29
Tem
2022

ABD hükümeti, Amerikalıları artan SMS kimlik avı saldırıları konusunda uyardı

Federal İletişim Komisyonu (FCC), Amerikalıları, kişisel bilgilerini ve paralarını çalmaya çalışan artan bir SMS (Kısa Mesaj Servisi) oltalama saldırısı dalgasına…

29
Tem
2022

Google Play Store’da Bir Düzineden Fazla Android Uygulaması Bankacılık Kötü Amaçlı Yazılımını Düşürdü

Kötü amaçlı bir kampanya, kullanıcıların cihazlarını bankacılık amaçlı kötü amaçlı yazılımlarla tehlikeye atmak için Google Play Store’daki görünüşte zararsız Android…

29
Tem
2022

GitHub Actions iş akışı kusurları, Logstash dahil projelere yazma erişimi sağladı

Kötü amaçlı yapılar ve daha geniş altyapı tavizleri en kötü durum senaryolarıydı Güvenlik araştırmacıları, popüler sürekli entegrasyon ve geliştirme (CI/CD)…

29
Tem
2022

LockBit operatörü, Cobalt Strike’ı yüklemek için Windows Defender’ı kötüye kullanıyor

LockBit 3.0 fidye yazılımı işlemiyle ilişkili bir tehdit aktörü, Cobalt Strike işaretlerini güvenliği ihlal edilmiş sistemlere yüklemek ve güvenlik yazılımı…

29
Tem
2022

Google Cloud’daki XSS güvenlik açıkları, Google Play hesapların ele geçirilmesine neden olabilir

Yansıyan XSS ve DOM tabanlı XSS ​​hataları net araştırmacıları 3.000 $ ve 5.000 $ hata ödülleri Google Cloud, DevSite ve…

29
Tem
2022

Proxy Hizmetleri için Bant Genişliğini Çalmak İçin MS-SQL Sunucularını Hedefleyen Saldırganlar

Son birkaç yılda saldırganların büyük gelir elde etmelerini sağlayan aşağıdakiler de dahil olmak üzere bir dizi faktör ortaya çıktı:- Burada,…

29
Tem
2022

Windows 11’in yeni kiosk modu, yöneticilerin mevcut uygulamaları sınırlamasını sağlar

Microsoft, Dev Channel’da yayınlanan en son Windows 11 Insider Preview derlemesinde BT yöneticileri için yeni bir çoklu uygulama kiosk modu…

29
Tem
2022

Makine Kimliklerinin Oluşturduğu En Büyük Güvenlik Riskleriyle Nasıl Mücadele Edilir?

DevOps kültürünün işletmelerde yükselişi, ürün teslim zaman çizelgelerini hızlandırdı. Otomasyonun şüphesiz avantajları vardır. Bununla birlikte, konteynerleştirme ve bulut yazılımı geliştirmenin…

29
Tem
2022

Hata Ödül Radarı // Ağustos 2022 için en son hata ödül programları

Zeki bilgisayar korsanı için yeni web hedefleri Yaz burada, kuzey yarımkürede, ancak bu, sürekli yeni böcek ödül programlarının piyasaya girmesini…

29
Tem
2022

Microsoft, Raspberry Robin kötü amaçlı yazılımını Evil Corp saldırılarına bağladı

Microsoft, DEV-0206 olarak izlediği bir erişim aracısının, kötü amaçlı yazılım indiricisini ağlara dağıtmak için Raspberry Robin Windows solucanını kullandığını ve…

29
Tem
2022

Araştırmacılar, Merkezi Olmayan IPFS Ağını Kullanan Kimlik Avı Saldırılarında Artışa Karşı Uyarıyor

Araştırmacılar, IPFS olarak bilinen merkezi olmayan dosya sistemi çözümünün, kimlik avı sitelerini barındırmak için yeni “sıcak yatak” haline geldiği konusunda…

29
Tem
2022

Dahua IP Kamera Güvenlik Açığı Saldırganların Cihazlar Üzerinde Tam Kontrol Almasına İzin Verebilir

Dahua’nın Açık Ağ Video Arayüzü Forumu (ONVIF) standart uygulamasında, istismar edildiğinde IP kameraların kontrolünün ele geçirilmesine yol açabilecek bir güvenlik…