Etiket: Olarak

23
Kas
2024

CVE-2024–45186: Filesender’daki kimliği doğrulanmamış SSTI hatası, MySQL ve S3 kimlik bilgilerini ve diğer yapılandırma değişkenlerini açığa çıkarıyor ve potansiyel olarak kullanıcı tarafından yüklenen tüm (bazen şifrelenmiş) dosyaları sızdırıyor. Hollanda Üniversiteleri etkilendi. | Jonathan Bouman tarafından | Ekim 2024

FileSender, aşağıdakiler için tasarlanmış açık kaynaklı bir web uygulamasıdır: büyük dosyaları güvenli bir şekilde aktarma. FileSender fikri 2007’de doğdu GÉANT…

22
Kas
2024

Microsoft, Hizmet Olarak Kimlik Avı (PhaaS) Platformu Tarafından Kullanılan 240 Etki Alanını Ele Geçirdi

Microsoft’un Dijital Suçlar Birimi (DCU), Mısır’ın hizmet olarak kimlik avı operasyonu “ONNX” tarafından kullanılan 240 sahte web sitesini çökertti. İnternette…

22
Kas
2024

ABD Senatörü Çin Telekom Saldırısını Ülke Tarihindeki En Kötü Hack Olarak Çağırdı

ABD telekomünikasyon şirketlerinde yakın zamanda meydana gelen bir ihlal, Senato İstihbarat Komitesi başkanı Senatör Mark Warner tarafından yakın zamanda “ülkemizin…

22
Kas
2024

Microsoft, Hizmet Olarak Kimlik Avı Platformunu Mahkemeye Taşıyor

Microsoft, ONNX’e ait 240 alan adına el koydu hizmet olarak kimlik avı 2017 yılından bu yana müşterilerinin firma ve bireyleri…

21
Kas
2024

Microsoft, ONNX hizmet olarak kimlik avı altyapısını bozuyor

Microsoft ve Adalet Bakanlığı, en az 2017’den beri Amerika Birleşik Devletleri ve dünya çapındaki şirketleri ve bireyleri hedeflemek için hizmet…

21
Kas
2024

Çin’in Gözetim Devleti Vatandaş Verilerini Ek İş Olarak Satıyor

SpyCloud araştırmacıları, devlet gözetimi içerisindeki kişilerin veri komisyoncusu pazarında ek iş yaptığına dair bir başka kanıt olarak, bu yılın başlarında…

21
Kas
2024

175 Ülkede 145.000’den Fazla Endüstriyel Kontrol Sistemi Çevrimiçi Olarak Açığa Çıktı

Yeni araştırma, 175 ülkede 145.000’den fazla internete açık Endüstriyel Kontrol Sistemini (ICS) ortaya çıkardı; yalnızca ABD, toplam riskin üçte birinden…

21
Kas
2024

CISA, Saldırılarda Aktif Olarak Kullanılan VMware VCenter Güvenlik Açıklarına Karşı Uyardı

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), VMware’in vCenter Sunucusunda yeni keşfedilen iki güvenlik açığıyla ilgili kritik bir uyarı yayınladı….

21
Kas
2024

İhlallerden tam olarak kurtulmak beklenenden daha uzun sürüyor

Fastly’e göre işletmeler 2024 yılında siber güvenlik ihlallerinden kurtulmanın ortalama 7,3 ay sürdüğünü bildirdi; bu süre beklenenden %25 daha uzundu…

20
Kas
2024

Apple Aktif Olarak İstismar Edilen Sıfır Günleri Acilen Yamalar

Apple iki soruna yönelik güvenlik güncellemeleri yayınladı sıfır gün güvenlik açıkları vahşi doğada aktif olarak sömürülmektedir. CVE-2024-44308 (CVSS 6.8) ve…

20
Kas
2024

GAO: HHS, sağlık hizmetleri siber güvenliğinde lider kurum olarak zorluklarla karşı karşıya

Dalış Özeti: Hükümet Sorumluluk Ofisi tarafından Perşembe günü yayınlanan bir rapora göre, Sağlık ve İnsani Hizmetler Bakanlığı, sağlık sektöründeki siber…

20
Kas
2024

Digital Catapult, lojistik sektörü için karbondan arındırma yolu olarak paylaşılan altyapıyı övüyor

Digital Catapult, taşımacılık ve lojistik firmalarını daha fazla işbirliği yapmaya ve dijital altyapıyı paylaşmaya teşvik etmenin, sektörün toplu olarak karbon…