25
Ara
2022

İnceleme haftası: LastPass ihlali felaketi, UID kaçakçılığı yoluyla çevrimiçi izleme, 2023’te fidye yazılımı

İşte geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: LastPass, saldırganların kullanıcıların bilgilerini ve şifre…

24
Ara
2022

FIN7 bilgisayar korsanları, Exchange sunucularını ihlal etmek için otomatik saldırı platformu oluşturuyor

Kötü şöhretli FIN7 bilgisayar korsanlığı grubu, kurumsal ağları ihlal etmek, verileri çalmak ve finansal boyuta göre fidye yazılımı saldırıları için…

24
Ara
2022

Tatil için Malwarebytes Premium’da %40 indirim kazanın

Malwarebytes, yeni yıl boyunca Malwarebytes Premium antivirüs yazılımında %40 indirim alabileceğiniz bir tatil fırsatı sunuyor. Bir lisans satın almayı bekliyorsanız…

24
Ara
2022

Brave, gizlilik odaklı bir veritabanı sorgulama sistemi olan FrodoPIR’i piyasaya sürdü

Brave Software geliştiricileri, kullanıcı sorgularının içeriğini ifşa etmeden sunuculardan veri alan FrodoPIR adlı yeni bir gizlilik merkezli veritabanı sorgulama sistemi…

24
Ara
2022

Vice Society fidye yazılımı çetesi yeni özel şifreleyiciye geçiyor

Vice Society fidye yazılımı operasyonu, NTRUEncrypt ve ChaCha20-Poly1305 tabanlı güçlü, hibrit bir şifreleme şeması uygulayan özel bir fidye yazılımı şifrelemesi…

24
Ara
2022

Comcast Xfinity hesapları, yaygın 2FA baypas saldırılarında saldırıya uğradı

Comcast Xfinity müşterileri, iki faktörlü kimlik doğrulamayı atlayan yaygın saldırılarda hesaplarının saldırıya uğradığını bildiriyor. Bu güvenliği ihlal edilmiş hesaplar daha…

24
Ara
2022

DuckDuckGo artık tüm sitelerde Google oturum açma pop-up’larını engelliyor

DuckDuckGo uygulamaları ve uzantıları, artık tüm uygulamalarında ve tarayıcı uzantılarında Google ile Oturum Açma açılır pencerelerini engelleyerek kullanıcıları için bir…

24
Ara
2022

Bilgisayar korsanları, bulut depolama ihlalinde müşteri kasası verilerini çaldı

LastPass bugün, saldırganların bu yılın başlarında Ağustos 2022’deki bir olay sırasında çalınan bilgileri kullanarak bulut depolamasını ihlal ettikten sonra müşteri…

24
Ara
2022

Önde gelen spor bahisleri firması BetMGM, veri ihlalini ifşa etti

Önde gelen spor bahisleri şirketi BetMGM, bir tehdit aktörünün açıklanmayan sayıda müşteriye ait kişisel bilgileri çalmasının ardından bir veri ihlali…

24
Ara
2022

Ghost CMS, kritik kimlik doğrulama bypass kusuruna karşı savunmasız

Ghost CMS haber bülteni abonelik sistemindeki kritik bir güvenlik açığı, harici kullanıcıların haber bültenleri oluşturmasına veya mevcut olanları kötü amaçlı…

24
Ara
2022

Ruslar JFK Havaalanı Taksi Sevkiyatını Satır Atlama Düzeninde Hackledi

Biz WIRED’de yılı geride bırakıyoruz ve olaylı olacağı kesin olan bir 2023 için hazırlanıyoruz. Ancak 2022, savaşmadan geçmiyor. Bu hafta,…

24
Ara
2022

Çeşitli Adlar Altında Birden Çok PyPI Paketinde Bulunan W4SP Stealer

24 Aralık 2022Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri Tehdit aktörleri, güvenliği ihlal edilmiş geliştirici makinelerinde bilgi çalan kötü amaçlı yazılımları…