Spring4Shell Nedir? Zafiyet Tespiti ve Sömürü Aşamaları
Önce Log4Shell, şimdi de Spring4Shell derken güvenlik dünyası bir süredir Java frameworklerindeki zafiyetlerle boğuşuyor. Medyatik anlamda Log4Shell kadar ses getirmese ...
Anasayfa - siber güvenlik - Sayfa 9
Önce Log4Shell, şimdi de Spring4Shell derken güvenlik dünyası bir süredir Java frameworklerindeki zafiyetlerle boğuşuyor. Medyatik anlamda Log4Shell kadar ses getirmese ...
Geçtiğimiz aylarda önce FBI tarafından domainlerine el konulan RaidForums, şimdi de dün itibariyle Europol işbirliğinde kapatıldı. Sık sık sızıntı haberleriyle ...
Hibrit çalışmanın yaygınlaşması ve KOBİ'lerin giderek yoğunlaşan şekilde dijitalleşmesiyle bu şirketlerin veri koruma ihtiyaçları da artış gösterdi. Ancak KOBİ'ler güvenlikle ...
Boğaziçi Üniversitesi Bilişim Kulübü Compec tarafından düzenlenen Boğaziçi TechSummit 2022, yapay zekâ destekli iş sağlığı ve güvenliği platformu intenseye’ın platin ...
Ukrayna'daki önemli web sitelerine yapılan dağıtılmış hizmet reddi (DDoS) saldırılarına atıfta bulunan birçok haber basında yer almaya başladı. ESET uzmanları ...
Hackerlar, bir yazılım firmasına saldırı düzenleyerek onlarca WordPress tema ve eklentisine arka kapı yerleştirdi. AccessPress Themes isimli firmanın sistemlerine saldıran ...
Geçtiğimiz günlerde yöneticilerin yeterince zaman ayıramaması nedeniyle kapandığını duyuran UniCC'nin sahibi, Rus İstihbarat Teşkilatı FSB tarafından yakalandı. UniCC, çalıntı kredi ...
Front Line Defenders ve AccessNow tarafından yapılan son araştırmaya göre Pegasus zararlısı nedeniyle kadın aktivistler oldukça endişeli. Ortadoğu'daki birçok insan ...
Interpol geçtiğimiz günlerde Nijeryalı SilverTerrier siber çetesinden 11 internet dolandırıcısını yakaladığını duyurdu. Şüphelilerin çalışma biçimleri genellikle özel şirketler ve devlet ...
Siber suçluların sıklıkla kullandığı anonim VPN servislerinden VPNLab.Net, Europol tarafından kapatıldı. Europol öncülüğünde başta Almanya, Hollanda, Kanada, Çek Cumhuriyeti, Fransa ...
Microsoft, Ukrayna'yı hedef alan fidye yazılımı görünümlü geniş çaplı bir zararlı yazılım tespit ettiklerini duyurdu. Bu zararlı aslında gözüktüğünün aksine ...
Geçtiğimiz Cuma gününde Ukrayna devlet sistemleri ve bakanlıklara ait web sistemleri Rusya kaynaklı olduğu düşünülen saldırganlar tarafından koordineli şekilde tahrif ...
Google, tarayıcılar kullanılarak ağ cihazlarına çeşitli saldırılar uygulanmasının önüne geçebilmek adına uç nokta cihazlarının yerel adreslerine web sitelerinin erişmesini yeni ...
Kredi kartları ve çeşitli illegal ödeme yöntemlerinin satıldığı en büyük karanlık pazarlardan UniCC kapandı. Bu karanlık market 2013 yılından bu ...
İlk kez görüldüğü 2019 yılından bu yana yapmış olduğu fidye saldırılarıyla oldukça ses getiren REvil fidye çetesi, Rus İstihbarat Teşkilatı ...
2021 siber suçluların şu ana kadar en çok gelir elde ettikleri yıllardan biri oldu. Geride bıraktığımız yılın sadece ilk yarısında ...
Dridex bankacılık zararlısı, son zamanlarda tekrardan COVID-19 temalı mailler aracılığıyla oldukça hızlı bir şekilde dağıtılıyor. "Merry X-Mas Dear Employees!" şeklinde gelen ...
Şu sıralar bilişim dünyası Log4j kütüphanesinde çıkan kod yürütme açığıyla ve sebep olduklarıyla çalkalanıyor. Zafiyetin keşfedilip yayınlanmasından hemen sonra basına ...
12 Aralık'ta yayınlanan bir PoC (Proof of Concept/Kavram Kanıtı) ile Active Directory kaynaklı bir zafiyetin Domain Controller'ın ele geçirilebilmesine imkan ...
VX-Underground'a göre AlphV adıyla da bilinen BlackCat fidye çetesi, bağımsız veya herhangi bir şirket adına kendilerine karşı herhangi bir tehdit ...
© 2025 Technopat
Sorularınız için Technopat Sosyal