Etiket: Ediyor

29
Eyl
2022

Yaygın güvenlik açıklarını geniş ölçekte yamalama: proje toplu çekme istekleri vaat ediyor

Toplu çekme isteği oluşturma FTW’sini otomatikleştirme Araştırmacılar, açık kaynak ekosferinde savunmasız bileşenler için güvenlik düzeltmelerini kullanıma sunma becerisini artırma yöntemlerini…

29
Eyl
2022

Hacker’lar İran Hükümetine Karşı Protestolara Proxy, Sızıntı ve Hack’lerle Yardım Ediyor

Birkaç hacktivist grup, Mahsa Amini’nin gözaltında ölümünün ardından ülkede devam eden huzursuzluk ortamında rejim sansür kısıtlamalarını aşmak için İran’daki hükümet…

17
Eyl
2022

Uber, Veri İhlalinin Etkisini Önemsiyor, Hassas Verilerin Çalınmadığını İddia Ediyor

Daha önce, Hackread.com, araç çağırma hizmetinin kurumsal ağının ihlal edildiğini ve ardından birkaç mühendislik sisteminin ve dahili iletişimin çevrimdışına alındığını…

17
Eyl
2022

Uber, Son İhlalde Hiçbir Hassas Verinin Açıklanmadığını İddia Ediyor… Ama Bunun Daha Fazlası Var

Uber, bir güncellemede, Perşembe günü geç saatlerde keşfedilen dahili bilgisayar sistemlerinin ihlali sırasında kullanıcıların özel bilgilerinin tehlikeye atıldığına dair “kanıt”…

13
Eyl
2022

Lorenz Ransomware Group, Telefon Sistemlerini Kullanarak Kurumsal Ağları İhlal Ediyor

Şirketlerin kurumsal ağına erişmek için Mitel’in MiVoice VOIP cihazlarını kullanan Lorenz fidye yazılımı çetesi, artık kuruluşların güvenliğini tehlikeye atmak için…

08
Eyl
2022

Satıcı, güvenlik duvarı eklentisi RCE kusurunun ciddiyetine itiraz ediyor

pfSense ve duyarlılık IHTeam’den güvenlik araştırmacıları, pfSense güvenlik duvarı teknolojisine yönelik bir eklentide ciddi bir güvenlik açığı ortaya çıkardı. Etkilenen…

01
Eyl
2022

WatchGuard güvenlik duvarı istismarı, cihazın ele geçirilmesini tehdit ediyor

Araştırmacı, bir-iki hata yumruğunun ‘mümkün olan en kötü etkiye’ yol açtığını söyledi WatchGuard, orta ve kritik önem derecesi arasında derecelendirilen…

29
Ağu
2022

Tehdit Aktörleri Tespitten Kurtulmak İçin Şeritte (C2) Hareket Ediyor

Tehdit aktörlerinin daha az aşina olduğu benzer çerçeveler lehine, tehdit aktörleri Kobalt Saldırısı sızma testinden vazgeçiyor. Son zamanlarda, Brute Ratel’den…

26
Ağu
2022

Hackerlar Kaynak Kodunu Çalmak İçin LastPass Geliştirici Sistemini İhlal Ediyor

Parola yönetim hizmeti LastPass, belirli kaynak kodunun ve teknik bilgilerin çalınmasıyla sonuçlanan bir güvenlik olayını doğruladı. Güvenlik ihlalinin iki hafta…

19
Ağu
2022

API güvenliği: Bozuk erişim kontrolleri, enjeksiyon saldırıları, 2022’de kurumsal güvenlik ortamını rahatsız ediyor

Spring4Shell ve Veeam RCE istismarı, 2022’nin ilk çeyreğinde listenin başında yer aldı API ile ilgili güvenlik açıkları, artık yüksek önem…

17
Ağu
2022

Geliştiriciler, kod incelemeleri sırasında hala güvenlik sorunlarıyla mücadele ediyor, çalışma bulguları

DevSecOps’a giden yol her zaman en sorunsuz yol değildir İsviçre, Zürih Üniversitesi’ndeki araştırmacılar tarafından yapılan bir araştırmaya göre, yazılım şirketlerinde…

16
Ağu
2022

Rus Devlet Hackerları, Infostealer Kötü Amaçlı Yazılımıyla Ukraynalı Kuruluşlara Saldırmaya Devam Ediyor

Rus devlet destekli aktörler, casusluk operasyonu olduğundan şüphelenilenlerin bir parçası olarak bilgi çalan kötü amaçlı yazılımlarla Ukraynalı kuruluşlara saldırmaya devam…