18
Tem
2022

Parola Yeniden Kullanımını Engellemek için AD’nizde Parola Geçmişini Zorlama

BT güvenlik uzmanları, uzun süredir parola ilkelerinin, kullanıcıların eski parolalarını yeniden kullanmasını önleyecek şekilde yapılandırılmasını tavsiye ediyor. Örneğin Netwrix, parola…

18
Tem
2022

Pegasus Casus Yazılımı Tayland’da Demokrasi Yanlısı Aktivistlerin Cihazlarını Hacklemek İçin Kullanıldı

Ülkenin demokrasi yanlısı protestolarına katılan Taylandlı aktivistler, akıllı telefonlarına Pegasus devlet destekli kötü şöhretli casus yazılım bulaştırdı. Aktivistleri, akademisyenleri, avukatları…

18
Tem
2022

Tehdit aktörleri, fidye yazılımı dağıtmak için Crowdstrike’ı taklit ediyor

Bilgisayar korsanları, kurumsal ağlara erişim elde etmek için siber güvenlik şirketlerinin kimliğine bürünmek için bir geri arama kimlik avı kampanyası…

18
Tem
2022

Microsoft, devam eden Exchange Online, Outlook kesintisini araştırıyor

Müşteriler, Outlook.com portalında ve Exchange Online aracılığıyla oturum açmaya, erişmeye ve e-posta almaya çalışırken sorun yaşadıklarını bildirdikten sonra Microsoft, Microsoft…

18
Tem
2022

Yeni Çalışma, Çoğu Kurumsal Satıcının Spekülatif Yürütme Saldırılarını Azaltmakta Başarısız Olduğunu Buluyor

Spekülatif yürütme saldırıları, modern işlemcileri rahatsız eden inatla kalıcı bir güvenlik açığı olarak kalırken, yeni araştırmalar, AMD ve Intel tarafından…

18
Tem
2022

A Deep Dive Into the Residential Proxy Service ‘911’ – Krebs on Security

The 911 service as it exists today. For the past seven years, an online service known as 911 has sold…

18
Tem
2022

LockBit fidye yazılımı kalıcı olmayabilir, ancak iş modeli kalıcı olacaktır.

LockBit’in arkasındaki grup sonunda dağılacak olsa da, suç profesyonelliği uygulamaları uzun zaman sonra siber savunucular için bir baş ağrısı olacak….

18
Tem
2022

Roaming Mantis, Android ve iOS kullanıcılarını kötü amaçlı yazılım, kimlik avı saldırılarıyla vuruyor

Almanya, Tayvan, Güney Kore, Japonya, ABD ve İngiltere’yi vurduktan sonra Roaming Mantis operasyonu, Fransa’daki Android ve iOS kullanıcılarını hedef almaya…

18
Tem
2022

ABD hükümeti, ‘Endemik’ Log4j böceğinin en az on yıl boyunca vahşi doğada kalmaya ayarlı olduğu konusunda uyardı

Siber güvenlik panelinden gelen açılış raporu, önemli güvenlik açığının ortaya çıkardığı güçlü ve zayıf yönleri özetliyor Açık kaynak kütüphanesi Log4j’deki…

18
Tem
2022

Boşluğa Dikkat Edin – Güvenlik Açığı Algılama Yöntemlerinizin Sıfırdan Başarıya Ulaşmasını Nasıl Sağlayabilirsiniz?

Küresel siber suç maliyetlerinin 2025 yılına kadar yıllık 10.5 trilyon dolara ulaşması beklenirken, saldırı riskinin küresel olarak şirketlerin en büyük…

18
Tem
2022

Aşırı Bilgi Yükü Çağında Siber Güvenlik Riski Nasıl Yönetilir?

Bilgi Çağında siber güvenlik riskini yönetmek kolay bir iş değil. Her gün, giderek daha karmaşık hale gelen siber tehditler ve…

18
Tem
2022

Blitz.js’deki prototip kirliliği uzaktan kod yürütülmesine neden oluyor

Açıklardan yararlanma zinciri, herhangi bir kimlik doğrulama olmadan tetiklenebilir Bir JavaScript web uygulaması çerçevesi olan Blitz.js, Node.js sunucularında uzaktan kod…