14
Tem
2022

OAuth’ta ‘Kirli dans’: Araştırmacı, siber saldırıların hesap hırsızlığına nasıl yol açabileceğini açıklıyor

OAuth’daki tuhaflıklardan yararlanarak tek tıklamayla hesap ele geçirme işlemleri mümkün hale getirildi Bir güvenlik araştırmacısı, OAuth işlem akışını kötüye kullanarak…

14
Tem
2022

Hillstone Networks ile Güvenliği Yeniden Şekillendirin ve Siber Esnekliği Benimseyin

Hillstone Networks’ün CTO’su ve Kurucu Ortağı Timothy Liu tarafından Hillstone, altyapı korumasında liderdir. Uçtan uca görünürlük, zeka ve kontrol için…

14
Tem
2022

Microsoft Yama Salı, Temmuz 2022 Sürümü – Krebs on Security

Microsoft bugün en az 86 güvenlik açığını gidermek için güncellemeler yayınladı. pencereler Microsoft’un aktif olarak istismar edildiği konusunda uyardığı, Windows’un…

14
Tem
2022

Roe Sonrası Gizlilik – Güvenlik konusunda Schneier

Karaca Sonrası Gizlilik Bu bir mükemmel deneme Roe sonrası gizlilik tehdidi modelini özetliyor. (Özet: dönem izleme uygulamaları büyük ölçüde kırmızı…

14
Tem
2022

Büyük Ölçekli Değiştirilebilir Kimlik Avı Kampanyasında 8 Milyon Dolarlık Ethereum Kayboldu

Bu haftanın başlarındaki bir saldırı sırasında, popüler bir merkezi olmayan kripto para borsası olan Uniswap, 8 milyon dolara yakın Ethereum…

14
Tem
2022

Keşif için En İyi 10 Çevrimiçi Penetrasyon Test Aracı

Bu makaleyi okuduğunuzda, Penetrasyon testi hakkında bilgi edinmek istediğiniz açıktır. Bu, profesyonel olan etik bilgisayar korsanlarının kurumsal ağdaki kusurları aradığı…

14
Tem
2022

Kuantum sonrası kriptografi, standardizasyon kilometre taşına ulaştı

Dört ‘geleceğe uygun’ şifreleme teknolojisi için yeşil ışık ANALİZ Kuantum sonrası kriptografi için ilk dört standartlaştırılmış protokol açıklandı ve “geleceğe…

14
Tem
2022

Bütçe Savaşlarının Ötesine Geçmek: Ulusal Siber Savunmaları Geliştirmenin Gerçek Sırrı

Teddra Burgess, Kıdemli Başkan Yardımcısı, Kamu Sektörü, Tanium Başkan Biden’ın yeni 773 milyar dolarlık savunma bütçesine yönelik eleştiri sıkıntısı yaşanmadı….

14
Tem
2022

Microsoft, Office VBA Makrolarını Varsayılan Olarak Engellemek İçin Planı Geçici Olarak Geri Alıyor

Office üretkenlik paketinde Visual Basic for Applications (VBA) makrolarını varsayılan olarak devre dışı bırakma planlarını açıkladıktan beş ay sonra, Microsoft…

14
Tem
2022

Rozena Backdoor Kötü Amaçlı Yazılım, Windows’ta Uzak Kabuk Enjekte Etmek İçin Dosyasız Bir Saldırı Kullanıyor

Windows sistemlerinde Rozena adlı daha önce belgelenmemiş bir arka kapıyı dağıtmak için, yakın zamanda açıklanan Follina güvenlik açığından yararlanan bir…

14
Tem
2022

2FA sürücüsünde ‘kritik projelerin’ sahiplerine 4.000 güvenlik anahtarı dağıtmak için PyPI deposu

Adam Bannister 11 Temmuz 2022, 15:56 UTC Güncelleme: 12 Temmuz 2022, 11:51 UTC Google, indirmelerin ilk %1’inde proje sahiplerine Titan…

14
Tem
2022

Araştırmacılar, LockBit Fidye Yazılımının Hedeflerini Etkilemek İçin Kullandığı Teknikleri Detaylandırıyor

LockBit fidye yazılımı saldırıları, hedeflere bulaşmak için çok çeşitli tekniklerin kullanılması ve aynı zamanda uç nokta güvenlik çözümlerini devre dışı…