Kategori: TheHackerNews

04
Ağu
2022

Cisco İş Yönlendiricileri, Kritik Uzaktan Hacking Kusurlarına Karşı Savunmasız Bulundu

Cisco, Çarşamba günü, üçü kimliği doğrulanmamış bir saldırgan tarafından uzaktan kod yürütme (RCE) elde etmek veya etkilenen cihazlarda hizmet reddi…

03
Ağu
2022

Sadece Bir Saatte Tek Çekirdekli İşlemciyi Kıran Kuantum Sonrası Şifreleme Adayı Algoritması

Gelecekte güçlü kuantum bilgisayarlar tarafından şifre çözmeye dayanması amaçlanan bir geç aşama aday şifreleme algoritması, Intel Xeon CPU çalıştıran bir…

03
Ağu
2022

Yeni CISO Anketi Küçük Siber Güvenlik Ekipleri için En Önemli Zorlukları Ortaya Çıkardı

Kuruluşlar için siber suçlulardan daha kalıcı olan tek tehdit mi? Siber güvenlik becerileri krizi. Az kalsın işletmelerin %60’ı Bilgi Sistemleri…

03
Ağu
2022

VirusTotal, Kötü Amaçlı Yazılım Saldırılarında En Çok Taklit Edilen Yazılımları Ortaya Çıkardı

Tehdit aktörleri, güven ilişkilerini kötüye kullanmanın ve başarılı bir sosyal mühendislik saldırısı olasılığını artırmanın bir yolu olarak Skype, Adobe Reader…

03
Ağu
2022

Araştırmacılar Kurumsal Kullanıcıları Hedefleyen Büyük Ölçekli AiTM Saldırılarına Karşı Uyarıyor

Güvenlik korumalarını aşmak ve kurumsal e-posta hesaplarını tehlikeye atmak için ortadaki düşman (AitM) tekniklerini kullanan yeni, büyük ölçekli bir kimlik…

03
Ağu
2022

VMware, Birden Fazla Ürünü Etkileyen Birkaç Yeni Kusur için Yamalar Yayınladı

Sanallaştırma hizmetleri sağlayıcısı VMware Salı günü, kimliği doğrulanmamış saldırganlar tarafından kötü niyetli eylemler gerçekleştirmek için kötüye kullanılabilecek birden fazla ürünü…

02
Ağu
2022

Kobalt Strike’a Benzer Yeni Manjusaka Hacking Çerçevesini Kullanan Çinli Hackerlar

Araştırmacılar, “Sliver and Cobalt Strike’ın Çinli kardeşi” olarak adlandırdıkları Manjusaka adlı yeni bir saldırgan çerçeve ortaya çıkardılar. “Basitleştirilmiş Çince bir…

02
Ağu
2022

Fidye yazılımı nedir ve işletmenizi ondan nasıl koruyabilirsiniz?

Fidye yazılımı, siber suçlular tarafından kullanıcıların sistemlerine veya dosyalarına erişmesini engellemek için kullanılan bir tür kötü amaçlı yazılımdır; siber suçlular…

02
Ağu
2022

Yeni ‘ParseThru’ Parametresi Kaçakçılık Güvenlik Açığı Golang Tabanlı Uygulamaları Etkiliyor

Güvenlik araştırmacıları, adı verilen yeni bir güvenlik açığı keşfetti. ParseThru Bulut tabanlı uygulamalara yetkisiz erişim elde etmek için kötüye kullanılabilecek…

02
Ağu
2022

LockBit Ransomware, Kobalt Strike Yükünü Dağıtmak için Windows Defender’ı Kötüye Kullanıyor

ile ilişkili bir tehdit aktörü Kilit Biti 3.0 Hizmet olarak fidye yazılımı (RaaS) işleminin, Cobalt Strike veri yüklerinin şifresini çözmek…

01
Ağu
2022

Geliştirme Ekiplerinin Güvenlik Olgunluklarını Artırmanın İki Temel Yolu

Artık kuruluşların, geliştirme ekiplerinin güvenlik becerilerini oluşturmasına ve büyütmesine her zamankinden daha fazla ihtiyacı var. Günümüzde kuruluşlar, bireylerin, iyi finanse…

01
Ağu
2022

Araştırmacılar, Twitter API Anahtarlarını Sızdıran Yaklaşık 3.200 Mobil Uygulama Keşfetti

Araştırmacılar, bazıları Twitter hesaplarına yetkisiz erişim sağlamak için kullanılabilecek 3,207 uygulamanın bir listesini ortaya çıkardı. Singapur merkezli siber güvenlik firması…