Arama sonuçlarınız

  1. bencede

    iX-Workshop: OWASP İlk 10 – Etkili web uygulaması koruması

    Web uygulamaları genellikle bilgisayar korsanı saldırıları için ilk ağ geçididir. İlk On Web Uygulaması Güvenlik Riski Açık Web Uygulaması Güvenlik Projesi’nden OWASP, en yaygın on güvenlik riskini listeler. iX’te–OWASP İlk 10 Çalıştayı: Kritik Web Uygulaması Güvenlik Risklerinden Kaçının...
  2. bencede

    Çevrimiçi karaborsa: Her biri ayda bir euro karşılığında Apple Music ve Netflix

    Suçlular, diğerlerinin yanı sıra Disney+, Facebook ve Whatsapp’tan güvenliği ihlal edilmiş hesapları satarak çevrimiçi karaborsa satışlarının giderek artan bir yüzdesini oluşturuyor. Görünüşte takipçiler ve beğeniler de var. Whizcase analistleri bir yıldır faaliyeti takip ediyor ve ortak...
  3. bencede

    Dell, birkaç bilgisayar modelinin BIOS’undaki kötü niyetli kod deliğini kapatıyor

    Çeşitli Dell bilgisayarlar için kritik BIOS güvenlik güncellemeleri mevcuttur. Saldırılar başarılı olursa, saldırganlar potansiyel olarak sistemleri tamamen tehlikeye atabilir. Bir danışma belgesine göre, güvenlik açığının (CVE-2022-3498) tehdit düzeyi “yüksekEdinilen bilgiye göre...
  4. bencede

    iX siber güvenlik atölyesi: güncel saldırı teknikleri ve savunmaları

    23 ve 24 Şubat tarihlerinde, Siber Güvenlik Üzerine iX Çalıştayı: Güncel Saldırı Teknikleri ve Bunları Nasıl Savunacağınız, size mevcut siber güvenlik tehdit ortamına ilişkin bir genel bakış sunacak. Sık saldırı stratejileri ve teknikleri açıklanır ve gösterilir. Bu güvenlik eğitimi çevrimiçi...
  5. bencede

    Yandex arama motoru – 18.000 ve daha fazla arama faktörü içeren havuz sızdırıldı

    Yandex’in kaynak kodunun bazı bölümleri sızdırıldı ve torrent olarak ücretsiz olarak sunuluyor. İlk başta bir hack’ten geldikleri söylendi. Ancak Yandex bunu reddediyor ve eski bir çalışanın sorumlu olduğunu iddia ediyor. Sızıntı, 18.000’den fazla arama sıralama faktörü içeriyor. Bu faktörlerin...
  6. bencede

    KeePass’ta güvenlik açığı tartışması

    Açık kaynaklı parola yöneticisi KeePass için bir güvenlik açığı raporu, sistemde belirli haklara sahip kullanıcıların yazılımın yapılandırmasını değiştirebileceğini ve böylece depolanan oturum açma verilerinin şifrelenmemiş olarak depolanmasını zorlayabileceğini açıklıyor. Bununla birlikte...
  7. bencede

    BT hizmet sağlayıcısına yönelik siber saldırı Şimdi: sistemlerin güvenliği ihlal edildi, veriler kopyalandı

    BT hizmet sağlayıcısı Now, dahili verilerin sızdırıldığı bir siber saldırının kurbanıdır. Dortmund kulübü bunu Çarşamba öğleden sonra Haberler’nin çevrimiçi talebi üzerine doğruladı. NOW sürümüne göre, bazı sistemler “geçici olarak tehlikeye atıldı”. Saldırgan “yalıtılmış bilgileri görüntüledi...
  8. bencede

    Microsoft: Office güncellemesinden sonra Outlook’ta IMAP yönlendirmesi artık Mac’te de

    Microsoft Outlook kullanıcıları, mobil uygulamanın bu davranışına zaten aşinadır: Yazılım, bir IMAP hesabı oluşturduktan sonra e-postaları Microsoft’un Azure sunucusu aracılığıyla yeniden yönlendirir. Microsoft Office güncellemelerinden sonra, bu artık Mac bilgisayarlarda da oluyor. Bir...
  9. bencede

    Change-your-password-tag: Son derece evet, lütfen! | sıcak çevrimiçi

    Change-your-password-tag: Son derece evet, lütfen! Parolanızı değiştirin etiketi aslında benim açımdan bir diken. Kullanıcıları parolalarını düzenli olarak değiştirmeye zorlamak, genellikle özellikle yanlış ve kolayca tahmin edilebilir parolalara yol açar: WortPass#1Ondan sonra WortPass#2...
  10. bencede

    Saldırganlar, 10 milyon JD Sports müşterisinin kişisel verilerini kopyalıyor

    Bilinmeyen saldırganlar, JD Sports’un arşivlenmiş siparişinin ayrıntılarını görüntüleyebildi. Çevrimiçi spor giyim mağazasının yaklaşık 10 milyon müşterisinin etkilendiği söyleniyor. Kişisel veriler sızdırıldı Londra Menkul Kıymetler Borsası web sitesindeki bir makaleden ortaya çıkan budur...
  11. bencede

    İki Faktörlü Kimlik Doğrulama: Facebook Instagram’a İzin Verilen Hatayı Aşmak | sıcak çevrimiçi

    Facebook’un ana şirketi Meta, saldırganların Meta’nın hesap genel bakışında iki faktörlü kimlik doğrulamayı atlamış olabileceği bir güvenlik açığını keşfedip bildirdiği için yaklaşık 27.000 ABD Doları ödül aldı. Bilgisayar araştırmacısı Gtm Mänôz şimdi hataları açıkladı. Dizginsiz deneme...
  12. bencede

    Kimlik Avı Uyarısı: İddia Edilen Disney+ Hesabı Askıya Alındı | sıcak çevrimiçi

    Disney+ müşterileri, gelen e-postalara daha yakından bakmalıdır. Tüketici Merkezleri, dolandırıcıların şu anda verilerini almaya çalıştıkları konusunda uyarıyor. Mevcut dolandırıcılıkta ise Disney+ hesabının askıya alındığı iddia ediliyor. Disney+ Kimlik Avı E-postaları: E-posta adresiyle...
  13. bencede

    Dolandırıcılık: eBay listelerindeki ucuz Fritz kutuları kurbanların ilgisini çekiyor

    İkinci el eşya borsalarındaki dolandırıcılık planları kendi başına yeni değildir, ancak suç dehaları bunları her zaman bir şekilde değiştirmektedir. Şu anda, AVM’nin Fritzbox’ları dolandırıcılık amacıyla eBay listelerine giderek daha fazla yerleştiriliyor gibi görünüyor. Siber suçlular ucuz...
  14. bencede

    Meksika ordusu Pegasus’un casusluk sözleşmelerini ifşa etmeli

    Meksika’da Savunma Bakanlığı, İsrail şirketi NSO Group’a Pegasus casus yazılım tedarikçisi olan Comercializadora Antsua ile imzalanan sözleşmelerin kopyalarını halka sağlamak zorunda. Ulusal veri koruma kurumu INAI şimdi karar verdi. Meksika, Pegasus skandalındaki kilit ülkelerden biri. Geçen...
  15. bencede

    Qnap-NAS: Kritik güvenlik açığı, kötü amaçlı kod enjeksiyonuna izin verir

    Güncellenen üretici yazılımı ile Qnap, QTS ve QuTS hero işletim sistemlerini çalıştıran ağ depolama cihazlarındaki kritik bir güvenlik açığını kapatır. Şirket, saldırganların güvenlik açığı aracılığıyla kendi kodlarını enjekte edip çalıştırabileceğini açıklıyor. Güvenlik açığıyla ilgili ek...
  16. bencede

    Güvenlik Konferansı Fuarı: Mart ayında secIT 2023’te buluşan sadece CISO’lar değil

    Şirketlerde veri ve bilgi güvenliği sorumluluğunu almak kolay bir iş değildir. Bu nedenle CISO’ların, saldırganlar bir kuruluşun ağına girmenin yolunu bulduğunda tam olarak ne yapacaklarını bilmeleri gerekir. Bu çalışmayı kolaylaştırmak için c’t, Haberler Security ve iX editörleri, Hannover’deki...
  17. bencede

    Status Trojan: Zitis Hacking Authority, Spyware Predator ile ilgileniyor

    Status Trojan: Zitis Hacking Authority, Spyware Predator ile ilgileniyor Güvenlik Sektöründe Bilgi Teknolojileri Merkezi Bürosu (Zitis), İsrail merkezli NSO Group’un kötü şöhretli Pegasus casus yazılımına benzer olduğu söylenen tartışmalı devlete ait Predator Trojan’ı satın almak için...
  18. bencede

    Microsoft çevrimiçi Excel eklentilerine son veriyor

    Siber suçlular, diğer şeylerin yanı sıra, potansiyel kurbanlara zarar vermek için örneğin makro içeren Office dosyaları veya Excel eklentileri (.xll dosyaları) gibi e-posta dosyası eklerini kullanır. Doğrudan yürütülebilir dosyalar gibi daha fazla biçim engellenip kötü amaçlı yazılım olarak...
  19. bencede

    Şimdi yama! Güvenlik araştırmacıları, güvenlik açıklarını VMware vRealize Log’da birleştiriyor

    Horizon3 güvenlik araştırmacıları, nispeten az bir çabayla VMware vRealize Log günlük kaydı aracıyla ağlarda kötü amaçlı kod yürütmek için açıklardan yararlanma kodu geliştirdi. Bu, kök ayrıcalıklarıyla mümkün olmalı ve tam bir uzlaşmaya yol açabilir. Araştırmacılar, saldırıların yakın...
  20. bencede

    BIND güvenlik güncellemesi: Saldırganlar, DNS sunucularını isteklerle doldurabilir

    Etki Alanı Adı Sistemindeki (DNS) ad çözümleme sunucularında BIND kullanılıyorsa, yöneticiler program paketini mümkün olan en kısa sürede güncellemelidir. Saldırganlar, BIND 9 ve BIND Preview Edition’daki üç güvenlik açığını hedefleyebilir ve sistemlere saldırabilir. Üç güvenlik açığı da...
Üst