21
Mar
2024

AWS Apache Airflow'taki Tek Tıklamayla Devralma Hatası Daha Büyük Riski Ortaya Çıkarıyor

Amazon Web Services'in (AWS) Apache Airflow için Yönetilen İş Akışlarındaki (MWAA) tek tıklamayla ortaya çıkan bir güvenlik açığı, bilgisayar korsanlarının…

21
Mar
2024

Pwn2Own 2024, Hackerlar Pwn Tesla, Tarayıcılar ve Daha Fazlasıyla 700 Bin Dolar Ödüllendirdi

Pwn2Own 2024 bilgisayar korsanlığı yarışması, katılımcıların Tesla araçları, popüler tarayıcılar ve işletim sistemlerindeki kritik güvenlik açıklarını açığa çıkarmasıyla rekor kıran…

21
Mar
2024

Rusya'daki Hackerlar TinyTurla-NG'yi Avrupa STK'larının Sistemlerine Erişmek İçin Kullanıyor

21 Mart 2024Haber odasıTehdit İstihbaratı / Kötü Amaçlı Yazılım Turla olarak bilinen Rusya bağlantılı tehdit aktörü, adı açıklanmayan bir Avrupa…

21
Mar
2024

Kaçınma Sign1 kötü amaçlı yazılım kampanyası 39.000 WordPress sitesine bulaşıyor

Sign1 adı verilen daha önce bilinmeyen bir kötü amaçlı yazılım kampanyası, son altı ay içinde 39.000'den fazla web sitesine bulaşarak…

21
Mar
2024

Artık FCC IoT ürünlerini Cyber ​​Trust Mark Logosu ile destekliyor

Federal İletişim Komisyonu veya FCC, Nesnelerin İnterneti (IoT) ürünleri için bir siber güvenlik etiketleme sistemi sunmanın eşiğinde. Bu girişim, tüketicilere…

21
Mar
2024

Change Healthcare'in uzun süren iyileşme süreci siber uzmanların tepkisini çekiyor

Makaleyi dinle 6 dakika Bu ses otomatik olarak oluşturulmuştur. Geri bildiriminiz varsa lütfen bize bildirin. ABD'nin kritik altyapısına bugüne kadarki…

21
Mar
2024

Saldırılarda kullanılan Fortinet RCE hatası için istismar yayımlandı, yama hemen

Güvenlik araştırmacıları, Fortinet'in FortiClient Enterprise Management Server (EMS) yazılımındaki kritik bir güvenlik açığına yönelik bir kavram kanıtlama (PoC) istismarı yayınladı…

21
Mar
2024

Atlassian, Bambu Sunucusundaki Kritik Kusuru ve Diğer 24 Kusuru Yamaladı

CVE-2024-1597 verilen ve şiddeti 10.0 (Kritik) olarak verilen kritik bir güvenlik açığı ile Bamboo Veri Merkezi ve Sunucusu'nda kritik bir…

21
Mar
2024

Tutarsızlıklarla Birlikte 800 npm'den Fazla Paket Bulundu, 18'i 'Belirgin Karışıklığa' Dönüştürülebilir

21 Mart 2024Haber odasıYazılım Güvenliği / Açık Kaynak Yeni araştırma, npm kayıt defterinde, kayıt girişleriyle tutarsızlıklar içeren 800'den fazla paket…

21
Mar
2024

CEO'ların siber olaylarla başa çıkmasına yardımcı olacak NCSC kılavuzu

Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC), özel sektör ve kamu sektörlerindeki CEO'ların bir siber güvenlik olayını en iyi nasıl…

21
Mar
2024

Windows Etki Alanlarında Ayrıcalıkları Yükseltmek İçin DHCP'den Yararlanma Araştırıldı

Akamai'deki araştırmacılar, milyonlarca Windows alanını riske atabilecek yeni bir tekniği ortaya çıkardı. Bu teknik, dünya çapında çok sayıda kuruluşta ağ…

21
Mar
2024

MITRE ATT&CK'nin Sonraki Aşamalarında Tehditleri Tespit Etmek İçin Doğu-Batı Ağ Görünürlüğünü Kullanmak

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), “yetersiz dahili ağ izlemeyi” şu sorunlardan biri olarak nitelendiriyor: En yaygın 10 ağ…