Kategori: TheHackerNews

10
Eki
2022

Hackerlar Binance Bridge’den 100 Milyon Dolarlık Kripto Para Çaldı

Binance kripto para borsasına bağlı bir blok zinciri olan BNB Chain, dijital varlıklarda yaklaşık 100 milyon dolar akıtan zincirler arası…

10
Eki
2022

Intel, Alder Lake BIOS Kaynak Kodunun Sızıntısını Onayladı

Chipmaker Intel, geçen hafta 4chan ve GitHub’da bilinmeyen bir üçüncü taraf tarafından yayınlanmasının ardından Alder Lake CPU’larıyla ilgili tescilli kaynak…

08
Eki
2022

Zimbra İşbirliği Paketinde Yamasız RCE Kusurunu Kullanan Hackerlar

Zimbra’nın kurumsal işbirliği yazılımındaki ve e-posta platformundaki ciddi bir uzaktan kod yürütme güvenlik açığı, sorunu gidermek için şu anda herhangi…

08
Eki
2022

Microsoft, Yamasız Exchange Sunucusu Güvenlik Açıkları için İyileştirilmiş Azaltıcı Sorunlar Çıkarıyor

Microsoft Cuma günü, Exchange Server’da yeni açıklanan yama uygulanmamış güvenlik kusurlarına karşı istismar girişimlerini önlemenin bir yolu olarak sunulan azaltma…

07
Eki
2022

Fortinet, FortiGate ve FortiProxy’yi Etkileyen Yeni Auth Bypass Kusuruna Karşı Uyardı

Fortinet, müşterilerini FortiGate güvenlik duvarlarını ve FortiProxy web proxy’lerini etkileyen ve bir saldırganın hassas cihazlarda yetkisiz eylemler gerçekleştirmesine izin verebilecek…

07
Eki
2022

Facebook, Kullanıcıların Oturum Açma Kimlik Bilgilerini Çalan 400 Android ve iOS Uygulamasını Tespit Etti

Cuma günü Meta Platforms, Facebook giriş bilgilerini çalmak amacıyla çevrimiçi kullanıcıları hedeflediğini söylediği Android ve iOS’ta 400’den fazla kötü amaçlı…

07
Eki
2022

LofyGang, Kredi Kartı Verilerini Çalmak İçin ~200 Kötü Amaçlı NPM Paketi Dağıttı

NPM açık kaynak deposunda truva atlanmış ve yazım hatası yapılmış paketleri dağıtan birden çok kampanya, dublajlı tek bir tehdit aktörünün…

07
Eki
2022

GRC ve siber güvenliğin temelleri — Birbirlerini nasıl güçlendiriyorlar

GRC ve siber güvenlik arasındaki bağlantıyı anlama Siber güvenlikten bahsederken, Yönetişim, Risk ve Uyumluluk (GRC) genellikle iş korumasının en az…

07
Eki
2022

Bilgisayar korsanları, Gizli Kimlik Avı Saldırıları için Chromium Tarayıcılarda “Uygulama Modunu” Kullanabilir

Yeni bir kimlik avı tekniği olan Chromium tabanlı web tarayıcılarındaki Uygulama Modu özelliğinin “gerçekçi masaüstü kimlik avı uygulamaları” oluşturmak için…

07
Eki
2022

BlackByte Ransomware Güvenlik Çözümlerini Devre Dışı Bırakmak için Güvenlik Açığı Windows Sürücüsünü Kötüye Kullanıyor

Kendi savunmasız sürücünüzü getirin (BYOVD) saldırısının bir başka durumunda, BlackByte fidye yazılımının operatörleri, güvenlik çözümlerini atlamak için meşru bir Windows…

06
Eki
2022

Nihai SaaS Güvenlik Duruş Yönetimi Kontrol Listesi, 2023 Sürümü

The Ultimate SaaS Security Posture Management (SSPM) Kontrol Listesi’nin yayınlanmasından bu yana bir yıl geçti. SSPM radarınızdaysa, bir çözümü değerlendirirken…

06
Eki
2022

Yakın Zamanda Yama Eklenen yeni macOS Arşiv Yardımcı Programı Güvenlik Açığı için Yayınlanan Ayrıntılar

Güvenlik araştırmacıları, Apple’ın macOS işletim sisteminde, Apple’ın güvenlik önlemlerini aşabilecek şekilde kötü amaçlı uygulamaları çalıştırmak için potansiyel olarak istismar edilebilecek,…