Etiket: diğer

29
Tem
2024

XZ Utils Tedarik Zinciri Saldırısından Alınan Diğer Ders

“Şimdiye kadar görülen en iyi tedarik zinciri saldırısı uygulaması” dikkat çekmek için tasarlanmış bir başka abartı gibi gelebilir, ancak yakın…

17
Tem
2024

Ünlü FIN7 bilgisayar korsanları EDR öldürücüyü diğer tehdit aktörlerine satıyor

Ünlü FIN7 hacker grubu, kurumsal ağlardaki kurumsal uç nokta koruma yazılımlarını öldürerek tespit edilmekten kaçınmak için kullanılan özel “AvNeutralizer” aracını…

10
Tem
2024

Kritik hata, saldırganların diğer kullanıcılar gibi boru hatları çalıştırmasına olanak tanır

GitLab, bugün ürününün GitLab Community ve Enterprise sürümlerinde bulunan kritik bir güvenlik açığının, saldırganların herhangi bir kullanıcı gibi işlem hattı…

10
Tem
2024

Dolandırıcılar Diğer Dolandırıcılara Hizmet Olarak Dolandırıcılık Sunuyor

Dolandırıcıların artık teknik uzmanlığa sahip olmalarına veya karmaşık dolandırıcılık planları hazırlamalarına gerek yok. Sahtekarlık Hizmeti (FaaS) kavramının yükselişi, dolandırıcılık uygulamalarında…

09
Tem
2024

Windows 10 KB5040427 güncelleştirmesi Copilot değişiklikleri ve 12 diğer düzeltmeyle yayımlandı

Microsoft, Windows 10 21H2 ve Windows 10 22H2 için 13 değişiklik içeren KB5040427 toplu güncelleştirmesini yayınladı. Bu değişiklikler arasında Microsoft…

28
Haz
2024

GitLab, Kritik CI/CD İşlem Hattı Güvenlik Açığı ve Diğer 13 Güvenlik Açığı İçin Yamayı Yayınladı

28 Haz 2024Haber odasıYazılım Güvenliği / DevOps GitLab, sürekli entegrasyon ve sürekli dağıtım (CI/CD) kanallarını herhangi bir kullanıcı olarak çalıştırmak…

27
Haz
2024

Uber, TikTok, X ve daha fazlası tarafından kullanılan kimlik doğrulama hizmeti tarafından sızdırılan sürücü ehliyetleri ve diğer resmi belgeler

Büyük markalar için kullanıcıların kimliğinin doğrulanmasına yardımcı olan bir şirketin, bir yılı aşkın süredir çevrimiçi olarak açığa çıkan ve potansiyel…

13
Haz
2024

UNC3944 Diğer adıyla ‘Dağınık Örümcek’ Odak Noktasını Veri Hırsızlığına Kaydırıyor

Mali motivasyona sahip UNC3944 tehdit grubu, geçmişte bilinen fidye yazılımı türlerini kullanmadan, hizmet olarak yazılım uygulamalarından veri hırsızlığı gaspına odaklandı….

31
May
2024

Kamu hizmetleri ilk çeyrekte diğer sektörlere göre daha az fidye yazılımı saldırısına maruz kaldı. Bir Dragos analisti bunun nedenini açıklıyor.

Dragos’un kıdemli düşman avcısı Abdulrahman Alamri, ilk çeyrekteki küresel siber güvenlik olaylarını analiz eden bir Nisan blog yazısında, fidye yazılımının…

30
May
2024

Europol, IcedID, TrickBot ve Diğer Kötü Amaçlı Yazılımlarla Bağlantılı 100’den Fazla Sunucuyu Kapattı

30 Mayıs 2024Haber odasıKötü Amaçlı Yazılım / Siber Suç Europol Perşembe günü yaptığı açıklamada, IcedID, SystemBC, PikaBot, SmokeLoader, Bumblebee ve…

03
May
2024

Yeni “Goldoon” Botnet, Diğer Saldırılar İçin D-Link Yönlendiricilerini Ele Geçiriyor

FortiGuard Laboratuvarlarındaki güvenlik araştırmacıları, Nisan ayında D-Link cihazlarındaki bir zayıflıktan yararlanan yeni bir botnet keşfetti. “Goldoon” olarak adlandırılan bu botnet’in,…

02
May
2024

ABD, Huawei ve diğer Çin telekomünikasyon şirketlerinin kablosuz ekipmanları onaylamasını yasaklıyor – Ağ İletişimi

Yetkililer, ABD Federal İletişim Komisyonu’nun Huawei, ZTE ve ulusal güvenlik kaygısı taşıdığı düşünülen diğer yabancı şirketlerin kablosuz ekipmanları onaylamasını engellemek…