Kategori: TheHackerNews

01
Şub
2024

ABD Federalleri, SOHO Yönlendiricilerini Hedefleyen Çin Bağlantılı “KV-Botnet”i Kapattı

ABD hükümeti Çarşamba günü yaptığı açıklamada, Çin bağlantılı devlet destekli bir tehdit aktörü olan Volt Typhoon tarafından ele geçirilen yüzlerce…

01
Şub
2024

Güvenlik Açığı Yönetimi Konusunda Doğru Metrikler Neden Önemlidir?

Güvenlik açığı yönetimi programınız nasıl gidiyor? Etkili mi? Başarı? Dürüst olalım, doğru ölçümler veya analizler olmadan ne kadar iyi iş…

01
Şub
2024

HeadCrab 2.0 Dosyasız Hale Geliyor ve Kripto Madenciliği için Redis Sunucularını Hedefliyor

01 Şubat 2024Haber odasıKripto para birimi / Botnet Siber güvenlik araştırmacıları, kötü amaçlı yazılımın güncellenmiş bir sürümünü ayrıntılı olarak açıkladı…

01
Şub
2024

Ivanti VPN’in Açıklarından Yararlanan Saldırılarda Yeni Kötü Amaçlı Yazılımlar Ortaya Çıkıyor

01 Şubat 2024Haber odasıAğ Güvenliği / Kötü Amaçlı Yazılım Google’ın sahibi olduğu Mandiant, Ivanti Connect Secure VPN ve Policy Secure…

01
Şub
2024

CISA, iOS, iPadOS ve macOS’taki Kritik Güvenlik Açığının Aktif Olarak İstismarı Konusunda Uyardı

01 Şubat 2024Haber odasıGüvenlik Açığı / Yazılım Güncellemesi ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Çarşamba günü, aktif istismar…

31
Oca
2024

RunC Kusurları Konteyner Kaçışlarını Etkinleştirerek Saldırganlara Ana Bilgisayar Erişimi Sağlıyor

31 Ocak 2024Haber odasıYazılım Güvenliği / Linux RunC komut satırı aracında, tehdit aktörlerinin konteynerin sınırlarından kaçmak ve takip eden saldırılar…

31
Oca
2024

Ivanti, Biri Aktif Suistimal Altında Olan 2 Yeni Sıfır Gün Kusurunu Açıkladı

31 Ocak 2024Haber odasıGüvenlik Açığı / Sıfır Gün Ivanti, Connect Secure ve Policy Secure ürünlerinde iki yeni yüksek önem dereceli…

31
Oca
2024

Telegram Pazar Yerleri, Kullanımı Kolay Kitler ve Kötü Amaçlı Yazılımlarla Kimlik Avı Saldırılarını Artırıyor

31 Ocak 2024Haber odasıSiber Suç / Hacking Haberleri Siber güvenlik araştırmacıları, Telegram’ın siber suçların merkez üssü haline gelmesi ve tehdit…

31
Oca
2024

Yeni SaaS Siber Güvenlik Kurallarını Anlamak

SEC, SaaS’a ücretsiz geçiş hakkı vermiyor. “Kayıt yaptıranlar” olarak bilinen ilgili kamu şirketleri, artık SaaS sistemlerinde depolanan veriler ve bunlara…

31
Oca
2024

İtalyan İşletmeleri, Cryptojacking Kötü Amaçlı Yazılım Yayan Silahlı USB’lerden Etkilendi

31 Ocak 2024Haber odasıKripto para birimi / Siber Güvenlik Mali motivasyona sahip bir tehdit aktörü olarak biliniyor. UNC4990 İtalya’daki kuruluşları…

31
Oca
2024

Çinli Bilgisayar Korsanları KrustyLoader Kötü Amaçlı Yazılımını Dağıtmak İçin VPN Kusurlarından Yararlanıyor

31 Ocak 2024Haber odasıSiber Saldırı / Ağ Güvenliği Ivanti Connect Secure (ICS) sanal özel ağ (VPN) cihazlarında yakın zamanda açıklanan…

31
Oca
2024

Yeni Glibc Kusuru, Saldırganlara Büyük Linux Dağıtımlarında Kök Erişimi Sağlıyor

31 Ocak 2024Haber odasıGüvenlik Açığı / Uç Nokta Güvenliği Kötü niyetli yerel saldırganlar, GNU C kütüphanesinde (diğer adıyla glibc) yeni…