12
Eki
2022

End-to-end Software Supply Chain Security

As software supply chain security becomes more and more crucial, security, DevSecOps, and DevOps teams are more challenged than ever…

12
Eki
2022

Web sitenizin güvenliğini artırmanın 12 temel yolu

[ This article was originally published here ] Bu blog bağımsız bir misafir blog yazarı tarafından yazılmıştır. Günümüzün dijital çağında,…

12
Eki
2022

Vishing’i Kullanarak Kurbanları Android Bankacılık Kötü Amaçlı Yazılımını Yüklemeleri İçin Kandırmak İçin Kullanan Hackerlar

ThreatFabric’in yeni araştırmasına göre, kötü niyetli aktörler, kurbanları cihazlarına Android kötü amaçlı yazılım yüklemeleri için kandırmak için sesli kimlik avı…

12
Eki
2022

Yeni Polonium hack grubu, yalnızca İsrail firmalarını amaçlıyor

‘Polonium’ adlı yeni bir bilgisayar korsanlığı grubu bu günlerde oldukça aktif hale geldi ve casusluk yapmak ve istihbarat çalmak amacıyla…

12
Eki
2022

Yaygın Olarak Kullanılan vm2 JavaScript Sandbox’ta Kritik Bir RCE Hatası Bulundu

Oxeye araştırma ekibindeki siber güvenlik analistleri, kısa süre önce JavaScript korumalı alan kitaplığı vm2’de “Sandbreak” adlı ciddi bir RCE hatası…

12
Eki
2022

Siemens SIMATIC PLC’lerdeki Kritik Hata, Saldırganların Şifreleme Anahtarlarını Çalmasına İzin Verebilir

Siemens Simatic programlanabilir mantık denetleyicisindeki (PLC) bir güvenlik açığı, sabit kodlanmış, küresel özel şifreleme anahtarlarını almak ve cihazların kontrolünü ele…

12
Eki
2022

Microsoft En Son Yama, Exchange Sunucusu Hataları için Yamasız Yeni Windows Sıfır Gününü Düzeltiyor

Son haberler, Microsoft’un Ekim ayı Salı Yaması güncellemesinin, vahşi ortamda aktif olarak yararlanılan bir sıfır gün kusuru için düzeltmeler de…

12
Eki
2022

Neden Endişelenmeliyiz

Hastaneler ve tıbbi tesisler, bilgisayar korsanları için kazançlı hedeflerdir. Yazılımları güncel tutmak ve haftada bir yedekleme yapmak artık yeterli değil….

12
Eki
2022

Omnicell Veri İhlalinden Etkilenen 64.000 Ek Hasta

Nisan 2022’de Omnicell, yaklaşık 62.000 hastayı etkileyen bir veri ihlali bildirdi. Şirket, olayın 64.000 kişiyi daha etkilediğini açıkladı. Bu, etkilenen…

12
Eki
2022

Google, Son Satın Almaları Yeni Bulut Güvenliği Altında Birleştiriyor

Bu haftanın başlarında, Google’ın siber güvenlik grupları Siemplify ve Mandiant’ı satın almasının ardından ABD’li teknoloji devi Chronicle Security Operations’ın lansmanı…

12
Eki
2022

Çalışma, kimlik hırsızlığı ve kimlik avı saldırılarındaki artışı vurguluyor

Davranışsal risk firması CybSafe ve Ulusal Siber Güvenlik İttifakı (NCA) tarafından bugün başlatılan yeni bir çalışma, kimlik avı ve kimlik…

12
Eki
2022

Fortinet Auth Bypass Hatası Vahşi Doğada Saldırılar İçin Kullanıldı

Son zamanlarda FortiGate güvenlik duvarlarında ve FortiProxy Web Proxy’de kritik bir güvenlik açığı tespit edildi. FortiGate, müşterilerini konu hakkında zaten…