Kategori: TheHackerNews

11
Kas
2022

Çoklu Yüksek Önemli Kusur Yaygın Olarak Kullanılan OpenLiteSpeed ​​Web Sunucusu Yazılımını Etkiler

Açık kaynaklı OpenLiteSpeed ​​Web Sunucusunda ve uzaktan kod yürütmeyi başarmak için silahlandırılabilecek kurumsal varyantında çok sayıda yüksek önemde kusur ortaya…

11
Kas
2022

Microsoft, Ukrayna ve Polonya’daki Prestijli Fidye Yazılım Saldırılarından Rus Hackerları Suçladı

Microsoft Perşembe günü, Ukrayna ve Polonya’daki ulaşım ve lojistik sektörlerini hedef alan son fidye yazılımı olaylarını, Rus devlet destekli Sandworm…

10
Kas
2022

Hacker, Google Pixel Telefonların Kilit Ekranlarını Atlamanın Yolunu Bulan İçin 70.000 Dolar Ödüllendirildi

Google, cihazların kilidini açmak için önemsiz bir şekilde yararlanılabilecek tüm Pixel akıllı telefonları etkileyen yüksek önemdeki bir güvenlik sorununu çözdü….

10
Kas
2022

En İyi Hint Bankalarının Müşterilerini Hedefleyen Yeni Büyük Kötü Amaçlı Kampanyalar

Siber güvenlik araştırmacıları, Hindistan’daki bankacılık kullanıcılarını hedef alan beş farklı kötü amaçlı yazılım dağıtan “büyük kimlik avı kampanyaları” konusunda uyarıyor….

10
Kas
2022

Siber Güvenlik Farkındalık Ayı Halkla İlişkilerden Daha Fazlası mı?

Siber Güvenlik Farkındalık Ayı 2004’ten beri devam ediyor. Bu yıl Siber Güvenlik Farkındalık Ayı halkı, profesyonelleri ve endüstri ortaklarını aşağıdaki…

10
Kas
2022

Araştırmacılar, Görüntü Dosyasının Arkasındaki Kötü Amaçlı Kodu Gizleyen PyPI Paketini Ortaya Çıkardı

Python Paket Dizini’nde (PyPI) keşfedilen kötü amaçlı bir paket, görüntü dosyalarındaki kötü amaçlı kodu gizlemek için bir steganografik hile kullanılarak…

10
Kas
2022

Güvenlik Doğrulaması ile Siber Sigortaya Yeniden Odaklanma

Veri ihlallerinin, fidye yazılımlarının ve diğer siber saldırıların maliyetlerindeki artış, artan siber sigorta primlerine ve daha sınırlı siber sigorta kapsamına…

10
Kas
2022

Citrix, ADC ve Ağ Geçidi Ürünlerini Etkileyen Kritik Kusur için Yamalar Çıkarıyor

Citrix, uygulama teslim denetleyicisinde (ADC) ve Ağ Geçidinde, etkilenen sistemlerin kontrolünü ele geçirmek için kullanılabilecek kritik bir kimlik doğrulama atlama…

10
Kas
2022

Petrol ve Gaz Şirketlerinde Kullanılan Kritik Sistemde Bildirilen Yüksek Ciddiyetli Kusur

Siber güvenlik araştırmacıları, petrol ve gaz kuruluşlarında kullanılan ve bir saldırgan tarafından rastgele kod enjekte etmek ve yürütmek için kullanılabilecek…

10
Kas
2022

Birkaç Lenovo Dizüstü Bilgisayar Modelinde Bildirilen Yeni UEFI Ürün Yazılımı Kusurları

PC üreticisi Lenovo, Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) belleniminde birkaç Yoga, IdeaPad ve ThinkBook cihazını etkileyen üç eksikliğe daha…

09
Kas
2022

IPFS Merkezi Olmayan Ağdan Yararlanan Birkaç Siber Saldırı Gözlemlendi

Bir dizi kimlik avı kampanyası, kötü amaçlı yazılımları, kimlik avı kiti altyapısını barındırmak ve diğer saldırıları kolaylaştırmak için merkezi olmayan…

09
Kas
2022

APT29, Avrupa Diplomatik Kurum Ağını Ödün Vermek İçin Bir Windows Özelliğinden Yararlandı

Rusya bağlantılı APT29 ulus devleti aktörünün, adı açıklanmayan bir Avrupa diplomatik kuruluşuna yönelik saldırısının bir parçası olarak Credential Roaming adlı…