Etiket: sıfır

02
May
2024

Mürekkepbalığı sıfır tıklamayla Kötü Amaçlı Yazılım Yönlendiricileri Ele Geçirir ve Verileri Yakalar

Mürekkepbalığı, en az Temmuz 2023’ten bu yana aktif olduğu belirlenen yeni bir kötü amaçlı yazılım platformudur. Bu kötü amaçlı yazılım…

02
May
2024

Çin’e Bağlı Cisco Güvenlik Duvarı Sıfır Günlerini İstismar Eden Bilgisayar Korsanları

Bilgisayar korsanları, yaygın kullanımları ve yetkisiz erişim elde etmek, verileri çalmak ve siber saldırılar başlatmak için güvenlik açıklarından yararlanma potansiyeli…

01
May
2024

‘Mürekkepbalığı’ Sıfır Tıklamalı Kötü Amaçlı Yazılım Özel Bulut Verilerini Çalıyor

Daha önce hiç görülmemiş bir kötü amaçlı yazılım türü, ağ sınırının arkasından kimlik doğrulama ayrıntılarını ve diğer verileri çalmak için…

01
May
2024

Sıfır güven stratejisinin uygulanması için temel adımlar

Gartner’a göre dünya çapındaki kuruluşların %63’ü tamamen veya kısmen sıfır güven stratejisini uyguluyor. Sıfır güven stratejisi uygulayan kuruluşların %78’i için…

29
Nis
2024

Avustralya telekomünikasyon şirketleri yeni kesinti açıklamalarıyla ve Üç Sıfır kurallarıyla karşı karşıya – Telco/ISP

Avustralya’nın telekomünikasyon şirketleri, Optus kesintisinin ardından, bir olay sırasında müşterilerle nasıl iletişim kuracakları ve olay sonrası raporları hükümetle nasıl paylaşacakları…

28
Nis
2024

İnceleme haftası: İki Cisco ASA sıfır gününün istismar edilmesi, MITRE ihlali, GISEC Global 2024

Geçen haftanın en ilginç haberlerinden, makalelerinden, röportajlarından ve videolarından bazılarına genel bir bakış: Bilgisayar korsanları iki sıfır gün yoluyla Cisco…

27
Nis
2024

Kötü SBOM’lar; Sıfır Güven Pioneer Bulut Güvenliğini Eleştiriyor

Dark Reading’in özellikle güvenlik operasyonları okuyucuları ve güvenlik liderleri için hazırlanmış haftalık makale özeti olan CISO Corner’a hoş geldiniz. Her…

26
Nis
2024

Askeri Tank Kılavuzu, 2017 Sıfır Gün Raporu En Son Ukrayna Siber Saldırısı

Bilinmeyen bir tehdit aktörü, 2017’den kalma eski bir Microsoft Office uzaktan kod yürütme (RCE) istismarını kullanarak 2023’ün sonlarına doğru Ukrayna’daki…

26
Nis
2024

5000’den Fazla CrushFTP Sunucusu Sıfır Gün İstismarıyla Saldırıya Uğradı

Bilgisayar korsanları, hassas veriler içerdikleri ve dosya paylaşımı ve depolama için kullanıldıkları için genellikle CrushFTP sunucularını hedef alır. Bu da…

25
Nis
2024

Dikkat! iMessage Dolaşımı için Sıfır Tıklamayla RCE İstismarı

Apple’ın iMessage hizmetini hedef alan sıfır tıklamayla uzaktan kod yürütme (RCE) istismarının çeşitli hacker forumlarında dolaşmasının ardından yeni bir siber…

25
Nis
2024

Cisco Sıfır Günleri Devlet Ağlarına İzinsiz Girmek İçin Kullanılıyor

Ağ devi Cisco, devlet destekli bir grup bilgisayar korsanının, son birkaç ay içinde hükümet ağlarını gözetlemek için güvenlik duvarı cihazlarındaki…

25
Nis
2024

Popüler Dosya Aktarım Yazılımı CrushFTP, Sıfır Gün İstismarından Etkilendi

Popüler bir dosya aktarım yazılımı olan CrushFTP’deki kritik bir sıfır gün güvenlik açığı, saldırganların hassas sistem dosyalarını indirmesine olanak tanıyor….