Etiket: için

28
Tem
2022

ABD, Kuzey Koreli Hackerlar Hakkında Bilgi İçin 10 Milyon Dolar Ödül Verdi

ABD Dışişleri Bakanlığı, Kuzey Kore’nin kripto para hırsızlığı, siber casusluk ve diğer yasadışı devlet destekli faaliyetlerini engellemeye yardımcı olabilecek herhangi…

28
Tem
2022

LibreOffice, 3 Yeni Güvenlik Açıklarını Düzeltmek İçin Yazılım Güncellemesi Yayınladı

LibreOffice’in arkasındaki ekip, üretkenlik yazılımındaki üç güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı; bunlardan biri, etkilenen sistemlerde rastgele kod yürütülmesini…

28
Tem
2022

Kansas MSP, siber saldırıyı savuşturmak için bulut hizmetlerini kapatıyor

ABD tarafından yönetilen bir hizmet sağlayıcısı NetStandard, şirketin barındırılan Dynamics GP, Exchange, Sharepoint ve CRM hizmetlerinden oluşan MyAppsAnywhere bulut hizmetlerini…

27
Tem
2022

GitHub, npm için 2FA ve yaşam kalitesi iyileştirmeleri sunar

GitHub, yazılımı kullanmayı daha güvenli ve yönetilebilir hale getirmeyi amaçlayan npm’de (Düğüm Paket Yöneticisi) üç önemli iyileştirmenin genel kullanıma sunulduğunu…

27
Tem
2022

Subzero kötü amaçlı yazılımını dağıtmak için kullanılan Windows, Adobe sıfır günleri

Microsoft, Knotweed olarak takip ettiği bir tehdit grubunu, Subzero adlı bir kötü amaçlı yazılım araç seti kullanarak Avrupa ve Orta…

27
Tem
2022

OX App Suite’teki RCE, SSRF hataları için Open-Xchange sorunları düzeltmeleri

James Walker 27 Temmuz 2022, 12:49 UTC Güncelleme: 27 Temmuz 2022, 12:52 UTC Güvenlik sürümü, Logback kitaplığındaki potansiyel Log4j benzeri…

27
Tem
2022

Kalıcı Erişim için Siber Suçlular Arasında Popülerlik Kazanan Kötü Amaçlı IIS Uzantıları

Tehdit aktörleri, “dayanıklı bir kalıcılık mekanizması” oluşturmanın bir yolu olarak arka kapı sunucularına yönelik İnternet Bilgi Hizmetleri (IIS) uzantılarını giderek…

26
Tem
2022

Şirketinizdeki bilgisayar suçlarını araştırmak için Dijital Adli Tıp Aracı olan FTK Imager nasıl kullanılır?

Bilgisayar teknolojisi birçok suça konu oluyor veya suç ortağı rolünü oynuyor. Kimlik avı, kimlik hırsızlığı, finansal dolandırıcılık, gasp saldırıları ve…

26
Tem
2022

Windows Kaba Kuvvet Saldırılarını engellemek için Hesap Kilitleme ilkelerini kullanma

Güçlü bir hesap kilitleme ilkesi, Windows etki alanlarında kaba kuvvetle kimlik doğrulama girişimlerini durdurmak için en etkili araçlardan biridir. Bir…

26
Tem
2022

Finans Sektörünün Büyüyen Saldırı Yüzeyiyle Başa Çıkmak İçin Atabileceği 4 Adım

Finansal hizmetler sektörü her zaman teknolojinin benimsenmesinde ön saflarda yer aldı, ancak 2020 salgını mobil bankacılık uygulamalarının, sohbet tabanlı müşteri…

26
Tem
2022

ABD, Kuzey Kore destekli bilgisayar korsanlarıyla ilgili ipuçları için ödülü ikiye katladı

ABD Dışişleri Bakanlığı, Kuzey Kore sponsorluğundaki tehdit gruplarının üyeleri hakkında bilgi veren herkese ödenen ödülleri 10 milyon dolara çıkardı. “Kuzey…

26
Tem
2022

Hackerlar Algılanmadan Kaçmak için WebAssembly Kodlu Kripto Madencilerini Giderek Kullanıyor

207 web sitesine, tarayıcıda WebAssembly’den (Wasm) yararlanarak bir kripto para madenciliği başlatmak için tasarlanmış kötü amaçlı kod bulaştı. Kampanyanın ayrıntılarını…