29
May
2023

CERT-In, Yüksek Önem Dereceli ITunes Güvenlik Açıkları Hakkında Uyarı Verdi

Hindistan Bilgisayar Acil Durum Müdahale Ekibi (CERT-In), Apple iTunes’daki iki güvenlik açığını ele alan bir danışma belgesi yayınladı. Hatalar, Windows…

29
May
2023

Lazarus bilgisayar korsanları, ilk erişim için Windows IIS web sunucularını hedefliyor

Lazarus Grubu olarak bilinen kötü şöhretli Kuzey Koreli devlet destekli bilgisayar korsanları, şimdi kurumsal ağlara ilk erişim elde etmek için…

29
May
2023

AceCryptor: Siber Suçluların Güçlü Silahı, 240K+ Saldırıda Tespit Edildi

AceCryptor adlı bir şifreleyici (alternatif olarak şifreleyici olarak yazılır) kötü amaçlı yazılım, 2016’dan beri çok sayıda kötü amaçlı yazılım türünü…

29
May
2023

Bu Mitsubishi MELSEC Denetleyici Güvenlik Açığı Düzeltildi mi?

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bundan iki gün önce yayınlanan ICS güvenlik açığı uyarıları listesi dışında, Mitsubishi MELSEC…

29
May
2023

OT Kötü Amaçlı Yazılımı Elektrik Kesintisine Neden Olur

Yakın zamanda Mandiant’taki araştırmacılar tarafından araştırma sırasında güç iletimini hedef alan Rus hükümeti bağlantılı bir kötü amaçlı yazılım keşfedildi ve…

29
May
2023

Haydut Kötü Amaçlı Yazılımları Finansal Verileri Çalmak İçin Tarayıcılara Saldırıyor

Trend Micro tarafından kısa süre önce keşfedilen bir bilgi hırsızı olan Bandit Stealer, tespit edilmekten ustaca kaçınırken kripto para cüzdanlarını…

29
May
2023

Japonya’daki Linux Yönlendiricilerini Hedefleyen Yeni GobRAT Uzaktan Erişim Truva Atı

29 Mayıs 2023Ravie LakshmananLinux / Ağ Güvenliği Japonya’daki Linux yönlendiricileri, adı verilen yeni bir Golang uzaktan erişim truva atının (RAT)…

29
May
2023

SeigedSec, Merkez Muhasebeciler Kurulu Siber Saldırı İddiasında Bulundu

SeigedSec grubunun bilgisayar korsanları, devam eden ‘OpColombia’ operasyonunun bir parçası olarak kurban listelerine iki hedef daha ekledi. Siber güvenlik araştırmacıları…

29
May
2023

O ZIP Dosyasına Tıklamayın! Kimlik Avcıları, Kurbanları Kandırmak İçin .ZIP Alanlarını Silah Olarak Kullanıyor

“Tarayıcıda dosya arşivleyici” adı verilen yeni bir kimlik avı tekniği, bir kurban bir .ZIP alanını ziyaret ettiğinde bir web tarayıcısında…

29
May
2023

Tasarım gereği güvenli sürüş ilkeleri | Haftalık Bilgisayar

BT güvenlik topluluğu arasında, kodun kalitesi ile siber güvenlik arasında doğrudan bir ilişki olduğu (bin kod satırı başına kodlama hatalarının…

29
May
2023

Kritik OAuth Çerçeve Kusuru, Saldırganların Hesapları Ele Geçirmesine İzin Verdi

OAuth, çoğu uygulamanın izinler arası bir uygulama erişimi delegasyonu oluşturarak imzalamayı kolaylaştırmak için kullandığı modern kimlik doğrulama mekanizmasıdır. Bununla birlikte,…

29
May
2023

Artık fidye yazılımı korsanları, fidye ödeme güvencesi için yedeklemeleri hedefliyor

Veeam Software tarafından yürütülen yeni bir araştırma, bilgisayar korsanlarının kurbanın talep edilen fidye miktarını kesinlikle ödeyeceğine dair güvence sağladıkları için…