05
Ağu
2022

Yeni kötü amaçlı yazılım Woody RAT, Microsoft Office Folina güvenlik açığından yararlanıyor

Malwarebytes Tehdit İstihbaratı ekibi, Woody RAT adını verdikleri ve en az bir yıldır aktif olan yeni bir Uzaktan Erişim Truva…

05
Ağu
2022

Gmail’in E-posta için AMP’sindeki XSS, araştırmacıya 5.000 ABD Doları kazandırdı

Araştırmacı, ilham veren stil etiketi hilesiyle e-posta filtresini atlıyor Gmail’in dinamik e-posta özelliği olan AMP for Email’deki bir siteler arası…

05
Ağu
2022

İranlı Hackerlar Arnavut Hükümetine Karşı Yıkıcı Siber Saldırıların Arkasında Muhtemelen

Temmuz 2022’nin ortalarında Arnavut hükümet hizmetlerine yönelik bir dizi yıkıcı siber saldırının arkasında İran hedeflerine yönelik çalışan bir tehdit aktörünün…

05
Ağu
2022

eSentire, More_Eggs Kötü Amaçlı Yazılımıyla Zehirlenmiş Özgeçmişleri Olan İşe Alım Yöneticilerini Hedefleyerek Kimlik Avı Yapan Hackerları Keşfediyor

Keegan Keplinger, Araştırma ve Raporlama Lideri, Tehdit Müdahale Birimi, eSentire Mart ayında eSentire’in güvenlik araştırma ekibi, Tehdit Müdahale Birimi (TRU),…

05
Ağu
2022

DrayTek yönlendiricilerindeki yüksek etkili güvenlik açığı, binlerce KOBİ’yi istismara açık hale getiriyor

Şimdi yamalı RCE hatası, düzinelerce DrayTek Vigor yönlendirici modelini etkiliyor DrayTek Vigor yönlendiricilerini etkileyen kritik bir güvenlik açığı, kimliği doğrulanmamış…

05
Ağu
2022

Kritik altyapımız için en büyük tehdit: Fortune 1000 çalışanı

Yeni bir SpyCloud raporu, kritik altyapı şirketlerinin parola hijyeni ve yaygın kötü amaçlı yazılım bulaşmaları ile mücadele ettiğini tespit ediyor….

05
Ağu
2022

Dark Utilities ‘C2-as-a-Service’ Kullanan Artan Sayıda Kötü Amaçlı Yazılım Saldırısı

Yeni başlayan bir hizmet olarak adlandırılan Karanlık Yardımcı Programlar güvenliği ihlal edilmiş sistemlere komuta etmek amacıyla komuta ve kontrol (C2)…

05
Ağu
2022

Yeni Linux Kötü Amaçlı Yazılım Brute Force Kimlik Bilgileri ve SSH Sunucularına Erişim Kazanın

Haziran 2022’nin ortasından bu yana, RapperBot adlı yeni bir botnet tarafından birkaç siber saldırı gerçekleştirildi. Botnet, esas olarak, kaba zorlama…

05
Ağu
2022

Siber Güvenliğe Daha Fazla Kadın Girecekse Giriş Engelleri Kaldırılmalı

2020 Partners Operasyon Başkanı Sydney Asensio Siber güvenlik alanına yeni girmiş bir kadın olarak, bunu göz korkutucu, erkek egemen bir…

05
Ağu
2022

Acil Durum Uyarı Sistemi Kusurları Saldırganların Sahte Mesajlar İletmesine İzin Verebilir

ABD İç Güvenlik Bakanlığı (DHS), Acil Durum Uyarı Sistemi (EAS) kodlayıcı/kod çözücü cihazlarındaki kritik güvenlik açıkları konusunda uyardı. Yama uygulanmadan…

05
Ağu
2022

Nextauth.js’deki kimlik doğrulama atlama hatası, e-posta hesabının devralınmasına izin verebilir

Güvenlik açığı son sürümlerde düzeltildi Bir NPM paketindeki kritik bir kimlik doğrulama atlama hatası, kötü niyetli bir aktörün kurbanın e-posta…

05
Ağu
2022

Kullanılabilirlik ve Güvenlik, BT’de Sürekli Bir Çatışma Çözümü

Çakışan iş gereksinimleri yaygın bir sorundur ve bunu bilgi teknolojisi de dahil olmak üzere bir organizasyonun her köşesinde bulabilirsiniz. Bu…