Kategori: TheHackerNews

03
Kas
2022

RomCom RAT’ı Dağıtmak için KeePass ve SolarWinds Yazılımının Hileli Sürümlerini Kullanan Hackerlar

RomCom RAT operatörleri, SolarWinds Network Performance Monitor, KeePass password manager ve PDF Reader Pro gibi hileli yazılım sürümleriyle kampanyalarını geliştirmeye…

03
Kas
2022

Araştırmacılar Siyah Basta Fidye Yazılımı ve FIN7 Hackerları s/b Bağlantıları Buluyor

Black Basta fidye yazılımı operasyonu tarafından kullanılan araçların yeni bir analizi, tehdit aktörü ile FIN7 (aka Carbanak) grubu arasındaki bağları…

03
Kas
2022

OPERA1ER APT Hackerları Afrika’da Onlarca Finansal Kuruluşu Hedef Aldı

Fransızca konuşan bir tehdit aktörü OPERA1ER 2018 ve 2022 yılları arasında Afrika, Asya ve Latin Amerika’daki bankalara, finansal hizmetlere ve…

03
Kas
2022

Kimlik ve Erişim Yönetimi Yönetimi Neden SaaS Güvenliğinizin Temel Bir Parçasıdır?

Her SaaS uygulaması kullanıcısı ve oturum açması potansiyel bir tehdittir; kötü aktörler veya potansiyel hoşnutsuz eski ortaklar olsun, kimlik yönetimi…

01
Kas
2022

OpenSSL, 2 Yeni Yüksek Önemli Güvenlik Açığı için Yama Yayınladı

OpenSSL projesi, yaygın olarak kullanılan kriptografi kitaplığında hizmet reddi (DoS) ve uzaktan kod yürütülmesine neden olabilecek iki yüksek önemdeki kusuru…

01
Kas
2022

Çinli Hackerlar, LODEINFO Kötü Amaçlı Yazılımını Dağıtmak İçin Yeni Gizli Enfeksiyon Zincirini Kullanıyor

Çin devlet destekli tehdit aktörü olarak bilinen taş panda Japon varlıklarına yönelik saldırılarında yeni bir gizli enfeksiyon zinciri kullandığı gözlemlendi….

01
Kas
2022

Araştırmacılar, Azure Cosmos DB’yi Etkileyen Kritik ‘CosMiss’ RCE Kusurunun Ayrıntılarını Açıkladı

Salı günü Microsoft, Azure Cosmos DB için Jupyter Notebooks’ta tam okuma ve yazma erişimi sağlayan bir kimlik doğrulama atlama güvenlik…

01
Kas
2022

ConnectWise Sunucu Yedekleme Çözümünde Rapor Edilen Kritik RCE Güvenlik Açığı

BT hizmet yönetimi yazılım platformu ConnectWise, Recover ve R1Soft Server Backup Manager’da (SBM) kritik bir güvenlik açığı için Yazılım yamaları…

01
Kas
2022

Son Yıllar Açık Kaynak – Yarının Güvenlik Açıkları

Linux ve Git’in yaratıcısı Linus Torvalds, yazılım geliştirmede kendi yasasına sahiptir ve şöyle devam eder: “yeterince göz küresi verildiğinde, tüm…

31
Eki
2022

Fodcha DDoS Botnet Yeni Yeteneklerle Yeniden Ortaya Çıkıyor

Arkasındaki tehdit aktörü Kahretsin Araştırmacılar, dağıtılmış hizmet reddi (DDoS) botnetinin yeni yeteneklerle yeniden ortaya çıktığını ortaya koyuyor. Qihoo 360’ın Ağ…

31
Eki
2022

Etkin Olarak Yararlanılan Yeni Windows MotW Güvenlik Açığı için Resmi Olmayan Yama Yayınlandı

Microsoft Windows’ta, hatalı biçimlendirilmiş imzalarla imzalanmış dosyaların Web İşareti (MotW) korumalarını gizlice geçmesini mümkün kılan, etkin olarak yararlanılan bir güvenlik…

31
Eki
2022

Pentest Şirketi Seçmek İçin İpuçları

Günümüzün otomatikleştirilmiş bilgisayar korsanlığı sistemleri, sık veri ihlalleri ve GDPR ve PCI DSS gibi tüketici koruma düzenlemeleri dünyasında, sızma testi…