Kategori: TheHackerNews

11
Ağu
2022

Yeni RAT Kötü Amaçlı Yazılım Kullanan Küba Fidye Yazılım Saldırılarının Arkasındaki Hackerlar

Küba fidye yazılımıyla ilişkili tehdit aktörleri, daha önce belgelenmemiş taktikler, teknikler ve prosedürler (TTP’ler) ile ilişkilendirilmiştir. Sıçan ROMCOM tehlikeye atılmış…

11
Ağu
2022

Zola Hack Şifre Güvenliği Hakkında Bize Ne Öğretebilir?

Parola güvenliği yalnızca parolanın kendisi kadar güçlüdür. Ne yazık ki, çalınan kimlik bilgileriyle başlayan büyük siber güvenlik ihlalleriyle birlikte zayıf,…

11
Ağu
2022

Device42 BT Varlık Yönetimi Yazılımında Açıklanan Kritik Kusurlar

Siber güvenlik araştırmacıları, varlık yönetimi platformu Device42’nin başarılı bir şekilde kullanılması durumunda kötü niyetli bir aktörün etkilenen sistemlerin kontrolünü ele…

11
Ağu
2022

GitHub Dependabot Artık Geliştiricileri Savunmasız GitHub Eylemleri Hakkında Uyarıyor

Bulut tabanlı kod barındırma platformu GitHub, geliştiricilerin CI/CD iş akışlarındaki güvenlik sorunlarını düzeltmelerine yardımcı olmak için artık savunmasız GitHub Eylemleri…

10
Ağu
2022

Eski Twitter Çalışanı Suudi Arabistan İçin Casusluk Yapmaktan Suçlu Bulundu

Eski bir Twitter çalışanı, belirli Twitter kullanıcılarına ait özel bilgileri ortaya çıkarma ve bu verileri Suudi Arabistan’a devretme rolünden dolayı…

10
Ağu
2022

Uzmanlar, Kuzey Koreli Hackerların Maui Fidye Yazılım Saldırısı ile İlgili Ayrıntıları Ortaya Çıkardı

Muhtemelen Maui olarak bilinen fidye yazılımı ailesini içeren ilk olay, 15 Nisan 2021’de adı açıklanmayan bir Japon konut şirketini hedef…

10
Ağu
2022

Kiralık Hackerların İşi Tehdit Aktörleri

Günümüzün web’i, bilgisayar korsanlarının görevlerini oldukça kolay hale getirdi. Çoğu zaman, bilgisayar korsanları artık insanlardan yararlanmak için web’in karanlık girintilerinde…

10
Ağu
2022

Twilio İhlalinin Arkasındaki Hackerlar Cloudflare Çalışanlarını da Hedefledi

Web altyapı şirketi Cloudflare Salı günü, en az 76 çalışanın ve aile üyelerinin kişisel ve iş telefonlarına Twilio’ya yönelik karmaşık…

10
Ağu
2022

Microsoft, Aktif Saldırı Altında Sıfır Gün Dahil 121 Kusur İçin Yama Yayınladı

Microsoft tarafından, Ağustos ayı için Salı Yaması güncellemelerinin bir parçası olarak 121 kadar yeni güvenlik açığı yamalandı ve bu, şirketin…

10
Ağu
2022

CISA, Linux Sistemleri için UnRAR Yazılımının Aktif Sömürüsüne İlişkin Uyarı Verdi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Salı günü, aktif istismarın kanıtlarına dayanarak, UnRAR yardımcı programında yakın zamanda açıklanan…

09
Ağu
2022

Twilio, Çalışanların SMS Kimlik Avı Saldırısının Kurbanı Olmasının Ardından Veri İhlaliyle Karşılaşıyor

Müşteri etkileşim platformu Twilio Pazartesi günü, “sofistike” bir tehdit aktörünün, personelini “sınırlı sayıda” hesap hakkında bilgi edinmesini amaçlayan SMS tabanlı…

09
Ağu
2022

Güvenlikte Yanlış Pozitifler Hakkındaki Gerçek

TL; DR: Kulağa ne kadar tuhaf gelse de, bir güvenlik tarayıcısı tarafından bildirilen birkaç yanlış pozitif görmek muhtemelen iyiye işarettir…