Siber Dünyada Bu Hafta (8-14 Ocak 2022)
Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle...
En Son WordPress Güvenlik Sürümü, XSS, SQL Enjeksiyon Hatalarını Düzeltti
WordPress geliştiricileri, içerik yönetimi yazılımındaki dört önemli güvenlik açığını ele alan güvenlik odaklı bir güncelleme yayınladı.
FBI: Bilgisayar Korsanları, Fidye Yazılımlı Savunma Firmalarını Hedeflemek İçin BadUSB Kullanıyor
FBI, ABD şirketlerini, finansal olarak motive olmuş FIN7 siber suçlu grubunun, fidye yazılımı dağıtmak için kötü amaçlı USB cihazları içeren paketler konusunda uyardı.
Yeni ZLoader Kötü Amaçlı Yazılımı 111 Ülkede 2000’den Fazla Kurbanı Vurdu
Bir malware kampanyası, 2013'te düzeltilen ancak 2014'te Microsoft düzeltmeyi revize eden bir Windows güvenlik açığından yararlanarak ZLoader yayıyor.
Cyber-Spike: Organizasyonlar Haftada 925 Saldırıya Uğradı, Tüm Zamanların En Yüksek Seviyesi
Araştırmacılar, siber saldırıların 2021'de yıllık bazda yüzde 50 arttığını ve Log4j istismarlarının çılgınlığı nedeniyle Aralık ayında zirveye ulaştığını buldu.
Pentagon, Log4j Krizi Sırasında Etik Hackerları Nasıl Görevlendirdi?
Pentagon, potansiyel olarak halka açık binlerce askeri web sitesinde Log4j güvenlik açıklarını izlemek için devam eden bir hata ödül programını başlattı.
Windows 10 KB5009543 ve KB5009545 Güncellemeleri Yayınlandı
Microsoft, Windows 10 sürüm 21H2, sürüm 21H1 ve sürüm 20H2 için iki ana toplu güncelleştirme yayımladı.
Windows, macOS ve Linux Kullanıcılarını Hedefleyen Yeni SysJoker Casus Kötü Amaçlı Yazılım
Windows, Linux ve macOS işletim sistemleri çalıştıran makineleri hedef alan "SysJoker" adlı yeni bir çapraz platform arka kapısı gözlemlendi.
Sistemlere Bulaşmak İçin İmzalı APPX Dosyalarını Kullanan Magniber Fidye Yazılımı
Magniber fidye yazılımı, Chrome ve Edge web tarayıcı güncellemeleri gibi görünen kötü amaçlı yazılımları bırakmak için geçerli sertifikalarla imzalanmış Windows uygulama paketi dosyaları (.APPX) kullanılarak tespit edildi.
Apple, iPhone’ları ve iPad’leri Devre Dışı Bırakabilen ‘doorLock’ Hatasını Düzeltti
Apple, iOS 14.7 ve sonraki sürümlerinde HomeKit çalıştıran iPhone'ları ve iPad'leri tamamen devre dışı bırakacak olan DoorLock adlı kalıcı bir hizmet reddi (DoS) sorununu gidermek için güvenlik güncellemeleri yayınladı.
Mozilla, Yüksek Riskli Firefox ve Thunderbird Güvenlik Açıklarını Ele Alıyor
Mozilla, popüler Firefox web tarayıcısını ve Thunderbird posta programını etkileyen 18 güvenlik açığını ele aldı.
Chrome, Güvenlik Nedenlerini Öne Sürerek Özel Ağlara Erişimi Sınırlayacak
Google, Chrome tarayıcısının, güvenlik nedenlerini ve kötü amaçlı yazılım operasyonlarından kaynaklanan geçmişteki kötüye kullanımları gerekçe göstererek, internet sitelerinin yerel özel ağlarda bulunan cihazlar ve sunucularla sorgulama yapmasını ve bunlarla etkileşime girmesini yakında engelleyeceğini söylüyor.
Cisco, Unified CCMP ve Unified CCDM’yi Etkileyen Kritik Hata için Yama Yayınladı
Cisco Systems, etkilenen bir sistemin kontrolünü ele geçirmek için uzak bir saldırgan tarafından kullanılabilecek Unified CCMP ve Unified CCDM'yi etkileyen kritik bir güvenlik açığı için güvenlik güncellemeleri yayınladı.
Siber dünyadaki gelişmelerden haberdar olmak ve haftalık haber bültenine ulaşmak için e-posta listesine kaydolun.