23
Eyl
2022

İran’ın İnterneti Kapatması Ölümcül Bir Örtbas Etmeyi Gizliyor

İran, Amini’nin ölümüyle ilgili protestoların hız kazanmasıyla 19 Eylül’de interneti kapatmaya başladı. O zamandan beri Kentik, Netblocks, Cloudflare ve Ağ…

23
Eyl
2022

GitHub Hesaplarını Hacklemek İçin Fake CircleCI Bildirimlerini Kullanan Hackerlar

GitHub, CircleCI DevOps platformunu taklit ederek kullanıcılarını kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını çalmayı hedefleyen devam eden…

23
Eyl
2022

Araştırmacılar, CI/CD sunucularının SCM web kancalarını kötüye kullanarak kolayca ihlal edildiğini buldu

Web kancası, çizgi ve platin Bulut tabanlı kaynak kodu yönetimi (SCM) platformları, DevOps otomasyonu için harika olan web kancaları aracılığıyla…

23
Eyl
2022

Araştırmacılar, Telco’ları, ISP’leri ve Üniversiteleri Hedefleyen Yeni Metador APT’yi Ortaya Çıkardı

Orta Doğu ve Afrika’daki birden fazla ülkede telekom, internet servis sağlayıcıları ve üniversiteleri hedef alan saldırılarla ilişkilendirilen, kaynağı bilinmeyen, daha…

23
Eyl
2022

Rus İşletmelerini ve Politika Kuruluşlarını Hedefleyen Void Balaur Hackerlar Kiralık

İlk olarak 2019’da ifşa edilen kiralık bir kiralık grup, odak noktasını Rusya ile ticari veya siyasi bağları olan kuruluşlara odaklamaya…

23
Eyl
2022

Tüm Siber Güvenlik Ekibinizi Kovuyor musunuz? Emin misin?

Tanrı aşkına ne düşünüyorlardı? İçerik devi Patreon kısa süre önce dış kaynaklı hizmetler karşılığında tüm dahili siber güvenlik ekibini görevden…

23
Eyl
2022

CISA, Yakın Zamandaki Zoho ManageEngine Güvenlik Açığını Sömüren Hackerlara Karşı Uyardı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Perşembe günü Zoho ManageEngine’de yakın zamanda açıklanan bir güvenlik açığını, aktif istismarın…

23
Eyl
2022

Bankacılık Kullanıcıları Ödüllü Kimlik Avı Dolandırıcılığıyla Karşılaştı

Bugün erken saatlerde, Hint bankalarının müşterilerini bir ödül uygulaması gibi görünen bilgi çalan kötü amaçlı yazılımlarla hedef alan SMS tabanlı…

23
Eyl
2022

Siber Güvenlik İşlemleri Merkezi için Windows Olay günlüklerini anlama

Siber Güvenlik operasyon merkezi, kuruluşların ve müşterilerin hassas iş verilerini koruyor. Görünürlük, tehditleri uyarma ve araştırma ve risk yönetimine yönelik…

23
Eyl
2022

Ağ Akış Entropisini Kullanarak Şifreli DNS Tünellerinde Kötü Amaçlı Davranışları Tespit Edebilir miyiz?

Özet: Bu makale, özellikle HTTPS trafiği üzerinden DNS olmak üzere şifreli DNS tünelleme algılaması için akış istatistiksel özelliklerini artırmak için…

23
Eyl
2022

E-posta Sunucularını Devralmak İçin Kötü Amaçlı OAuth Uygulamalarını Kullanan Bilgisayar Korsanları

Microsoft Perşembe günü, Exchange sunucularının kontrolünü ele geçirmek ve istenmeyen postaları yaymak için güvenliği ihlal edilmiş bulut kiracılarında hileli OAuth…

23
Eyl
2022

#AttachMe Oracle bulut hatası, birimleri veri hırsızlığına ve ele geçirmeye maruz bıraktı

Güvenlik açığı, bulut izolasyon korumasını atlamak için kullanılmış olabilir Oracle, bulut altyapısında, saldırganların veri çalmasına veya istemci dosyalarını kurcalamasına izin…