Etiket: açığından

28
Mar
2023

Bir sonraki güvenlik açığından önce ihtiyacınız olan şey

Siber saldırılar genellikle iki açıdan gelir: suçlular, ayrıcalıklı erişime sahip çalışanlardan veya donanım/yazılım altyapınızdaki güvenlik zayıflıklarından yararlanır. Bu geniş kategoriler,…

27
Oca
2023

Realtek SDK Güvenlik Açığından Yararlanmak İçin Milyonlarca Saldırı

2022’nin ikinci yarısında, Realtek Jungle SDK’daki bir uzaktan kod yürütme güvenlik açığından yararlanan önemli sayıda siber saldırı bildirildi. 134 milyonu…

23
Oca
2023

Eğitimli geliştiriciler, kod tarama araçlarından daha fazla güvenlik açığından kurtulur

129 yazılım geliştirme uzmanıyla yapılan bir EMA anketi, kod tarama araçlarını kullanan kuruluşların yalnızca %10’unun kod tarama araçlarını kullanmayan kuruluşlara…

21
Oca
2023

Bilgisayar Korsanları Kritik ManageEngine Güvenlik Açığından Aktif Olarak İstismar Ediyor

Rapid7, bir kimlik doğrulama öncesi uzaktan kod yürütme (RCE) güvenlik açığı olan CVE-2022-47966’nın kötüye kullanılmasından kaynaklanan birkaç güvenlik ihlali örneğine…

20
Oca
2023

Son Fortinet Güvenlik Duvarı Güvenlik Açığı’ndan Yararlanan Yeni Çinli Kötü Amaçlı Yazılım Tespit Edildi

20 Ocak 2023Ravie LakshmananGüvenlik Duvarı / Ağ Güvenliği Şüpheli bir China-nexus tehdit aktörü, Fortinet FortiOS SSL-VPN’de yakın zamanda yamalanan bir…

13
Oca
2023

Bilgisayar korsanları, ters kabukları açmak için Kontrol Web Paneli açığından yararlanır

Bilgisayar korsanları, daha önce CentOS Web Paneli olarak bilinen sunucuları yönetmek için bir araç olan Control Web Panel’de (CWP) yakın…

30
Ara
2022

Yeni kötü amaçlı yazılım, 30’a kadar farklı güvenlik açığından yararlanarak WordPress web sitelerine girebilir

WordPress tarafından desteklenen web siteleri, birkaç yıldır bilgisayar korsanlarının saldırılarının hedefi olmuştur. Bilgi güvenliği uzmanları, web sitelerini hacklemek ve bunlara…

14
Ara
2022

Bilgisayar Korsanları Citrix ADC ve Gateway Zero-Day Güvenlik Açığından Aktif Olarak İstismar Ediyor

14 Aralık 2022Ravie LakshmananUygulama Güvenliği / Sıfır Gün ABD Ulusal Güvenlik Dairesi (NSA) Salı günü, APT5 olarak izlenen bir tehdit…

02
Ara
2022

Sunucularda Yeni Redigo Kötü Amaçlı Yazılımını Dağıtmak İçin Redis Güvenlik Açığından Yararlanan Bilgisayar Korsanları

Daha önce belgelenmemiş Go tabanlı bir kötü amaçlı yazılım, virüs bulaşmış sistemlerin kontrolünü ele geçirmek ve muhtemelen bir botnet ağı…

16
Ağu
2022

Kurumsal veritabanlarını açığa çıkaran PostgreSQL güvenlik açığından etkilenen birden çok bulut satıcısı

Microsoft ve Google’dan gelenler de dahil olmak üzere çeşitli PostgreSQL-as-a-Service tekliflerinde keşfedilen kusurlar Wiz Research, bulut satıcılarının kendileri tarafından sunulan…

08
Ağu
2022

Twitter hesabınızın şifresi bu sıfır gün güvenlik açığından dolayı açığa çıkabilirdi

Genel olarak işletim sistemlerini, uygulamaları ve cihazları etkileyen güvenlik açıklarının ortaya çıkması yaygındır. Bazen bir çevrimiçi hizmeti kullanan birçok kullanıcının…

05
Ağu
2022

Yeni kötü amaçlı yazılım Woody RAT, Microsoft Office Folina güvenlik açığından yararlanıyor

Malwarebytes Tehdit İstihbaratı ekibi, Woody RAT adını verdikleri ve en az bir yıldır aktif olan yeni bir Uzaktan Erişim Truva…