Kategori: TheHackerNews

05
Ağu
2022

Dark Utilities ‘C2-as-a-Service’ Kullanan Artan Sayıda Kötü Amaçlı Yazılım Saldırısı

Yeni başlayan bir hizmet olarak adlandırılan Karanlık Yardımcı Programlar güvenliği ihlal edilmiş sistemlere komuta etmek amacıyla komuta ve kontrol (C2)…

05
Ağu
2022

Acil Durum Uyarı Sistemi Kusurları Saldırganların Sahte Mesajlar İletmesine İzin Verebilir

ABD İç Güvenlik Bakanlığı (DHS), Acil Durum Uyarı Sistemi (EAS) kodlayıcı/kod çözücü cihazlarındaki kritik güvenlik açıkları konusunda uyardı. Yama uygulanmadan…

05
Ağu
2022

Kullanılabilirlik ve Güvenlik, BT’de Sürekli Bir Çatışma Çözümü

Çakışan iş gereksinimleri yaygın bir sorundur ve bunu bilgi teknolojisi de dahil olmak üzere bir organizasyonun her köşesinde bulabilirsiniz. Bu…

05
Ağu
2022

CISA, Yararlanılan Güvenlik Açıkları Kataloğuna Zimbra E-posta Güvenlik Açığı Ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü Zimbra e-posta paketindeki Bilinen İstismar Edilen Güvenlik Açıkları Kataloğuna yakın…

04
Ağu
2022

SaaS Uygulama Yöneticisi Paradoksu

Şunu hayal edin: Kuruluşun harici yöneticisi MFA’yı kendileri için devre dışı bırakmaya çalıştığından, Salesforce gibi şirket CRM’sine şirket çapında bir…

04
Ağu
2022

Kritik RCE Hatası, Hackerların Uzaktan DrayTek Vigor Yönlendiricilerini Devralmasına İzin Verebilir

DrayTek’in 29 kadar farklı yönlendirici modelinin, başarılı bir şekilde kullanılması durumunda cihazın tamamen tehlikeye atılmasına ve daha geniş ağa yetkisiz…

04
Ağu
2022

Rus Kuruluşlarını Hedeflemek İçin Yeni Woody RAT Kötü Amaçlı Yazılımı Kullanılıyor

Bilinmeyen bir tehdit aktörü, yeni keşfedilen bir uzaktan erişim truva atıyla Rus varlıklarını hedef alıyor. odunsu sıçan zıpkınla kimlik avı…

04
Ağu
2022

Bilgisayar korsanları, Casusluk için Ljl Arka Kapısını Dağıtmak İçin Atlassian Confluence Bug Hatasını Sömürdü

Bir tehdit aktörünün, araştırma ve teknik hizmetler sektöründeki isimsiz bir kuruluşa karşı daha önce hiç görülmemiş bir arka kapı dağıtmak…

04
Ağu
2022

Güvenlik Eğitiminizi Sabote Edebilecek Üç Yaygın Hata

Kimlik avı olayları artıyor. IBM’den bir rapor, kimlik avının 2021’de en popüler saldırı vektörü olduğunu ve beş çalışandan birinin kimlik…

04
Ağu
2022

Cisco İş Yönlendiricileri, Kritik Uzaktan Hacking Kusurlarına Karşı Savunmasız Bulundu

Cisco, Çarşamba günü, üçü kimliği doğrulanmamış bir saldırgan tarafından uzaktan kod yürütme (RCE) elde etmek veya etkilenen cihazlarda hizmet reddi…

03
Ağu
2022

Sadece Bir Saatte Tek Çekirdekli İşlemciyi Kıran Kuantum Sonrası Şifreleme Adayı Algoritması

Gelecekte güçlü kuantum bilgisayarlar tarafından şifre çözmeye dayanması amaçlanan bir geç aşama aday şifreleme algoritması, Intel Xeon CPU çalıştıran bir…

03
Ağu
2022

Yeni CISO Anketi Küçük Siber Güvenlik Ekipleri için En Önemli Zorlukları Ortaya Çıkardı

Kuruluşlar için siber suçlulardan daha kalıcı olan tek tehdit mi? Siber güvenlik becerileri krizi. Az kalsın işletmelerin %60’ı Bilgi Sistemleri…