

207 web sitesine, tarayıcıda WebAssembly’den (Wasm) yararlanarak bir kripto para madenciliği başlatmak için tasarlanmış kötü amaçlı kod bulaştı. Kampanyanın ayrıntılarını…

26
Tem
2022

Kritik FileWave MDM Kusurları Kuruluş Tarafından Yönetilen Cihazları Uzak Bilgisayar Korsanlarına Açıyor

FileWave’in mobil cihaz yönetimi (MDM) sistemi, uzaktan saldırılar gerçekleştirmek ve kendisine bağlı bir cihaz filosunun kontrolünü ele geçirmek için kullanılabilecek…