Kategori: TheHackerNews

15
Kas
2022

Spotify’ın Backstage Yazılım Kataloğu ve Geliştirici Platformunda Kritik RCE Hatası Bildirildi

Spotify’ın Backstage’inin, üçüncü taraf bir modülde yakın zamanda açıklanan bir hatadan yararlanarak uzaktan kod yürütme elde etmek için kullanılabilecek ciddi…

15
Kas
2022

Ağ Algılama ve Yanıt (NDR) Çözümlerinin Derin Paket Denetimi ve Meta Veri Analizi Karşılaştırması

Günümüzde çoğu Ağ Algılama ve Yanıt (NDR) çözümü, trafik yansıtmaya ve Derin Paket İncelemesine (DPI) dayanmaktadır. Trafik yansıtma, yükü kapsamlı…

15
Kas
2022

Araştırmacılar, Çin Devleti Destekli Bilgisayar Korsanlarının Dijital Sertifika Yetkilisini İhlal Ettiğini Söyledi

Çin devlet destekli olduğundan şüphelenilen bir aktör, en az Mart 2022’den beri devam eden bir kampanyanın parçası olarak bir dijital…

15
Kas
2022

Google, Kullanıcıların Konumlarını Gizlice Takip Ettiği İçin 391 Milyon Dolarlık Gizlilik Cezası Ödeyecek

İnternet devi Google, kişisel konum verilerinin toplanması konusunda kullanıcıları yanılttığı suçlamaları nedeniyle ABD’deki 40 eyaletle anlaşmak için 391,5 milyon dolarlık…

14
Kas
2022

Yeni “Earth Longzhi” APT, Özel Kobalt Darbeli Yükleyicilerle Ukrayna ve Asya Ülkelerini Hedefliyor

Doğu ve Güneydoğu Asya’da ve Ukrayna’da bulunan varlıklar, en az 2020’den beri, üretken bir Çin gelişmiş kalıcı tehdidi (APT) olan…

14
Kas
2022

Dış Penetrasyon Testi Nedir?

Sızma testi (pentest olarak da bilinir), BT sistemlerinizdeki veya uygulamalarınızdaki güvenlik açıklarını belirlemek için gerçek dünyadaki saldırganların etkinliklerini simüle eden…

14
Kas
2022

Kötü Amaçlı SEO Kampanyasında 15.000’den Fazla WordPress Sitesini Ele Geçirdi

Yeni bir kötü amaçlı kampanya, ziyaretçileri sahte Soru-Cevap portallarına yönlendirmek amacıyla 15.000’den fazla WordPress web sitesini tehlikeye attı. Sucuri araştırmacısı…

14
Kas
2022

Kripto Madenciliği ve DDoS Saldırıları Başlatmak için Yeni KmsdBot Kötü Amaçlı Yazılım Ele Geçirme Sistemleri

Yeni keşfedilen bir kötü amaçlı yazılım, kripto para birimi madenciliği yapmak ve dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek amacıyla hedeflenen…

14
Kas
2022

Worok Hacker’ları, Görüntülerde Gizli Arka Kapı Yoluyla Verileri Sızdırmak İçin Dropbox API’sini Kötüye Kullanıyor

Yakın zamanda keşfedilen bir siber casusluk grubu iş Görünüşte zararsız görüntü dosyalarında kötü amaçlı yazılımları gizlediği ve tehdit aktörünün bulaşma…

11
Kas
2022

Uzmanlar Uygurları Hedefleyen Uzun Süreli İki Android Casus Yazılım Kampanyasını Ortaya Çıkardı

Hassas bilgileri toplamak ve nerede olduklarını izlemek için tasarlanmış Android casus yazılım araçlarıyla Çin’deki ve başka yerlerdeki Uygur topluluğunu hedef…

11
Kas
2022

VPN ve DNS Güvenliği

Çok fazla kaynak gerektirmeyen başka bir siber koruma katmanı elde etmeye çalışırken, büyük olasılıkla bir VPN hizmeti ve bir DNS…

11
Kas
2022

Bu İki Google Play Store Uygulaması Xenomorph Banking Trojan’ı Dağıtıyor

Google, Android için Play Store’da tespit edilen, biri yaşam tarzı uygulaması gibi görünen ve Xenomorph bankacılık kötü amaçlı yazılımını dağıtırken…