29
Tem
2022

GitHub Actions iş akışı kusurları, Logstash dahil projelere yazma erişimi sağladı

Kötü amaçlı yapılar ve daha geniş altyapı tavizleri en kötü durum senaryolarıydı Güvenlik araştırmacıları, popüler sürekli entegrasyon ve geliştirme (CI/CD)…

29
Tem
2022

LockBit operatörü, Cobalt Strike’ı yüklemek için Windows Defender’ı kötüye kullanıyor

LockBit 3.0 fidye yazılımı işlemiyle ilişkili bir tehdit aktörü, Cobalt Strike işaretlerini güvenliği ihlal edilmiş sistemlere yüklemek ve güvenlik yazılımı…

29
Tem
2022

Google Cloud’daki XSS güvenlik açıkları, Google Play hesapların ele geçirilmesine neden olabilir

Yansıyan XSS ve DOM tabanlı XSS ​​hataları net araştırmacıları 3.000 $ ve 5.000 $ hata ödülleri Google Cloud, DevSite ve…

29
Tem
2022

Proxy Hizmetleri için Bant Genişliğini Çalmak İçin MS-SQL Sunucularını Hedefleyen Saldırganlar

Son birkaç yılda saldırganların büyük gelir elde etmelerini sağlayan aşağıdakiler de dahil olmak üzere bir dizi faktör ortaya çıktı:- Burada,…

29
Tem
2022

Windows 11’in yeni kiosk modu, yöneticilerin mevcut uygulamaları sınırlamasını sağlar

Microsoft, Dev Channel’da yayınlanan en son Windows 11 Insider Preview derlemesinde BT yöneticileri için yeni bir çoklu uygulama kiosk modu…

29
Tem
2022

Makine Kimliklerinin Oluşturduğu En Büyük Güvenlik Riskleriyle Nasıl Mücadele Edilir?

DevOps kültürünün işletmelerde yükselişi, ürün teslim zaman çizelgelerini hızlandırdı. Otomasyonun şüphesiz avantajları vardır. Bununla birlikte, konteynerleştirme ve bulut yazılımı geliştirmenin…

29
Tem
2022

Hata Ödül Radarı // Ağustos 2022 için en son hata ödül programları

Zeki bilgisayar korsanı için yeni web hedefleri Yaz burada, kuzey yarımkürede, ancak bu, sürekli yeni böcek ödül programlarının piyasaya girmesini…

29
Tem
2022

Microsoft, Raspberry Robin kötü amaçlı yazılımını Evil Corp saldırılarına bağladı

Microsoft, DEV-0206 olarak izlediği bir erişim aracısının, kötü amaçlı yazılım indiricisini ağlara dağıtmak için Raspberry Robin Windows solucanını kullandığını ve…

29
Tem
2022

Araştırmacılar, Merkezi Olmayan IPFS Ağını Kullanan Kimlik Avı Saldırılarında Artışa Karşı Uyarıyor

Araştırmacılar, IPFS olarak bilinen merkezi olmayan dosya sistemi çözümünün, kimlik avı sitelerini barındırmak için yeni “sıcak yatak” haline geldiği konusunda…

29
Tem
2022

Dahua IP Kamera Güvenlik Açığı Saldırganların Cihazlar Üzerinde Tam Kontrol Almasına İzin Verebilir

Dahua’nın Açık Ağ Video Arayüzü Forumu (ONVIF) standart uygulamasında, istismar edildiğinde IP kameraların kontrolünün ele geçirilmesine yol açabilecek bir güvenlik…

29
Tem
2022

Buluta Geçmenin 5 Faydası

Rekabetin artması ve teknolojinin rekabet avantajı elde etmek için birincil araç olmasıyla birlikte buluta geçiş kaçınılmaz hale geldi. Bulut teknolojileri,…

29
Tem
2022

Fidye Yazılım Grubu Bedfordshire School- IT Security Guru’dan 500.000 £ Talep Ediyor

Saldırı aynı zamanda Wootton Academy Trust’ın her iki üyesiyle birlikte 16-19 yaşındakiler için Kimberley kolejini de etkiledi. Saldırının Hive fidye…