Kategori: TheHackerNews

03
Ara
2022

Google, Bir Sıfır Gün Güvenlik Açığı Daha Düzeltmek İçin Yeni Chrome Tarayıcı Güncellemesini Yayınladı

Arama devi Google, Chrome web tarayıcısında aktif olarak kullanılan yeni bir sıfır gün kusurunu düzeltmek için Cuma günü bant dışı…

02
Ara
2022

Dikkat et! 2 Milyon Yüklemeli Bu Android Klavye Uygulamaları Uzaktan Hacklenebilir

Bir akıllı telefonun uzaktan klavye ve fare olarak kullanılmasına izin veren üç Android uygulamasında birden çok yama uygulanmamış güvenlik açığı…

02
Ara
2022

CISA Raporlama Kuralının BT Güvenlik Protokolünüz için Anlamı

2022 Kritik Altyapı Yasası (CIRCIA) için yeni Siber Olay Raporlama, CISA’nın kritik altyapı kuruluşları tarafından siber olay raporlamasına ilişkin kurallar…

02
Ara
2022

Sunucularda Yeni Redigo Kötü Amaçlı Yazılımını Dağıtmak İçin Redis Güvenlik Açığından Yararlanan Bilgisayar Korsanları

Daha önce belgelenmemiş Go tabanlı bir kötü amaçlı yazılım, virüs bulaşmış sistemlerin kontrolünü ele geçirmek ve muhtemelen bir botnet ağı…

02
Ara
2022

Araştırmacılar, IBM Cloud Databases for PostgreSQL’i Etkileyen Tedarik Zinciri Kusurunu Açıkladı

IBM, PostgreSQL için Bulut Veritabanlarını (ICD) etkileyen ve dahili havuzları kurcalamak ve yetkisiz kod çalıştırmak için potansiyel olarak istismar edilebilecek…

02
Ara
2022

Eski Sistemlerin Değeri

Eski teknoloji çözümleri – her kuruluşta bir yere saklanmış bunlardan birkaçı vardır. Eski ve desteklenmeyen bir depolama sistemi veya 10…

02
Ara
2022

CISA, Mitsubishi Electric PLC’lerini Etkileyen Çoklu Kritik Güvenlik Açıkları Konusunda Uyarıda Bulundu

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bu hafta Mitsubishi Electric GX Works3 mühendislik yazılımındaki birden çok güvenlik açığına…

02
Ara
2022

Bilgisayar Korsanları, Ele Geçirilmiş Platform Sertifikalarıyla Android Kötü Amaçlı Yazılım Uygulamaları İmzalıyor

Samsung, LG ve MediaTek gibi Android akıllı telefon satıcıları tarafından kullanılan platform sertifikalarının, kötü amaçlı uygulamaları imzalamak için kötüye kullanıldığı…

02
Ara
2022

Küba Fidye Yazılımı 100’den Fazla Kuruluştan 60 Milyon Doların Üzerinde Fidye Ücreti Aldı

Cuba (aka COLDDRAW) fidye yazılımının arkasındaki tehdit aktörleri, 60 milyon dolardan fazla fidye ödemesi aldı ve Ağustos 2022 itibarıyla dünya…

01
Ara
2022

Araştırmacılar, Quarkus Java Çerçevesini Etkileyen Kritik RCE Güvenlik Açığı Açıkladı

Quarkus Java çerçevesinde, etkilenen sistemlerde uzaktan kod yürütülmesini sağlamak için potansiyel olarak istismar edilebilecek kritik bir güvenlik açığı açıklandı. CVE-2022-4116…

01
Ara
2022

Bilgisayar Korsanları Medibank Müşteri Verilerinden Birini Daha Dark Web’e Sızdırdı

Medibank Perşembe günü, yıkıcı siber saldırının arkasındaki tehdit aktörlerinin, fidye ödemeyi reddetmesinin ardından sistemlerinden çalınan başka bir veri dökümünü karanlık…

01
Ara
2022

Google, İspanyol Casus Yazılım Satıcısını Chrome, Firefox ve Windows Zero-Days’i İstismar Etmekle Suçladı

Barselona merkezli Variston IT adlı bir gözetleme yazılımı satıcısının, Google Chrome, Mozilla Firefox ve Windows’ta bazıları Aralık 2018’e kadar uzanan…