Etiket: için

20
Eyl
2024

GitLab, Kuruluşları Kimlik Doğrulama Baypas Güvenlik Açığı İçin Yama Yapmaya Çağırıyor

Popüler DevOps platformu GitLab, kuruluşları, ciddi bir kimlik doğrulama atlama güvenlik açığını gidermek için kendi yönettikleri GitLab örneklerini derhal yamalamaya…

20
Eyl
2024

Bilgisayar Korsanları, Mağdurların Ağlarına Sızmak İçin Özel Araçlar ve Arka Kapılar Kullanıyor

Mandiant, gelişmiş bir İran devlet destekli siber grup olan UNC1860’ın faaliyetlerini ifşa etti. İran İstihbarat ve Güvenlik Bakanlığı’na (MOIS) bağlı…

20
Eyl
2024

GitLab, Kuruluşu Baypas Güvenlik Açığı İçin Yama Yapmaya Çağırıyor

GitLab, platformunu kullanan kuruluşlara kritik bir kimlik doğrulama atlama güvenlik açığını kapatmaları için acil bir harekete geçme çağrısı yaptı. Bu…

20
Eyl
2024

Resecurity, kuruluşların bulut teknolojilerini güvence altına almasına yardımcı olmak için Cloud Security Alliance’a katılıyor

Resecurity, güvenli bir bulut bilişim ortamı sağlamaya yönelik en iyi uygulamaları tanımlamaya ve bu uygulamalar hakkında farkındalığı artırmaya adanmış dünyanın…

20
Eyl
2024

Kuzey Kore APT’si Siber Casusluk İçin DMARC’ı Atlattı

YORUM Jeopolitik gerginliklerin artmasıyla birlikte, Kuzey Koreli bir siber casusluk grubunun ABD ve müttefik örgütlere yönelik siber saldırılarındaki artış hiç…

19
Eyl
2024

Picus Security, Maruziyet Yönetimini Geliştirmek İçin 45 Milyon Dolar Aldı

Yönetim ve Risk Yönetimi, Güvenlik Operasyonları, Güvenlik Açığı Değerlendirmesi ve Penetrasyon Testi (VA/PT) Riverwood Capital, Amerika’da Büyümek İçin Güvenlik Doğrulama…

19
Eyl
2024

Siber Savaş Sigortacılar İçin Çok Sıcak

Siber Suç, Dolandırıcılık Yönetimi ve Siber Suç, Olay ve İhlal Müdahalesi Ayrıca: Bir Kimlik Avı Ağının Kapatılması, Bir Başka Ivanti…

19
Eyl
2024

RCE Açığı için 1 PoC Açığı, ancak Veeam’den 2 Yama

Bir araştırmacı bir yayın yayınladı kavram kanıtı (PoC) istismarı Veeam’in yedekleme ve replikasyon yazılımında kullanılan, CVE-2024-40711 olarak izlenen kritik bir…

19
Eyl
2024

Tehdit Aktörleri Mağdurları Çalmak İçin Giriş Bilgilerini Girmeye Zorluyor

Son istihbaratlar, hırsızların kurbanları kandırarak kimlik bilgilerini doğrudan tarayıcıya girmeleri için kandırmak amacıyla yeni bir teknik kullandıklarını ve bunun sonucunda…

19
Eyl
2024

Linux SSH Sunucularına Saldırmak İçin Supershell Kötü Amaçlı Yazılım Kullanan Bilgisayar Korsanları

Araştırmacılar, Go ile yazılmış, platformlar arası ters kabuk arka kapısı olan Supershell’i kullanan ve saldırganlara tehlikeye atılmış sistemlerin uzaktan kontrolünü…

19
Eyl
2024

Cynet’in Hepsi Bir Arada Platformu Neden MSP’ler İçin Bir Oyun Değiştiricidir?

Yönetilen Hizmet Sağlayıcıları (MSP’ler) mevcut müşterilerinden gelen artan talep doğrultusunda siber güvenlik hizmetleri sunmaya giderek daha fazla yöneliyor. Gelir potansiyeli…

19
Eyl
2024

Linux SSH Sunucularına Saldırmak İçin Supershell Kötü Amaçlı Yazılım Kullanan Bilgisayar Korsanları

Supershell, web servisleri aracılığıyla çalışan bir komuta ve kontrol (C2) uzaktan kontrol platformudur. Kullanıcıların ters SSH tüneli kurmasına olanak tanır…