04
Ağu
2022

Samba’daki 5 güvenlik açığı. Kritik bir kusur CVE-2022-32744, Active Directory kullanıcılarının diğer kullanıcıların parolalarını değiştirmesine olanak tanır

UNIX benzeri sistemler için açık kaynaklı paylaşılan dosya sunucusu, herkesin etki alanı yöneticisi olmasına izin veren kritik bir güvenlik açığı…

04
Ağu
2022

SaaS Uygulama Yöneticisi Paradoksu

Şunu hayal edin: Kuruluşun harici yöneticisi MFA’yı kendileri için devre dışı bırakmaya çalıştığından, Salesforce gibi şirket CRM’sine şirket çapında bir…

04
Ağu
2022

Dolandırıcılar Uber’i Yaşlı Kadını Bankaya Götürmesi İçin Gönderdi – Krebs on Security

E-posta dolandırıcıları, iyi zamanlanmış bir e-posta dolandırıcılığına yanıt veren 80 yaşındaki bir kadının bankaya gidip dolandırıcılara para gönderdiğinden emin olmak…

04
Ağu
2022

CREST ve OWASP – BT Güvenliği Gurusu

Küresel siber güvenlik endüstrisini temsil eden, kar amacı gütmeyen uluslararası bir üyelik kuruluşu olan CREST, Open Web Application Security Project…

04
Ağu
2022

İş Ortamınızın Dinamiğini Değiştirebilecek 4 Harf

Siber güvenlik ortamı, birkaç yıl önce uzaktan çalışmaya geçişin başlamasından bu yana gelişti. Web sitesi trafiğini filtrelemek için güvenlik duvarları…

04
Ağu
2022

Kritik RCE Hatası, Hackerların Uzaktan DrayTek Vigor Yönlendiricilerini Devralmasına İzin Verebilir

DrayTek’in 29 kadar farklı yönlendirici modelinin, başarılı bir şekilde kullanılması durumunda cihazın tamamen tehlikeye atılmasına ve daha geniş ağa yetkisiz…

04
Ağu
2022

Chromium site izolasyon atlaması, tarayıcılara çok çeşitli saldırılara izin verir

Çerez değişikliğine ve veri hırsızlığına kapı açan kusur çözüldü Chromium projesindeki bir hata, saldırganların bir dizi kötü amaçlı etkinlik gerçekleştirmek…

04
Ağu
2022

Rus Kuruluşlarını Hedeflemek İçin Yeni Woody RAT Kötü Amaçlı Yazılımı Kullanılıyor

Bilinmeyen bir tehdit aktörü, yeni keşfedilen bir uzaktan erişim truva atıyla Rus varlıklarını hedef alıyor. odunsu sıçan zıpkınla kimlik avı…

04
Ağu
2022

Kurumsal Kullanıcıları Hedefleyen Büyük Ölçekli AitM Saldırıları

Kimlik avı saldırıları tehdidi son birkaç ayda önemli ölçüde arttı. Yeni ve büyük ölçekli bir saldırı gerçekleştirmek için AitM tekniklerini…

04
Ağu
2022

Bilgisayar korsanları, Casusluk için Ljl Arka Kapısını Dağıtmak İçin Atlassian Confluence Bug Hatasını Sömürdü

Bir tehdit aktörünün, araştırma ve teknik hizmetler sektöründeki isimsiz bir kuruluşa karşı daha önce hiç görülmemiş bir arka kapı dağıtmak…

04
Ağu
2022

Cisco Small Business Yönlendiricilerindeki Çoklu Kusurlar Uzaktan Saldırganlara İzin Veriyor

Cisco, Cisco Small Business VPN yönlendiricilerinde, kimliği doğrulanmamış, uzak bir saldırganın rasgele kod yürütmesine veya etkilenen bir cihazda hizmet reddi…

04
Ağu
2022

ParseThru: Birkaç Go uygulamasında ortaya çıkan HTTP parametre kaçakçılığı hatası

Harbor, Traefik ve Skipper projeleri, güvenli olmayan URL ayrıştırma yöntemlerini ele alıyor Bir saldırganın bulut tabanlı Golang uygulamalarına yetkisiz erişim…