Kategori: TheHackerNews

12
Eki
2022

End-to-end Software Supply Chain Security

As software supply chain security becomes more and more crucial, security, DevSecOps, and DevOps teams are more challenged than ever…

12
Eki
2022

Vishing’i Kullanarak Kurbanları Android Bankacılık Kötü Amaçlı Yazılımını Yüklemeleri İçin Kandırmak İçin Kullanan Hackerlar

ThreatFabric’in yeni araştırmasına göre, kötü niyetli aktörler, kurbanları cihazlarına Android kötü amaçlı yazılım yüklemeleri için kandırmak için sesli kimlik avı…

12
Eki
2022

Siemens SIMATIC PLC’lerdeki Kritik Hata, Saldırganların Şifreleme Anahtarlarını Çalmasına İzin Verebilir

Siemens Simatic programlanabilir mantık denetleyicisindeki (PLC) bir güvenlik açığı, sabit kodlanmış, küresel özel şifreleme anahtarlarını almak ve cihazların kontrolünü ele…

12
Eki
2022

Omnicell Veri İhlalinden Etkilenen 64.000 Ek Hasta

Nisan 2022’de Omnicell, yaklaşık 62.000 hastayı etkileyen bir veri ihlali bildirdi. Şirket, olayın 64.000 kişiyi daha etkilediğini açıkladı. Bu, etkilenen…

12
Eki
2022

Microsoft Patch Salı Yeni Windows Zero-Day Düzeltmeleri; Exchange Server Hataları için Yama Yok

Microsoft’un Ekim ayı için Salı Yaması güncellemesi, vahşi ortamda aktif olarak yararlanılan bir sıfır gün kusuru için düzeltmeler de dahil…

11
Eki
2022

BazarCall Geri Çağırma Oltalama Saldırıları Sürekli Olarak Sosyal Mühendislik Taktiklerini Geliştiriyor

BazaCall geri arama kimlik avı yönteminin arkasındaki operatörler, hedeflenen ağlarda kötü amaçlı yazılım dağıtmak için güncellenmiş sosyal mühendislik taktikleriyle gelişmeye…

11
Eki
2022

Araştırmacılar, Siber Suçlular Tarafından Yeni Bir Hizmet Olarak Kimlik Avı Kullanıldığına Karşı Uyarıyor

Siber suçlular, daha önce belgelenmemiş bir hizmet olarak kimlik avı (PhaaS) araç seti kullanıyor. Kafein saldırılarını etkili bir şekilde büyütmek…

11
Eki
2022

En Son Finansman Haberleri ve 2023’te Siber Güvenlik için Ne Anlama Geliyor?

Beyaz Saray kısa süre önce eyalet ve yerel yönetimlerin siber savunmalarını, özellikle de kritik altyapıyı koruma konusunda geliştirmelerine yardımcı olmak…

11
Eki
2022

Araştırmacılar, Popüler vm2 JavaScript Korumalı Alanında Bildirilen Kritik RCE Kusurunu Detaylandırıyor

vm2 JavaScript sanal alan modülündeki şu anda yamalanmış bir güvenlik açığı, güvenlik engellerini aşmak ve temeldeki makinede rastgele işlemler gerçekleştirmek…

11
Eki
2022

Fortinet Yeni Keşfedilen Kritik Auth Bypass Hatasının Aktif Sömürüsüne Karşı Uyardı

Pazartesi günü Fortinet, güvenlik duvarını ve proxy ürünlerini etkileyen yeni yamalı kritik güvenlik açığının vahşi ortamda aktif olarak istismar edildiğini…

10
Eki
2022

Araştırmacılar, Cyberespionage Group Earth Aughisky Tarafından Kullanılan Kötü Amaçlı Araçları Detaylandırıyor

Yeni bir araştırma parçası, gelişmiş bir kalıcı tehdit (APT) grubu tarafından kullanılan kötü amaçlı yazılım araç setinin giderek karmaşıklaşan yapısını…

10
Eki
2022

Yeni Rapor, Emotet’in Son Saldırılarda Kullanılan Gönderme ve Kaçınma Tekniklerini Ortaya Çıkarıyor

VMware’in yeni araştırmasına göre, kötü şöhretli Emotet kötü amaçlı yazılımıyla ilişkili tehdit aktörleri, algılamadan kaçmak için taktiklerini ve komuta ve…