Kategori: TheHackerNews

24
Eyl
2022

Hackerlar Yeni Sophos Güvenlik Duvarı RCE Güvenlik Açığını Aktif Olarak Sömürüyor

Güvenlik yazılımı şirketi Sophos, güvenlik duvarı ürününde yakın zamanda ele alınan kritik bir güvenlik açığını hedef alan siber saldırılar konusunda…

23
Eyl
2022

GitHub Hesaplarını Hacklemek İçin Fake CircleCI Bildirimlerini Kullanan Hackerlar

GitHub, CircleCI DevOps platformunu taklit ederek kullanıcılarını kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını çalmayı hedefleyen devam eden…

23
Eyl
2022

Araştırmacılar, Telco’ları, ISP’leri ve Üniversiteleri Hedefleyen Yeni Metador APT’yi Ortaya Çıkardı

Orta Doğu ve Afrika’daki birden fazla ülkede telekom, internet servis sağlayıcıları ve üniversiteleri hedef alan saldırılarla ilişkilendirilen, kaynağı bilinmeyen, daha…

23
Eyl
2022

Rus İşletmelerini ve Politika Kuruluşlarını Hedefleyen Void Balaur Hackerlar Kiralık

İlk olarak 2019’da ifşa edilen kiralık bir kiralık grup, odak noktasını Rusya ile ticari veya siyasi bağları olan kuruluşlara odaklamaya…

23
Eyl
2022

Tüm Siber Güvenlik Ekibinizi Kovuyor musunuz? Emin misin?

Tanrı aşkına ne düşünüyorlardı? İçerik devi Patreon kısa süre önce dış kaynaklı hizmetler karşılığında tüm dahili siber güvenlik ekibini görevden…

23
Eyl
2022

CISA, Yakın Zamandaki Zoho ManageEngine Güvenlik Açığını Sömüren Hackerlara Karşı Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü Zoho ManageEngine’de yakın zamanda açıklanan bir güvenlik açığını, aktif istismarın…

23
Eyl
2022

E-posta Sunucularını Devralmak İçin Kötü Amaçlı OAuth Uygulamalarını Kullanan Bilgisayar Korsanları

Microsoft Perşembe günü, Exchange sunucularının kontrolünü ele geçirmek ve istenmeyen postaları yaymak için güvenliği ihlal edilmiş bulut kiracılarında hileli OAuth…

23
Eyl
2022

Sahte Hint Bankacılığı, Bilgi Çalan Kötü Amaçlı Yazılımlarla Android Kullanıcılarını Hedefleyen Uygulamaları Ödüllendiriyor

SMS tabanlı bir kimlik avı kampanyası, bir ödül uygulaması gibi görünen bilgi çalan kötü amaçlı yazılımlarla Hint bankalarının müşterilerini hedefliyor….

22
Eyl
2022

Araştırmacılar Uygurları Hedefleyen Yıllardır Mobil Casus Yazılım Kampanyasını Ortaya Çıkardı

Siber güvenlik araştırmacılarının Perşembe günü yaptığı açıklamaya göre, en az 2015’ten beri aktif olan uzun süredir devam eden bir casus…

22
Eyl
2022

Kötü Amaçlı NPM Paketi Tailwind CSS Paketini Taklit Eden Malzemeyi Yakaladı

Kötü niyetli bir NPM paketi, Material Tailwind için meşru yazılım kitaplığı gibi görünen ve bir kez daha tehdit aktörlerinin açık…

22
Eyl
2022

Wiseasy Hack’ten BT Güvenliği Çıkarımları

Geçen ay Tech Crunch, ödeme terminali üreticisi Wiseasy’nin saldırıya uğradığını bildirdi. Wiseasy Kuzey Amerika’da pek tanınmasa da, Android tabanlı ödeme…

22
Eyl
2022

Araştırmacılar Oracle Bulut Altyapısındaki Kritik Güvenlik Açığını Açıkladı

Araştırmacılar, kullanıcılar tarafından diğer Oracle müşterilerinin sanal disklerine erişmek için kullanılabilecek yeni bir ciddi Oracle Bulut Altyapısı (OCI) güvenlik açığını…