Kategori: TheHackerNews

06
Ağu
2022

Slack, Bazı Kullanıcılar İçin Bir Hata Açıklanan Karma Parolalardan Sonra Parolaları Sıfırlar

Slack, çalışma alanları için paylaşılan davet bağlantılarını oluştururken veya iptal ederken bir kusura maruz kalan tuzlu parola karmalarının ardından kullanıcılarının…

06
Ağu
2022

Bilgisayar korsanları, 5.4 Milyon Hesabı Ortaya Çıkarmak için Twitter Güvenlik Açığını Kullanıyor

Cuma günü Twitter, telefon numaralarını ve e-postaları sosyal medya platformundaki kullanıcı hesaplarına bağlamak için şimdi yamalı bir sıfır gün hatasının…

05
Ağu
2022

İranlı Hackerlar Arnavut Hükümetine Karşı Yıkıcı Siber Saldırıların Arkasında Muhtemelen

Temmuz 2022’nin ortalarında Arnavut hükümet hizmetlerine yönelik bir dizi yıkıcı siber saldırının arkasında İran hedeflerine yönelik çalışan bir tehdit aktörünün…

05
Ağu
2022

Dark Utilities ‘C2-as-a-Service’ Kullanan Artan Sayıda Kötü Amaçlı Yazılım Saldırısı

Yeni başlayan bir hizmet olarak adlandırılan Karanlık Yardımcı Programlar güvenliği ihlal edilmiş sistemlere komuta etmek amacıyla komuta ve kontrol (C2)…

05
Ağu
2022

Acil Durum Uyarı Sistemi Kusurları Saldırganların Sahte Mesajlar İletmesine İzin Verebilir

ABD İç Güvenlik Bakanlığı (DHS), Acil Durum Uyarı Sistemi (EAS) kodlayıcı/kod çözücü cihazlarındaki kritik güvenlik açıkları konusunda uyardı. Yama uygulanmadan…

05
Ağu
2022

Kullanılabilirlik ve Güvenlik, BT’de Sürekli Bir Çatışma Çözümü

Çakışan iş gereksinimleri yaygın bir sorundur ve bunu bilgi teknolojisi de dahil olmak üzere bir organizasyonun her köşesinde bulabilirsiniz. Bu…

05
Ağu
2022

CISA, Yararlanılan Güvenlik Açıkları Kataloğuna Zimbra E-posta Güvenlik Açığı Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü Zimbra e-posta paketindeki Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yakın…

04
Ağu
2022

SaaS Uygulama Yöneticisi Paradoksu

Şunu hayal edin: Kuruluşun harici yöneticisi MFA’yı kendileri için devre dışı bırakmaya çalıştığından, Salesforce gibi şirket CRM’sine şirket çapında bir…

04
Ağu
2022

Kritik RCE Hatası, Hackerların Uzaktan DrayTek Vigor Yönlendiricilerini Devralmasına İzin Verebilir

DrayTek’in 29 kadar farklı yönlendirici modelinin, başarılı bir şekilde kullanılması durumunda cihazın tamamen tehlikeye atılmasına ve daha geniş ağa yetkisiz…

04
Ağu
2022

Rus Kuruluşlarını Hedeflemek İçin Yeni Woody RAT Kötü Amaçlı Yazılımı Kullanılıyor

Bilinmeyen bir tehdit aktörü, yeni keşfedilen bir uzaktan erişim truva atıyla Rus varlıklarını hedef alıyor. odunsu sıçan zıpkınla kimlik avı…

04
Ağu
2022

Bilgisayar korsanları, Casusluk için Ljl Arka Kapısını Dağıtmak İçin Atlassian Confluence Bug Hatasını Sömürdü

Bir tehdit aktörünün, araştırma ve teknik hizmetler sektöründeki isimsiz bir kuruluşa karşı daha önce hiç görülmemiş bir arka kapı dağıtmak…

04
Ağu
2022

Güvenlik Eğitiminizi Sabote Edebilecek Üç Yaygın Hata

Kimlik avı olayları artıyor. IBM’den bir rapor, kimlik avının 2021’de en popüler saldırı vektörü olduğunu ve beş çalışandan birinin kimlik…