10
Eyl
2022

DEV-0270 Hacker Grubu, Sistemleri Şifrelemek için Windows BitLocker Özelliğini Kullanıyor

İran devlet destekli bir hacker grubu olan DEV-0270 (aka Nemesis Kitten), BitLocker olarak bilinen bir Windows özelliğini kötüye kullandığı ortaya…

09
Eyl
2022

D-LINK YÖNLENDİRİCİNİZ YENİ MOONBOT BOTNET İLE RİSK ALTINDA

MooBot, Eylül 2019’da keşfedilen Mirai’nin bir çeşididir. Qihoo 360 Netlab ekibi tarafından. Moobot daha önce LILIN dijital video kaydediciler gibi…

09
Eyl
2022

Saldırganların Microsoft Teams GIF’lerini Kullanarak Veri Çalmasına İzin Veren Yeni Saldırı Yöntemi

Bir siber güvenlik danışmanı ve pentester olan Bobby Rauch, kısa süre önce tehdit aktörlerinin GIFshell olarak bilinen yeni bir saldırı…

09
Eyl
2022

WordPress Core özelliğindeki altı yıllık kör SSRF güvenlik açığı, DDoS saldırılarını etkinleştirebilir

Geri ping istekleri özelliğinde sorun var Araştırmacılar, dağıtılmış hizmet reddi (DDoS) saldırılarını etkinleştirebilecek bir WordPress Core özelliğinde altı yıllık bir…

09
Eyl
2022

ABD, Kuzey Koreli Hackerlar Tarafından Çalınan 30 Milyon Dolarlık Kripto Para Birimi Ele Geçirdi

Kuzey Kore bağlantılı Lazarus Group tarafından çevrimiçi video oyunu Axie Infinity’den yağmalanan 30 milyon dolardan fazla kripto para ele geçirildi…

09
Eyl
2022

İranlı APT42, Hedeflere Casusluk Yapmak İçin Özel Android Casus Yazılımını Dağıtıyor

Mandiant güvenlikteki siber güvenlik uzmanları, yakın zamanda, özellikle Android cihazlarda casusluk yapmak için geliştirilmiş özel Android kötü amaçlı yazılımlarını ortaya…

09
Eyl
2022

En Önemli 6 API Güvenlik Riski! Yönetilmezse Saldırganlar için Favori Hedefler

API’ler söz konusu olduğunda güvenlik tehditleri her zaman bir endişe kaynağıdır. API güvenliği, araba sürmekle karşılaştırılabilir. Dünyaya salmadan önce dikkatli…

09
Eyl
2022

ManageEngine güvenlik açığı, parola yönetim yazılımı için kod yerleştirme riski oluşturdu

Emma Woollacott 09 Eylül 2022, 12:46 UTC Güncelleme: 09 Eylül 2022, 13:06 UTC Kimlik doğrulama gerektirmeyen kusur, bir dizi istismarın…

09
Eyl
2022

İnternetteki Yabancılarla Şahsen İşlem Yapma – Krebs on Security

gibi topluluklar Craigslist, Teklif Yukarı, Facebook Pazar Yeri ve diğerleri, doğrudan yakındaki bir satıcıdan alınabilecek düşük maliyetli veya ücretsiz şeyler…

09
Eyl
2022

Hackerlar, WordPress BackupBuddy Eklentisinde Sıfır Günü Kullanarak ~5 Milyon Denemede Kullanıyor

WordPress güvenlik şirketi Wordfence, BackupBuddy adlı bir WordPress eklentisindeki sıfır gün açığından aktif olarak yararlanıldığını açıkladı. “Bu güvenlik açığı, kimliği…

09
Eyl
2022

Wireshark 3.6.8 Çıktı – Yenilikler!!

Wireshark paket analizörü, en popüler açık kaynaklı paket analizörlerinden biridir. Ayrıca, yakın zamanda 3.6.8 sürümüne güncellendiği için uygulamaya eklenen birkaç…

09
Eyl
2022

HP Support Assistant Yüksek Önem Derecesi Kusur Saldırganların Ayrıcalıkları Yükseltmesine İzin Veriyor

HP, güncelleştirmeleri bularak ve sorun giderme araçları sağlayarak HP bilgisayarının çalışır durumda kalmasına yardımcı olan HP Support Assistant’ta yüksek önem…