21
Tem
2022

SaaS Güvenliğindeki Yeni Zayıf Bağlantı: Cihazlar

Tipik olarak, tehdit aktörleri bir kuruluşun SaaS uygulamalarına sızmak istediğinde, bir giriş aracı olarak SaaS uygulamasının yanlış yapılandırmalarına bakarlar. Ancak,…

21
Tem
2022

Salt Security Platform Geliştirmeleri, API Güvenliğini Operasyonelleştirmeyi Kolaylaştırıyor

Tuz Güvenliğiönde gelen API güvenlik şirketi, yeni nesline yönelik yeni geliştirmeleri duyurdu Tuz Güvenliği API Koruma Platformu, tehdit algılama ve…

21
Tem
2022

MIT, siber suçlarla mücadele etmek için derin öğrenmeye bahse girer

En iyi çabalara ve yeniliklere rağmen, siber suçlar artıyor. MIT bilim adamları ve önde gelen ağ savunucuları, sistemleri güvenli hale…

21
Tem
2022

Hacker forumlarında tanıtılan yeni Redeemer fidye yazılımı sürümü

Bir tehdit aktörü, korsan forumlarında kullanımı ücretsiz ‘Kurtarıcı’ fidye yazılımı oluşturucularının yeni bir sürümünü tanıtıyor ve vasıfsız tehdit aktörlerine şifreleme…

21
Tem
2022

Hackerlar GoMet Backdoor Kullanarak Ukraynalı Yazılım Şirketini Hedefliyor

Yeni bir araştırmaya göre, yazılımları Ukrayna’da farklı devlet kurumları tarafından kullanılan büyük bir yazılım geliştirme şirketi, “nadir görülen” bir kötü…

21
Tem
2022

WordPress eklentisi güvenlik denetimi, 60.000 web sitesini etkileyen düzinelerce güvenlik açığını ortaya çıkardı

Emma Woollacott 21 Temmuz 2022, 13:33 UTC Güncelleme: 21 Temmuz 2022, 13:45 UTC Kimliği doğrulanmamış SQL enjeksiyon hataları, binlerce WordPress…

21
Tem
2022

MS Teams ayarları yetkilileri saldırılara açık bırakıyor

Microsoft Teams’deki varsayılan ayarlara güvenmek, kullanıcıları harici etki alanlarından gelen tehditlere açık bırakır. Yanlış yapılandırma, yüksek değerli hedefler için tehlikeli…

21
Tem
2022

Microsoft, Office makrolarını varsayılan olarak bir kez daha engellemeye başlar

Microsoft bugün, kullanıcı geri bildirimlerini takiben bu ayın başlarında geçici olarak geri aldıktan sonra indirilen Office belgelerinde VBA makrosu otomatik…

21
Tem
2022

Bilgisayar korsanları, Kripto Para Birimi ve Emtia Platformlarını Hedeflemek için Evilnum Kötü Amaçlı Yazılımı Kullanıyor

Evilnum olarak izlenen gelişmiş kalıcı tehdit (APT) aktörü, bir kez daha Avrupa finans ve yatırım kuruluşlarına yönelik yenilenen faaliyet belirtileri…

21
Tem
2022

Kongre Aslında Amerikan Veri Gizliliği ve Koruma Yasası olan ADPPA’yı Geçebilir

Butler, ADPPA’nın yeni sürümü kapsamında, özellikle birinci taraf verilerine dayalı hedefleme olmak üzere, bazı hedefleme biçimlerinin yaygın olarak kalacağını söylüyor….

21
Tem
2022

Siber suç grubu, Avrupa genelinde polis içeriden olduğunu iddia ediyor

Cyberint tarafından hazırlanan bir rapora göre, hizmetlerini 15 avro gibi düşük bir fiyata sunan yeni bir siber suç çetesi, Avrupa’daki…

21
Tem
2022

Windows 11 artık varsayılan olarak RDP kaba kuvvet saldırılarını engelliyor

En son Windows 11 derlemeleri, 10 dakika boyunca 10 başarısız oturum açma girişiminden sonra kullanıcı hesaplarını (Yönetici hesapları dahil) otomatik…