29
Tem
2022

911 Proxy Hizmeti, İhlal Açıklandıktan Sonra Patlıyor – Krebs on Security

911 hizmeti, 28 Temmuz 2022’ye kadar olduğu gibi. 911[.]re, 2015’ten beri yüz binlerce kişiye erişim satan bir proxy hizmeti Microsoft…

29
Tem
2022

Havaalanları, Köprüler ve Çevre Yolları – Cyber ​​Defense Magazine

Ulaştırma Sektöründe Siber ve Fiziksel Ulaştırma Alan Cunningham, Gazeteci, Gerçeği Söyleyin Diğer iş, hükümet, kamu güvenliği/hizmet ve toplum alanlarında olduğu…

29
Tem
2022

“Pwn Edildim” web sitesini gizleyen kimlik avı sitesi algılandı. Çok benzer bir URL olarak dikkatli olun

Have I Been Pwned, hesap oluşturdukları çevrimiçi bir hizmetin uğradığı bir güvenlik olayı sonucunda kullandıkları parolanın veya e-posta adresinin açığa…

29
Tem
2022

CISA, saldırılarda kullanılan kritik Confluence hatası konusunda uyardı

CISA, vahşi ortamda kötüye kullanılan hatalar listesine CVE-2022-26138 olarak izlenen kritik bir Confluence güvenlik açığı ekledi; bu güvenlik açığı, başarılı…

29
Tem
2022

ABD hükümeti, Amerikalıları artan SMS kimlik avı saldırıları konusunda uyardı

Federal İletişim Komisyonu (FCC), Amerikalıları, kişisel bilgilerini ve paralarını çalmaya çalışan artan bir SMS (Kısa Mesaj Servisi) oltalama saldırısı dalgasına…

29
Tem
2022

Google Play Store’da Bir Düzineden Fazla Android Uygulaması Bankacılık Kötü Amaçlı Yazılımını Düşürdü

Kötü amaçlı bir kampanya, kullanıcıların cihazlarını bankacılık amaçlı kötü amaçlı yazılımlarla tehlikeye atmak için Google Play Store’daki görünüşte zararsız Android…

29
Tem
2022

GitHub Actions iş akışı kusurları, Logstash dahil projelere yazma erişimi sağladı

Kötü amaçlı yapılar ve daha geniş altyapı tavizleri en kötü durum senaryolarıydı Güvenlik araştırmacıları, popüler sürekli entegrasyon ve geliştirme (CI/CD)…

29
Tem
2022

LockBit operatörü, Cobalt Strike’ı yüklemek için Windows Defender’ı kötüye kullanıyor

LockBit 3.0 fidye yazılımı işlemiyle ilişkili bir tehdit aktörü, Cobalt Strike işaretlerini güvenliği ihlal edilmiş sistemlere yüklemek ve güvenlik yazılımı…

29
Tem
2022

Google Cloud’daki XSS güvenlik açıkları, Google Play hesapların ele geçirilmesine neden olabilir

Yansıyan XSS ve DOM tabanlı XSS ​​hataları net araştırmacıları 3.000 $ ve 5.000 $ hata ödülleri Google Cloud, DevSite ve…

29
Tem
2022

Proxy Hizmetleri için Bant Genişliğini Çalmak İçin MS-SQL Sunucularını Hedefleyen Saldırganlar

Son birkaç yılda saldırganların büyük gelir elde etmelerini sağlayan aşağıdakiler de dahil olmak üzere bir dizi faktör ortaya çıktı:- Burada,…

29
Tem
2022

Windows 11’in yeni kiosk modu, yöneticilerin mevcut uygulamaları sınırlamasını sağlar

Microsoft, Dev Channel’da yayınlanan en son Windows 11 Insider Preview derlemesinde BT yöneticileri için yeni bir çoklu uygulama kiosk modu…

29
Tem
2022

Makine Kimliklerinin Oluşturduğu En Büyük Güvenlik Riskleriyle Nasıl Mücadele Edilir?

DevOps kültürünün işletmelerde yükselişi, ürün teslim zaman çizelgelerini hızlandırdı. Otomasyonun şüphesiz avantajları vardır. Bununla birlikte, konteynerleştirme ve bulut yazılımı geliştirmenin…