Kategori: TheHackerNews

18
Tem
2022

Boşluğa Dikkat Edin – Güvenlik Açığı Algılama Yöntemlerinizin Sıfırdan Başarıya Ulaşmasını Nasıl Sağlayabilirsiniz?

Küresel siber suç maliyetlerinin 2025 yılına kadar yıllık 10.5 trilyon dolara ulaşması beklenirken, saldırı riskinin küresel olarak şirketlerin en büyük…

18
Tem
2022

PLC’ler ve HMI’lar için Parola Kırma Aracını Hedef Endüstriyel Sistemlere Dağıtan Hackerlar

Endüstri mühendisleri ve operatörler, Programlanabilir Mantık Denetleyicilerinin (PLC’ler) kontrolünü ele geçirmek ve makineleri bir botnet’e dahil etmek için şifre kırma…

18
Tem
2022

Juniper, Junos OS ve Contrail Networking’deki Kritik Kusurlar için Yamalar Yayınladı

Juniper Networks, bazıları etkilenen sistemlerin kontrolünü ele geçirmek için kullanılabilecek birden fazla ürünü etkileyen çeşitli güvenlik açıklarını gidermek için güvenlik…

16
Tem
2022

Google, Yeni “Veri Güvenliği” Bölümü için Play Store’dan “Uygulama İzinleri” Listesini Kaldırdı

Play Store’da Android uygulaması için yeni bir “Veri güvenliği” bölümünün kullanıma sunulmasının ardından Google, uygulama izinleri listesini hem mobil uygulamadan…

16
Tem
2022

Digium Telefon Yazılımını Kullanarak VoIP Sunucularını Hedefleyen Hackerlar

Digium’un yazılımını kullanan VoIP telefonlarının, ek yükleri indirerek ve yürüterek verileri sızdırmak için tasarlanmış bir saldırı kampanyasının parçası olarak sunucularına…

16
Tem
2022

Yeni Netwrix Denetçi Hatası, Saldırganların Active Directory Etki Alanından Ödün Vermesine İzin Verebilir

Araştırmacılar, Netwrix Auditor uygulamasındaki, başarıyla kullanılırsa etkilenen cihazlarda rastgele kod yürütülmesine yol açabilecek bir güvenlik açığıyla ilgili ayrıntıları açıkladılar. Bishop…

15
Tem
2022

Küçük İşletmelerin CISO’larından Öğrendiğimiz 5 Temel Şey Anketi

Yeni anket, personel, beceri ve kaynak eksikliğini, daha küçük ekiplerin güvenliği dış kaynak kullanımına yönelttiğini ortaya koyuyor. İşletmeler normale dönmeye…

15
Tem
2022

Yeni Önbellek Yan Kanal Saldırısı, Hedeflenen Çevrimiçi Kullanıcıların Anonimliğini Kaldırabilir

New Jersey Teknoloji Enstitüsü’nden (NJIT) bir grup akademisyen, onları yenmek için kullanılabilecek yeni bir teknik konusunda uyardı. anonimlik korumaları ve…

15
Tem
2022

H0lyGh0st Fidye Yazılımıyla Küçük ve Orta Ölçekli İşletmeleri Hedefleyen Kuzey Koreli Hackerlar

Kuzey Kore kaynaklı gelişmekte olan bir tehdit kümesi, Eylül 2021’den bu yana küçük işletmeleri hedef alan siber saldırılarda fidye yazılımı…

15
Tem
2022

Cloudflare Müşterilerini Hedefleyen En Büyük HTTPS DDoS Saldırısının Arkasında Mantis Botnet

Haziran 2022’deki en büyük HTTPS dağıtılmış hizmet reddi (DDoS) saldırısının arkasındaki botnet, yaklaşık 1.000 Cloudflare müşterisini hedefleyen bir dizi saldırıyla…

14
Tem
2022

Geliştiriciler Neden Dil Sürümlerini Değiştirmekten Nefret Ediyor

İlerleme, teknolojiyi ileriye taşır. Ancak ilerlemenin de bir maliyeti vardır: geliştirici topluluğu, yeni yetenekler ve özellikler ekleyerek yapı taşlarını sürekli…

14
Tem
2022

Araştırmacılar, Raspberry Robin’in Windows Kullanıcılarını Hedefleyen Solucanına Karşı Uyarıyor

Siber güvenlik araştırmacıları, solucan benzeri özelliklere sahip bir Windows kötü amaçlı yazılımının arkasında Raspberry Robin olarak izlenen bir tehdit kümesiyle…