Kategori: TheHackerNews

11
Eki
2022

Fortinet Yeni Keşfedilen Kritik Auth Bypass Hatasının Aktif Sömürüsüne Karşı Uyardı

Pazartesi günü Fortinet, güvenlik duvarını ve proxy ürünlerini etkileyen yeni yamalı kritik güvenlik açığının vahşi ortamda aktif olarak istismar edildiğini…

10
Eki
2022

Araştırmacılar, Cyberespionage Group Earth Aughisky Tarafından Kullanılan Kötü Amaçlı Araçları Detaylandırıyor

Yeni bir araştırma parçası, gelişmiş bir kalıcı tehdit (APT) grubu tarafından kullanılan kötü amaçlı yazılım araç setinin giderek karmaşıklaşan yapısını…

10
Eki
2022

Yeni Rapor, Emotet’in Son Saldırılarda Kullanılan Gönderme ve Kaçınma Tekniklerini Ortaya Çıkarıyor

VMware’in yeni araştırmasına göre, kötü şöhretli Emotet kötü amaçlı yazılımıyla ilişkili tehdit aktörleri, algılamadan kaçmak için taktiklerini ve komuta ve…

10
Eki
2022

Hackerlar Binance Bridge’den 100 Milyon Dolarlık Kripto Para Çaldı

Binance kripto para borsasına bağlı bir blok zinciri olan BNB Chain, dijital varlıklarda yaklaşık 100 milyon dolar akıtan zincirler arası…

10
Eki
2022

Intel, Alder Lake BIOS Kaynak Kodunun Sızıntısını Onayladı

Chipmaker Intel, geçen hafta 4chan ve GitHub’da bilinmeyen bir üçüncü taraf tarafından yayınlanmasının ardından Alder Lake CPU’larıyla ilgili tescilli kaynak…

08
Eki
2022

Zimbra İşbirliği Paketinde Yamasız RCE Kusurunu Kullanan Hackerlar

Zimbra’nın kurumsal işbirliği yazılımındaki ve e-posta platformundaki ciddi bir uzaktan kod yürütme güvenlik açığı, sorunu gidermek için şu anda herhangi…

08
Eki
2022

Microsoft, Yamasız Exchange Sunucusu Güvenlik Açıkları için İyileştirilmiş Azaltıcı Sorunlar Çıkarıyor

Microsoft Cuma günü, Exchange Server’da yeni açıklanan yama uygulanmamış güvenlik kusurlarına karşı istismar girişimlerini önlemenin bir yolu olarak sunulan azaltma…

07
Eki
2022

Fortinet, FortiGate ve FortiProxy’yi Etkileyen Yeni Auth Bypass Kusuruna Karşı Uyardı

Fortinet, müşterilerini FortiGate güvenlik duvarlarını ve FortiProxy web proxy’lerini etkileyen ve bir saldırganın hassas cihazlarda yetkisiz eylemler gerçekleştirmesine izin verebilecek…

07
Eki
2022

Facebook, Kullanıcıların Oturum Açma Kimlik Bilgilerini Çalan 400 Android ve iOS Uygulamasını Tespit Etti

Cuma günü Meta Platforms, Facebook giriş bilgilerini çalmak amacıyla çevrimiçi kullanıcıları hedeflediğini söylediği Android ve iOS’ta 400’den fazla kötü amaçlı…

07
Eki
2022

LofyGang, Kredi Kartı Verilerini Çalmak İçin ~200 Kötü Amaçlı NPM Paketi Dağıttı

NPM açık kaynak deposunda truva atlanmış ve yazım hatası yapılmış paketleri dağıtan birden çok kampanya, dublajlı tek bir tehdit aktörünün…

07
Eki
2022

GRC ve siber güvenliğin temelleri — Birbirlerini nasıl güçlendiriyorlar

GRC ve siber güvenlik arasındaki bağlantıyı anlama Siber güvenlikten bahsederken, Yönetişim, Risk ve Uyumluluk (GRC) genellikle iş korumasının en az…

07
Eki
2022

Bilgisayar korsanları, Gizli Kimlik Avı Saldırıları için Chromium Tarayıcılarda “Uygulama Modunu” Kullanabilir

Yeni bir kimlik avı tekniği olan Chromium tabanlı web tarayıcılarındaki Uygulama Modu özelliğinin “gerçekçi masaüstü kimlik avı uygulamaları” oluşturmak için…