Bilgi Güvenliği Bülten Makaleleri
-
31 Temmuz 2017
HBO Hacklendi: Game of Thrones ve Diğer Dizi Senaryoları Sızdırıldı
Game of Thrones hayranıysanız iyi haber, ancak HBO için kötü bir haber.
-
31 Temmuz 2017
8,4 Milyon USD Değerinde Ethereum Çalındı
Bu ayki dördüncü vurgun
-
31 Temmuz 2017
Google Android Play Store’da Casus Yazılım Tespit Etti
Google güvenlik araştırmacıları kullanıcıların mesajlarını, postalarını, sesli çağrılarını, fotoğraflarını, yer bilgisini ve diğer dosyaları toplayan casus yazılım keşfetti.
-
31 Temmuz 2017
SambaCry Yaratıcılarından Windows Arka Kapısı: CowerSnail
Önceki haberlerimizde SambaCry açıklığı ile Linux sistemlere zararlı yükleyerek kripto para çalmaya çalışan bir grup hackerdan bahsetmiştik.
-
31 Temmuz 2017
7 Yıllık Samba Açıklığı Linux PC’lere Uzaktan Erişim Sağlıyor
7 yıllık Samba kritik uzaktan kod çalıştırma zafiyeti SambaCry Linux ve Unix makinalarda keşfedildi.
-
31 Temmuz 2017
CIA Tarafından Geliştirilmiş 3 Yeni MacOS ve Linux Hack Tool
WikiLeaks Imperial isimli CIA projesinin gizli dokümanlarını yayınladı.
-
31 Temmuz 2017
SLocker Android Fidye Zararlısının Kaynak Kodu Yayınlandı
Android kullanıcıları için kötü haber. En eski ve popüler Android fidye zararlısının kaynak kodları yayınlandı.
-
31 Temmuz 2017
Apple Kullanıcılarını Hedef Alan Neredeyse Tespit Edilemeyen Zararlıya Dikkat
Mac bilgisayarlara zararlı yazılım bulaşmadığını düşünenlerdenseniz yanılıyorsunuz.
-
31 Temmuz 2017
Apple Çin Uygulama Mağazasından VPN Uygulamalarını Kaldırıyor
Çin sansür yasalarına uymak için Apple tüm VPN uygulamalarını uygulama marketinden kaldırmaya başladı.
-
31 Temmuz 2017
İsveç Yanlışlıkla Neredeyse Tüm Vatandaşlarının Kişisel Bilgilerini Sızdırdı
Yine yeni yeniden bir başka veri sızıntısı daha
-
30 Haziran 2017
Petya Fidye Zararlısı Hızla Yayılıyor
Dikkatli olun! Yine bir fidye zararlısı ve yine WannaCry gibi hızla yayılıyor.
-
30 Haziran 2017
Microsoft’un Özel Windows 10 Sürümleri ve Bir Kısım Kaynak Kodu Sızdırıldı
Microsoft’un çok gizli Windows 10 sürümleri ve özel uygulamalarının kaynak kodları internete yayıldı.
-
30 Haziran 2017
Google Arama Sonuçlarında Manipülasyondan 2,7 Milyar USD Ceza Aldı
Google tarihindeki en büyük regülatif savaşı kaybetti.
-
30 Haziran 2017
WikiLeaks CIA Zararlısının Nasıl Yerinizi Takip Ettiğini Açıkladı
WikiLeaks Vault 7 sızıntıları adı altında bu sefer de Microsoft Windows işletim sistemli bilgisayar ve dizüstü bilgisayarların yerini tespit eden gizli zararlıyı açıkladı.bilgi
-
30 Haziran 2017
300.000’den Fazla Kullanıcısı Olan WordPress Eklentiside SQLi Açığı
Wordpress’in popüler eklentilerinden birinde SQL Injection zafiyeti keşfedildi.
-
30 Haziran 2017
Zararlı DNS Cevabıyla Linux Makinanızın Uzaktan Ele Geçirilebilir
Linux işletim sisteminin Systemd yöneticisinde keşfedilen kritik zafiyet ara bellek taşması ile uzaktan kod çalıştırmaya olanak veriyor.
-
30 Haziran 2017
Wikileaks CIA’in Linux Bilgisayarları İzlediği Zararlıyı Açığa Çıkarttı
Devam eden Vault 7 sızıntıları kapsamında WikiLeaks CIA’in Linux işletim sistemine sahip bilgisayarlara nasıl sızıp izlediğini yayınladı.
-
30 Haziran 2017
Kritik Skype Açıklığı Uzaktan Zararlı Kod Çalıştırmaya Olanak Veriyor
Microsoft’un mesajlaşma ve konuşma servisi Skype’da uzaktan zararlı kod çalıştırmaya imkân veren kritik bir açıklık keşfedildi.
-
30 Haziran 2017
OpenVPN’de Kritik Uzaktan Kod Çalıştırma Açıklığı
Bir güvenlik araştırmacısı OpenVPN’de bu sene iki büyük güvenlik denetiminde de bulunamayan biri uzaktan kod çalıştırma olan dört açıklık keşfetti.
-
30 Haziran 2017
10 Yıllık Unix/Linux/BSD Root Yetki Yükseltme Açıklığı Keşfedildi
Güvenlik araştırmacıları 10 yıldan daha uzun süredir var olan yetki yükseltme açıklığı keşfetti.
-
17 Mayıs 2017
WannaCry Fidye Zararlısı Hakkında Bilmeniz Gerekenler
Mayısın ikinci haftasının sonunda ortaya çıkan ve sadece o hafta sonu yaklaşık 200.000 Windows bilgisayara bulaşan ve hızla yayılmaya devam eden WannaCry fidye zararlısını duymayan kalmadı herhalde.
-
17 Mayıs 2017
Microsoft Dört Sıfırıncı Gün Zafiyetini Daha Yamadı
Bu ayın Yama Salısı kapsamında toplam 55 zafiyet için yama çıkarttı. Bunlardan dördü istismar edilmeye başlanmış dört sıfırıncı gün zafiyetini içeriyor.
-
17 Mayıs 2017
Apple Her Ürünü İçin Güvenlik Yaması Çıkarttı
Windows kullanıcıları WannaCry şifreleme yazılımı kâbusu ile boğuşuyorken Apple kullanıcıları gelişmeleri sakin bir şekilde izlemeye devam ediyor.
-
17 Mayıs 2017
Chrome Kullanarak Windows Parolası Uzaktan Ele Geçirilebilir
Bir güvenlik araştırmacısı Windows 10 dâhil tüm vindows sürümlerinde çalışan Google Chrome’un son sürümünde varsayılan ayarlar kullanıldığında ciddi bir açıklığın var olabildiğini keşfetti.
-
17 Mayıs 2017
MacOS Zararlısı: Apple ID’si Geçerli ve HTTPS Trafiğinizi İzliyor
Mac bilgisayar kullanıcılarının zararlı yazılımlarla uğraşmak zorunda kalmadıklarına inanılır ancak durum pek de öyle değil.
-
17 Mayıs 2017
Chrome, Firefox ve Opera üzerinde Fark Edilmesi Neredeyse İmkânsız Oltalama Saldırısı
Çin menşeili bilgi güvenliği araştırmacısı fark edilmesi neredeyse imkânsız olan ve en dikkatli internet kullanıcısını bile tuzağına düşürebilecek oltalama saldırısı raporladı.
-
17 Mayıs 2017
“Orange is the New Black” 5. Sezon Netflix Fidye Ödemeyi Reddedince Sızdırıldı
Netflix’in 5. Sezonunu yayınlamayı beklediği “Orange is the New Black” dizisinin ilk 10 bölümünü yayınlayan The Dark Overlord başka dizi ve filmleri de sızdırmakla tehdit ediyor.
-
17 Mayıs 2017
Rus Hackerdan Ucuza Fidye Yazılımı Dark Web’de
Fidye yazılımları (ransomware) birkaç senedir yoğun şekilde hayatımızda. Hastaneler, finansal kuruluşlar, bireysel saldırılarla dünya çapında milyonlarda dolar fidye ödenmiş durumda.
-
17 Mayıs 2017
1.150 InterContinental Hotelinden Kredi Kartı Verisi Çalındı
InterContinental Hoteller Grubu (IHG) Amerika’daki 1.174 hotel zincirinin kredi kartı ödeme sisteminde zararlı yazılım bulunca müşterilerini kredi kartı verisi ve diğer hassas verilerinin çalınmış olabileceğine karşı uyardı.
-
17 Mayıs 2017
Webroot ‘Yanlışlıkla’ Windows’u Zararlı Yazılım, Facebook’u oltalama Sitesi Olarak İşaretledi
Popüler anti-virüs servisi Webroot yanlışlıkla Windows’un temel sistem dosyalarını zararlı olarak işaretledi. Bununla da yetinmeyip bazı dosyaları da silmeye başlayarak birçok kullanıcının bilgisayarını çalışmaz hale getirdi.
-
13 Nisan 2017
Microsoft Hâlihazırda İstismar Edilen Açıklıkları Yamadı
Microsoft, Word’de bulunan sıfırıncı gün açığının yanı sıra, iki tane daha hâlihazırda istismar edilen sıfırıncı gün zafiyetini, bu ayki Yama Salısı kapsamında yamadı.
-
13 Nisan 2017
Broadcom Wi-Fi Çipi Kullanan Milyonlarca Akıllı Telefon Uzaktan Kırılabilir
Broadcom Wifi çipli milyonlarca akıllı telefon ve akıllı cihaz ki buna Apple iOS ve birçok üreticinin Android cihazları da dâhil, uzaktan kullanıcının herhangi bir müdahalesine gerek olmadan uzaktan ele geçirilme zafiyetine sahip.
-
13 Nisan 2017
WikiLeaks CIA’in Windows Hack Framework’ü Grasshopper’ı Sızdırdı
Vault 7 dizisi kapsamında WikiLeaks CIA’e ait olduğunu ileri sürdüğü 27 belgeyi sızdırdı.
-
13 Nisan 2017
Shadow Brokers Grubu NSA Hack Araçlarını Yaymaya Devam Ediyor
Shadow Brokers Geri Döndü
-
13 Nisan 2017
Dikkat! MS Word Sıfırıncı Gün Açığı İstismar Edilmeye Başlandı!
Yıl 2017 ancak hala basit bir MS Word dokümanını açmak bilgisayarınızı ele geçirtebiliyor.
-
13 Nisan 2017
ATM’lerden 800.000 USD Çalmak: Dosyası Bile Olmayan Zararlı Yazılımla
Hackerlar Rusya’da en az 8 ATM’den tek gece 800.000 USD çaldılar.
-
13 Nisan 2017
No More Ransom – Artık Fidye Ödemek Yok
15 yeni fidye yazılımı şifre çözme aracı ücretsiz olarak indirilebilir durumda.
-
13 Nisan 2017
Google 3 Yıldır Yakalanmayan Android Casus Yazlımı Keşfetti
Mobil casus yazılımları arasında en karmaşık yapıya sahiplerden birinin Android sürümü, akıllı kendini yok etme yetenekleriyle en az 3 yıl kendini saklamayı başarmış.
-
13 Nisan 2017
Samsung Galaxy S8’in Yüz Tanıma Özelliği Fotoğraf İle Kandırılabiliyor
Unpacked 2017’de tanıtılan Galaxy S8 ve S8 Plus özelliklerinden biri de IRIS ve yüz tanıma. Kullanıcılara akıllı telefonlarını açmak ve web sitelerine giriş yapabilmek için kolay bir yol sunuyor.
-
13 Nisan 2017
Dallas’da Panik! Tüm Acil Durum Sirenleri Çalıştırıldı
Hackerların 911 acil durum servisini sahte aramalarla çalışmaz hale getirmesine daha önceleri şahit olmuştuk. Ama bazı ataklar diğerlerinden daha kötü.
-
27 Mart 2017
Microsoft Nihayet Kamuya Duyurulan Açıklıklar İçin Yama Yayınladı.
Geçen ayki erteleme ardından Microsoft’un Yama Salısı koca bir paket halinde karşımızda.
-
27 Mart 2017
WikiLeaks CIA İstismar Yazılımlarını Paylaşmak İçin Taleplerde Bulundu
WikiLeaks CIA tarafından kullanılan istismar yazılımlarını ele geçirdi ve ilgili firmalar ile paylaşacağını açılkadı. Ama…
-
27 Mart 2017
Hackerlar 300 Milyon iPhone’u Uzaktan Silmek İle Tehdit Ediyor
Eğer Apple cihazlarınızda iCloud kullanıyorsanız gizli verileriniz 7 Nisan’da ifşa olma ya da silinme tehlikesi altında.
-
27 Mart 2017
“DoubleAgent” Atağı Tüm Windows Sürümlerini Ele Geçirebiliyor ve Yaması Yok!
İsrail menşeili Cybellum firması güvenlik araştırmacıları bilgisayarınızın tüm kontrolünün ele geçirilebileceği yeni bir Windows açıklığı keşfetti.
-
27 Mart 2017
Bir Fotoğraf WhatsApp ve Telegram Hesaplarınızı Kırabilir.
WhatsApp ya da Telegram’dan sevimli bir kedi ya da başka bir fotoğraf aldığınızda fotoğrafa tıklamadan önce bir daha düşünün.
-
27 Mart 2017
Cisco Cihazınız Varsa Telnet’i Kapatın!
Cisco yeni kritik sıfırıncı gün açıklığının IOS / IOS XE çalışan 300’den fazla switch modelini etkilediğini duyurdu.
-
27 Mart 2017
Microsoft Yeni Nesil İşlemcili Windows 7/8.1 İçin Güncellemeleri Durdurdu!
Microsoft yeni nesil Intel, AMD, Qualcomm ve diğer marka işlemcilere sahip Windows 7 ve Windows 8.1 kullanıcılarına güvenlik ve diğer güncellemeleri durdurdu.
-
27 Mart 2017
Google Play Store’dan En Büyük Reklam Zararlısı Ailesini Çıkarttı.
Reklam zararlıları genellikle ekrana banner ya da pop-up olarak reklamlar çıkartarak para kazanmayı amaçlayan zararlı yazılımlardı.
-
27 Mart 2017
Apache Struts Sıfırıncı Gün Zafiyeti İstismar Edilmeye Başladı
Güvenlik araştırmacıları Apache Struts web uygulama framework’ünde bir sıfırıncı gün açığı keşfettiler.
-
27 Mart 2017
Linux Çekirdeğinde Yıllar Öncesinden Beri Var Olan Açıklık Yaması
Linux çekirdeğinde 2009 yılına kadar uzanan başka bir tehlikeli açıklık daha keşfedildi.
-
28 Şubat 2017
Yine Google: Yamanmamış Microsoft Internet Explorer ve Edge Zafiyetini Duyurdu
Bu ay Google'ın başarıyla SHA1'i kırması ve Cloudflare'daki Cloudbleed açıklığının keşfedilmesi ile siber güvenlik araştırmacıları için ilginç bir ay oldu.
-
28 Şubat 2017
CloudFlare Arkasındaki Milyonlarca Sitenin Hassas Verileri Tehlikede
CloudFlare içerik dağıtım ağında, büyük ölçekli web sitelerinin özel oturum anahtarlarını (session keys) ve diğer hassas verilerini göstermesine neden olan ciddi bir güvenlik açıklığı keşfedildi.
-
28 Şubat 2017
Kritik WordPress REST API Hatası: Blogunuzun Hacklenmesine Engel Olun!
WordPress üç güvenlik açığını yamadı. Açıklardan biri uzaktan yetkili olmayan bilgisayar korsanlarının bir WordPress sitesi içindeki herhangi bir yayın veya sayfanın içeriğini değiştirmesine izin veren sıfırıncı gün açığı.
-
28 Şubat 2017
Dikkat! Apple Mac OS İçin İlk Word Makro Zararlı Yazılım Keşfedildi
Windows tabanlı bilgisayarları son birkaç yıldır hedefledikten sonra bilgisayar korsanları artık ilgi alanlarını Mac'lere de kaydırıyor.
-
28 Şubat 2017
11 Yıllık Linux Çekirdeği Yerel Ayrıcalık Yükseltme Açığı Keşfedildi
Linux çekirdeğinde 2005 yılına dayanan ve Redhat, Debian, OpenSUSE ve Ubuntu da dahil olmak üzere Linux işletim sisteminin önemli dağıtımlarını etkileyen başka bir ayrıcalık yükselmesi güvenlik açığı keşfedildi.
-
28 Şubat 2017
PlayStation ve Xbox Forumları Hacklendi; 2,5 Milyon Kullanıcı Verisi Sızdırıldı!
En popüler PlayStation ve Xbox oyun forumlarında hesabınız var mı?
-
28 Şubat 2017
Hackerlar Gizli Verilere Karşılık Şirket Çalışanlarına Para Teklif Ediyor
İçeriden gelen tehditler bir şirket için en kötü kabus durumunda. Dışarısı için kurduğunuz tüm güvenlik önlemlerinden işleri gereği geçebilen ve gizli bilgilere erişebilen çalışanların oluşturduğu tehditler giderek artıyor.
-
28 Şubat 2017
Yeni Turuva Atı Binlerce Linux Cihazını Proxy Sunucuya Çeviriyor
Linux cihazları, saldırganların siber saldırılar başlatırken kimliklerini saklamak için kullandıkları proxy sunuculara dönüştüren yeni bir Truva atı yazılımı bulundu.
-
28 Şubat 2017
Yeni Bir Windows Trojan’ı, Daha Fazla IOT Aygıtını Kırabilmek İçin MIRAI Yayıyor
MIRAI - geçen yıl Ekim ayında popüler DNS sağlayıcı Dyn'e karşı geniş çaplı dağıtılmış hizmet reddi (DDoS) saldırıları başlatarak büyük çaplı internet kesintilerine neden olan ve türünün en büyük örneği olan IoT tabanlı kötü amaçlı yazılım tehdidi.
-
28 Şubat 2017
Fidye Zararlısı Otel Odalarını Kilitledi
Fidye zararlısı bir otele bulaşırsa en fazla ne olabilir ki?
-
25 Ocak 2017
Microsoft 4 Güvenlik Güncellemesi ile En Küçük Salı Güncellemesini Yayınladı
Microsoft’un her ayın ikinci Salı günü yayınladığı yamalar 2017’nin ilk yamaları olarak çıktı.
-
25 Ocak 2017
WhatsApp Arka Kapısı - Hacker’lar Şifreli Mesajlarınızı Okuyabilir
Bir özellik mi yoksa bir hata mı?
-
25 Ocak 2017
Herhangi Bir iPhone ya da iPad Tek Bir Mesajla Nasıl Çökertilir
Yeni keşfedilen açıklık sayesinde Apple iOS işletim sistemini basit bir mesaj ile birkaç dakika sonra yeniden başlatacak kadar kullanılmaz hale getirebiliyorsunuz.
-
25 Ocak 2017
Milyonlara Bulaşmış Android Zararlısı Google Play Store’a Geri Döndü
HummingBad: Geçen sene 10 milyon Android cihaza bulaşmayı başarmış Android zararlısı geri geldi.
-
25 Ocak 2017
Facebook’taki Herhangi Bir Videoyu Silebilirdiniz!
Bir güvenlik araştırmacısı Facebook’ta herhangi bir videoyu silmenizi sağlayan bir açıklık keşfetti.
-
25 Ocak 2017
Apple Yeni Çıkarttığı Özelliğini Tamamen Kaldırmak Zorunda Kaldı
Apple iPhone ve iPad kullanıcıları için yeni bir özellik çıkarttı. Ancak o kadar sorunluydu ki özelliği geri çekmek zorunda kaldı.
-
25 Ocak 2017
Gülümseyin! – Hacker’lar Uzaktan Samsung SmartCam Güvenlik Kameralarınıza Erişebilir
Artık casusluk yapmak için illa da bilgisayarınızı ya da akıllı telefonunuzu kırmak zorunda kalınmıyor.
-
25 Ocak 2017
Tehlikeli Derecede İnandırıcı Oltalama (Phishing) Saldırısı
Güvenlik araştırmacıları Gmail kullanıcılarını hedef alan yeni bir oltalama saldırısı keşfettiler.
-
25 Ocak 2017
Telefon Kıran Cellebrite Şirketi Kırıldı – 900GB’lık Verisi Çalındı
Dijital adli bilişim hizmetleri ve mobil hack araçları satan şirket kendisi hack edildi.
-
25 Ocak 2017
Mahremiyet Sadece Bir Kelimeden İbaret!
Mahkeme evrakları güvenlik güçlerinin 15 yıldır arabalardaki cihazlar üzerinden insanları gözlediğini ortaya çıkarttı.
-
4 Ocak 2017
Rusya Apple’dan Büyükelçisinin Katilinin Telefonunun Şifresinin Açılmasını Talep Ediyor
Rus büyükelçisinin vurulması ile ilgili video internet üzerinden tüm dünyaya hızla yayılmıştı.
-
4 Ocak 2017
Super Mario Run APK’sını Android’inize Kurdunuz mu?
Cevabınız evet ise, geçmiş olsun, kendinize zararlı yazılım yüklediniz!
-
4 Ocak 2017
Fidye Zararlısı mı, Yararlısı mı?
Bu fidye zararlısı siber güvenlik haberleri okursanız dosyalarınızı ücretsiz olarak eski haline getiriyor.
-
4 Ocak 2017
Ukrayna’da İkinci Elektrik Kesintisi Vakası
Geçen yılbaşı döneminde Ukrayna’da bazı bölgelerde elektrik kesintisi yaşanmasına neden olan hacker grubu bu sefer de Ukrayna’nın kuzeyinde hafta sonu elektrik kesintisine sebebiyet vermiş gözüküyor.
-
4 Ocak 2017
Bir Haftada 27.000 MongoDB Veritabanı Fidye Zararlısına Teslim Oldu
Güvenlik ayarları düzgün yapılmamış MongoDB kurulumları fidye zararlısı saldırısı altında.
-
4 Ocak 2017
SwiftMailer, PhpMailer ve ZendMail Kullananlar Dikkat!
Uzaktan kod çalıştırmaya olanak veren kritik zafiyet ile web sunucuya saldırarak web uygulaması ele geçirilebilir.
-
4 Ocak 2017
KillDisk Fidye Zararlısı 250.000 USD Alıp Dosyaları da Siliyor!
Fidye zararlısı size de bulaşırsa ne yaparsınız?
-
4 Ocak 2017
PHP 7’de 3 Kritik Açık, Biri Hala Yamanmadı!
PHP 7’de Web Sitelerinin %80’inin tamamen kontrolünü ele geçirmeyi sağlayan 3 açık bulundu.
-
4 Ocak 2017
NIST’den Kuantum-Korumalı Şifreleme Algoritması Geliştirme Çağrısı
Kuantum Bilgisayarlar: Nimet mi, Felaket mi?
-
4 Ocak 2017
MethBot Reklam Sahtekârlığı Günde 5 Milyon Dolar Kazandırıyor
Bu zamana kadarki en büyük reklam sahtekârlığı!
-
21 Aralık 2016
Microsoft’tan Yılın Son Yama Salısı
Bu yılın son yama Salısı, yarısı uzaktan kod çalıştırmaya olanak tanıyan kritik seviyede olmak üzere, 12 güvenlik bülteni ile yayınlandı.
-
21 Aralık 2016
DailyMotion Hacklendi! 85 Milyon Kullanıcı Hesabı Çalındı
Gün geçmiyor ki yeni bir veri sızıntısı haberi olmasın.
-
21 Aralık 2016
1 Milyon Google Hesabı Hacklendi! Sebebi Android Zararlısı “Gooligan”
Eğer Android kullanıyorsanız dikkat edin. Yeni bir Android zararlısı 1 Milyon Google hesabını kırmış durumda.
-
21 Aralık 2016
Yahoo’nun 1 Milyar Kullanıcı Hesabı Çalındı ve Satıldı
Tarihteki en büyük veri hırsızlığı olarak gözüken Yahoo kullanıcı hesap ve detayları 1 Milyar kullanıcıyı tehdit ediyor.
-
21 Aralık 2016
Basit Bir Hata Saldırganların Tüm Özel Facebook Messenger Sohbetlerinizi Okumaya Olanak Tanıyor
Güvenlik Araştırmacıları tüm özel sohbetlerinizi okumaya olanak veren ve 1 milyar Messenger kullanıcısını tehdit eden kritik bir zafiyet keşfettiler.
-
21 Aralık 2016
5 Yıllık Skype Arka Kapısı Keşfedildi. Mac OS X Kullanıcıları, Güncelleme Zamanı
Masum görünen uygulamalar bilgisayarınızda gizlice casusluk yapıyor ya da başkalarının yapmasına olanak tanıyor olabilir.
-
21 Aralık 2016
Uber Yolculuk Sonrası Yerinizi Takibe Devam Ediyor
Uber yıl ortasında kullanıcılarının pil ömrü ile ilgili gözlemler yaparak tartışmalara konu olmuştu.
-
21 Aralık 2016
Kuzey Kore’nin Linux Tabanlı Red Star İşletim Sistemi Sadece Bir Link İle Uzaktan Kırılabiliyor.
Kuzey Kore’nin kendi geliştirdiği işletim sisteminin tamamen hacker korumalı olması ve dış ülke İşletim Sistemlerinden daha güvenli olması gerekiyordu.
-
21 Aralık 2016
Fidye Zararlısı mı Bulaştı? Siz de Başkasına Bulaştırın!
Bilgisayarınıza fidye zararlısı mı bulaştırdınız? Ya saldırgana parayı verin ya da başkalarına bulaştırın.
-
21 Aralık 2016
5 Yıllık Linux Çekirdek Açığı Keşfedildi
Redhat ve Ubuntu dahil hemen hemen tüm dağıtımları etkileyen 5 yıllık yetki yükseltme açığı keşfedildi.
-
30 Kasım 2016
Microsoft Google Tarafından Duyurulan Sıfırıncı Gün Açığını Yamadı
Microsoft CVE-2016-7255 numaralı Windows Kernel Zafiyetini Google’ın tehdit analiz grubu duyurduğunda çok sinirlenmişti.
-
30 Kasım 2016
Dikkat! Facebook Messenger’dan Gelen JPG Dosyaları Locky Ransomware Bulaştırıyor
Eğer Facebook Messenger, LinkedIn ya da herhangi bir sosyal medya platformundan tanıdık tanımadık fark etmeksizin bir imaj dosyası alırsanız, sakın tıklamayın!
-
30 Kasım 2016
700 Milyon Android Telefon Kullanıcı Verisini Çin’e Gönderiyor
Eğer bir Android telefonunuz varsa siz de her 72 saatte bir Çin’e verisi giden 700 milyon kullanıcıdan biri olabilirsiniz.
-
30 Kasım 2016
Google Pixel ve Microsoft Edge PwnFest 2016’da Kırıldı
Google’ın birkaç ay önce çıkarttığı yepyeni Android telefonu 1 dakikada Çinli hackerlar tarafında kırıldı.
-
30 Kasım 2016
70 Saniyede Linux Root Shell
Bir dakikadan biraz daha fazla zamanınız varsa bazı Linux sistemlerini sadece 70 saniye enter tuşuna basılı tutarak ele geçirebilirsiniz.
-
30 Kasım 2016
Tesla Otomobilleri Çalmak Sahibinin Telefonundan Geçer
Yeni teknolojiler korkutucu bir hal almaya başladı. Akıllı otomobiller de buna dahil.
-
30 Kasım 2016
300.000’den fazla Android Cihazı Chrome Zafiyeti Kullanılarak Hacklendi!
Chrome’un Android sürümündeki bir zafiyet istismar edilerek banka trojan uygulamaları sessizce yüklenebiliyor.
-
30 Kasım 2016
Finlandiya’da DDos Saldırısı Merkezi Isıtma Sistemini Susturdu
Dondurucu soğukta dışarıdan evinize geldiğinizi hayal edin. Ama eve geldiğinizde ısıtma çalışmıyor!
-
30 Kasım 2016
Hackerlar Avrupa ATM’lerinden Milyonlar Çaldı
ATM hırsızları senelerdir kredi kartı bilgilerini çalmaya ve internet bankacılığı bilgilerinizi elde etmeye odaklanmıştı. Artık bankalara odaklandılar ve ATM’lerden para çalıyorlar.
-
30 Kasım 2016
Bangladeş Bankası SWIFT Saldırılarındaki 15 Milyon Doları Kurtardı
Bangladeş Bankasından çalınan 81 Milyon doların bir kısmını Filipinlerdeki bir kumarhaneye kadar takip ederek kurtarmayı başardı.
-
2 Kasım 2016
Microsoft 5 Sıfırıncı Gün Zafiyetini Yamadı
Microsoft 10 güvenlik bülteni içeren yama paketini yayınladı. Artık yamalar tümüyle yüklenir durumda.
-
2 Kasım 2016
Atom Bombası Saldırısı: Tüm Windows Sürümleri Etkileniyor!
Bütün güncellemeleri tam bir Windows bilgisayarınız var ve yine de ele geçirilebilir.
-
2 Kasım 2016
iPhone Hacklemek Resim Dosyası Açmak Kadar Kolay!
Masum görünen JPEG’lerin, PDF’lerin ve font dosyalarının iPhone, iPad ya da iPod’unuzu ele geçirebileceğini bilmekten daha kötü ne olabilir ki…
-
2 Kasım 2016
Google Tüm Windows Kullanıcılarını Tehdit Eden Kritik Sıfırıncı Gün Açıklığını Duyurdu
Google bir kez daha Microsoft henüz yama çıkartmamışken Windows işletim sistemindeki bir sıfırıncı gün açıklığını duyurdu.
-
2 Kasım 2016
21 Ekim: Bugün İnternet Yok!
Cuma günü Dyn DNS servisine yapılan DDoS atağı neredeyse interneti çalışmaz hale getiriyordu.
-
2 Kasım 2016
43 Milyon Weebly Hesabı Hacklendi; Foursquare’de Veri Sızıntısından Şüpheleniliyor
2016 yılı büyük veri sızıntılarının yılı oldu ve olmaya da devam ediyor.
-
2 Kasım 2016
Çinli Hackerlar iPhone ve Google Nexus hackleyerek 215.000 USD Kazandı.
Trend Micro ZDI tarafından düzenlenen Mobil Pwn2Own 2016 yarışmasında Çinli The Tencent Keen Security Lab Takımı 215.000 USD ödül kazandı.
-
2 Kasım 2016
Shadow Brokers NSA Tarafından Hacklenen Sunucu Listesini Paylaştı
Shadow Brokers isimli hacker grubu NSA hack araçlarından sonra yeni bir bomba ile karşımızda.
-
2 Kasım 2016
Pis İnek (Dirty COW) – Kritik Linux Çekirdek Açığı İstismar Ediliyor!
Neredeyse tüm Linux işletim sistemi çekirdeklerinde bulunan dokuz yıllık kritik zafiyet keşfedildi ve kullanılmaya başlandığı ortaya çıktı.
-
2 Kasım 2016
ATM Hack: 3,2 Milyon Hint Kredi Kartı Bilgisi Çalındı!
Hindistan şu zamana kadarki en büyük veri sızıntısı ile uğraşıyor. 3,2 milyon kredi kartı bilgisi çeşitli banka ve finansal kuruluştan çalındı.
-
12 Ekim 2016
Yeni Rekor: 152.000 Akıllı Cihaz Kullanılarak, 1 Tbps DDoS Atağı!
Siz farkına bile varmadan akıllı cihazlarınız dünyanın en büyük siber saldırısına alet olmuş olabilir.
-
12 Ekim 2016
GitHub, Google Drive, OneDrive ve Dropbox Erişimleri 1,5 Gün Engellendi
Mahkeme kararı ile Microsoft OneDrive, Dropbox, Google Drive ve kod barındırma servisi GitHub erişimlerini yaklaşık 1,5 gün durduruldu.
-
12 Ekim 2016
Yahoo! Skandallar İle Gündemde: 1 Milyar Kullanıcı Hesabı ve Postaları Tehlikede
Birkaç ay önce 200 milyon Yahoo hesap bilgilerini satan bir hacker ortaya çıkmıştı. Ancak Yahoo sızıntının tahmin edilenden daha büyük boyutlarda olduğunu açıkladı.
-
12 Ekim 2016
19 Km Uzaktan Tesla’nın Frenlerini ve Kapı Kilitlerini Kontrol Etmek
Arabanızın gerçekten sizin kontrolünüzde olduğuna emin olabilir misniz?
-
12 Ekim 2016
Apple iMessage Uygulamasında Konuştuklarınızı Takip Edip Polis İle Paylaşıyor!
iMessage ile arkadaşlarınızla güvenli ve kimsenin erişemeyeceği şekilde konuştuğunuzu zannediyorken işlerin tam olarak da öyle olmadığı ortaya çıktı.
-
12 Ekim 2016
Cisco Yeni Bir Sıfırıncı Gün Açığı Daha Buldu
Cisco, The Shadow Brokers isimli grubun sızdırdığı NSA hack araçlarını inceleyerek buldukları sıfırıncı gün açıklığını müşterilerine duyurdu.
-
12 Ekim 2016
OpenSSL İçin Kritik DoS Açıklığı
OpenSSL içlerinde yüksek öncelikli DoS saldırısına imkan tanıyan açıklık dahil birçok zafiyet için kriptografi kütüphanesine yama çıkarttı.
-
12 Ekim 2016
Zerodium iOS 10 İçin Sıfırıncı Gün Açıklığı İstismar Edene 1,5 Milyon Dolar Vadediyor
Apple için kötü, hackerlar ve açıklık avcıları için iyi haber.
-
12 Ekim 2016
Mac Zararlısı Webcam ve Mikrofonunuzu Gizlice Dinleyebiliyor
Mac kullanıcıları için kötü haber. Webcam ve mikrofonları hedef alan zararlı yazılımlar artık Mac dizüstü bilgisayarlarında da çalışıyor.
-
12 Ekim 2016
IoT Cihazlarındaki Açıkları Alışılmışın Dışında Yöntemlerle Bulabilir Misiniz?
Eğer cevabınız evet ise 50.000 dolarlık ödül sizi bekliyor.
-
19 Eylül 2016
Yama Zamanı! Microsoft ve Adobe’dan Kritik Güvenlik Yamaları
Eğer Flash Player yüklü bir cihazınız varsa ve hala son yamaları geçmediyseniz şimdi tam zamanı.
-
19 Eylül 2016
Amerikan Hükümetinin Açık Arttırmasında İsmi Açıklanmayan Bir Katılımcı 2.700 Bitcoin (yaklaşık 4.7 milyon TL) Satın Aldı
İsmi açıklanmayan bir katılımcı Amerikan Federal Servisinin (USMS) düzenlediği açık arttırmada 2.700 Bitcoin satın aldı.
-
19 Eylül 2016
Tayland ATM’leri Hacklendi, 12 Milyon Baht Çalındı, 10.000 ATM Daha Tehlikede
Tayland da ATM hack’lemelerinden nasibini aldı.
-
19 Eylül 2016
İnsan Hakları Savunucusunu Hedef Alan Casus Yazılım Üzerine Apple Acil Yama Yayınladı.
Apple iPhone ve iPadleri için üç sıfırıncı gün açığını adresleyen iOS 9.3.5 yamasını yayınladı.
-
19 Eylül 2016
Opera Senkronizasyon Servisi Hacklendi! Kullanıcı verisi ve kayıtlı parolalar tehlikede.
Hackerlar buluttaki sunucularından birini ele geçirince Opera senkronizasyon servisinin tüm kullanıcılarının parolalarını yeniledi.
-
19 Eylül 2016
Birden Fazla Facebook Hesabını Nasıl Ele Geçirirdiniz?
Facebook hesabı nasıl ele geçirilir? En sık sorulan sorulardan değil mi?
-
19 Eylül 2016
DropBox Hacklendi, 68 Milyondan Fazla Hesap Bilgisi Sızdırıldı.
DropBox’ın 2012’de yaşadığı veri sızıntısına ait 68 milyondan fazla hesap bilgisi hackerların elinde.
-
19 Eylül 2016
NSA Hacklenmesi İle İlgili Bilinmesi Gerekenler
NSA hacklenmesi ile ilgili interneti meşgul eden tartışmalar Amerikan istihbarat teşkilatlarının yetenekleri ve kendi güvenliklerini sağlayamamaları üzerine devam ediyor.
-
19 Eylül 2016
WhatsApp’ın Facebook İle Veri Paylaşmasını Engellemek İçin Son Günler
“Bedelsiz” kavramı, söz konusu uygulamalar ve servisler olduğunda tam da bizim anladığımız gibi olmayabiliyor.
-
17 Ağustos 2016
Bitcoin bürosu Çalınan Bitcoin’ler İçin 3,5 Milyon Dolar Ödül Veriyor
Honk Kong menşeili Bitcoin bürosu Bitfinex 72 milyon dolarlık müşteri Bitcoin’ini çaldırınca çareyi bulmayı sağlayacak bilgileri verene 3,5 milyon dolar ödül vermekte arıyor.
-
17 Ağustos 2016
En korunaklı Sistemlerden Veri Çalmak İçin HDD Sesi Kullanılabilir mi?
Air-gapped bilgisayarlar internet bağlantısı olmayan, diğer bilgisayarlarla da bağlantısı bulunmayan kritik bilgilerin saklanabileceği bilgisayar sistemleri olarak düşünülür.
-
17 Ağustos 2016
Torrent’e bir darbe daha! Torrentz.eu da kapandı.
Kickass Torrents sitesinin kapanmasının ve yöneticisinin tutuklanmasının üzerinden iki hafta geçmişti.
-
17 Ağustos 2016
Burası Biraz Sıcak mı Oldu? Akıllı Termostat’ınız Her An Sizden Fidye İsteyebilir!
Nesnelerin interneti son dönemin revaçta teknolojisi ama sandığınızdan daha kolay hack edilebilirler.
-
17 Ağustos 2016
Linux TCP Açığı Hacker’ların Internet Trafiğine Sızmasına ve Uzaktan Zararlı Yüklemeye İzin Veriyor
Eğer internet kullanıyorsanız büyük ihtimalle saldırılara da açıksınız demektir.
-
17 Ağustos 2016
Android Telefon Kullananlar Dikkat! QuadRooter Atağı 900 Milyon Cihazı Etkiliyor!
Android’e bir darbe daha. Qualcomm yongalarında 900 milyon Android akıllı telefon ve tableti etkileyen yeni güvenlik açıkları bulundu.
-
17 Ağustos 2016
Çin Dünyanın İlk Hacklenemez Quantum İletişim Uydusunu Fırlattı
Çin Quantum iletişim teknolojilerinde bir adım daha ileri giderek başarıya ulaşmayı hedefliyor.
-
17 Ağustos 2016
Microsoft’tan 34 Zafiyeti Kapatmak İçin 9 Güvenlik Yaması
Microsoft’un Ağustos Yama Salısı beşi kritik 9 güvenlik bülteni ile Internet Explorer, Edge ve Ofis de dahil olmak üzere 34 güvenlik zafiyetini çözümlüyor.
-
17 Ağustos 2016
NSA’in Hackerları Hacklendi! Özel Hack Araçları İnternete Düştü.
NSA hacklenmişe benziyor!
-
17 Ağustos 2016
1995’den Sonra Satılan Tüm Volkswagen’lar Wireless ile Hacklenebilir
100 Milyona yakın Volkswagen araba anahtar kopyalama saldırısı ile kablosuz sinyaller kullanılarak kapılarının açılması riski ile karşı karşıya.
-
2 Ağustos 2016
Ubuntu Linux Forum’u Yine Hacklendi.
Ubuntu forum sitesi hacklendi, ve 2 milyon kullanıcının verisi tehlikede.
-
2 Ağustos 2016
Microsoft, ABD Hükümetine Karşı Davayı Kazandı
Birçok ülke Google, Apple ve Microsoft gibi firmalardan vatandaşlarının bilgilerinin ülke dışına çıkartılmaması için sunucuların konumlandırılması ile ilgili çalışmalar talep ediyor.
-
2 Ağustos 2016
Polis 3D Yazıcı ile Cinayet Kurbanının Telefonunu Açıyor.
Artık Apple ile ya da diğer akıllı telefon üreticileri ile savaşmaya gerek kalmadı. Federaller 3D yazıcı ile telefon açmayı deniyor.
-
2 Ağustos 2016
KickassTorrents de Kapatıldı!
Federaller sonunda dünyanın en büyük BitTorrent dağıtıcısı durumundaki KickassTorrents (KAT) sitesini kapattı.
-
2 Ağustos 2016
Vine’ın Tüm Kaynak Koduna Ulaşmak İster misiniz?
2012 Ekim ayında Twitter’ın satın aldığı Vine servisinin kaynak kodları indirildi.
-
2 Ağustos 2016
Pokémon GO’nun Yaratıcısının Twitter Hesabı da Hacklendi!
Yine bir başka CEO twitter hesabının hacklenmesi ile OurMine gündemde.
-
2 Ağustos 2016
LastPass Zafiyeti Tüm Parolalarınızı Çaldırabiliyor.
Kritik sıfırıncı gün zafiyeti, uzaktan hackerların LastPass hesabınızı tamamen ele geçirmeye izin veriyor.
-
2 Ağustos 2016
iPhone Hacklemek Bir Mesaj Göndermek Kadar Kolay
Sadece bir özel olarak hazırlanmış mesaj ile kişisel bilgileriniz, hafızadaki parolalarınız hackerların eline geçebilir.
-
2 Ağustos 2016
Milyonlarca Xiaomi Telefon Uzaktan Kırılabilir Durumda
Milyonlarca Xiaomi akıllı telefonda, saldırgana tüm kontrolü sağlayabilen uzaktan kod çalıştırma zafiyetine rastlandı.
-
2 Ağustos 2016
TOR İçin Bir Darbe Daha!
Projenin en eski destekçileri projeden ayrılmaya ve kendilerinde bulunan önemli Tor node’larını kapatmaya karar verdi.
-
2 Ağustos 2016
Microsoft Windows’un Tüm Sürümleri Hacklenebilir!
Microsoft’un “Yama Salısı” Temmuz ayı için altısı kritik seviyede 11 güvenlik bülteni ve 50 ye yakın güvenlik yaması içeriyor.
-
12 Temmuz 2016
Pokémon GO Google Hesabınıza Tam Yetkili!
Nintendo'nun konum bazlı realite oyunu Pokémon GO bir kaç gün önce çıktığından beri yoğun bir şekilde indiriliyor.
-
12 Temmuz 2016
SWIFT'e Dadanan Hackerlar Ukrayna Bankasından 10 Milyon Dolar Çaldı
Bir Ukrayna Bankası SWIFT (dünya finans sisteminin omurgası) sistemine saldıran hackerların son mağduru oldu.
-
12 Temmuz 2016
Hacklenmeyen CEO Hesabı Kaldı mı?
Twitter CEO'sunun Twitter Hesabı da hacklenen CEO'lar arasına katıldı.
-
12 Temmuz 2016
Kuzey Kore'den Güney Kore'ye Siber Saldırı
Kuzey Kore'li hackerlar Güney Kore devlet teşkilatları, finansal kurumlar, bankalar ve medya sistemlerine saldırmakla suçlanıyor.
-
12 Temmuz 2016
TP-Link Router Ayarlarını Hangi Alan Adından Yapmalı?
Router ayarlarını yapmak için üreticiler numerik IP adresi kullanmak yerine kolaylık olması için alan adları kullanıyorlar.
-
12 Temmuz 2016
Canınız mı Sıkıldı? Bir BMW Hackleyin!
Nesnelerin interneti üzerine tehditler konuşulurken akla gelen ilk konu otomobil hacklemek oluyor.
-
12 Temmuz 2016
Akıllı Saatlerden ATM PIN Kodu Çalınır mı?
Binghamton Üniversitesinin son araştırması akıllı saatlerin ya da aktivite bilekliklerinin düşündüğünüz kadar güvenli olmadığını ortaya çıkartıyor.
-
12 Temmuz 2016
Nesnelerin İnterneti Botnet'i 25.000 CCTV Kamerasıyla Karşınızda
Güvenlik önlemlerinin alınmaması yüzünden akıllı TV, buzdolabı, mikrodalga, güvenlik kameraları gibi cihazlar hackerlar tarafından kırılabiliyor.
-
12 Temmuz 2016
Android Fidye Zararlısı Smart TV'nizin Peşinde!
Eğer bir akılı saat, akıllı TV, akıllı buzdolabı ya da internete bağlı herhangi bir akıllı cihaz kullanıyorsanız saldırganların hedefi olmaya da hazırlıklı olun.
-
12 Temmuz 2016
Microsoft'tan 44 Açık İçin Yama
Microsoft aralarında Windows, Ofis, Exchange, Internet Explorer ve Edge'in de bulunduğu ürünlerindeki 44 güvenlik açığı için 16 güvenlik bülteni yayınladı.
-
12 Temmuz 2016
Pentagon'u Hackleyelim Dediler, 100'den Fazla Bug Buldular
Önceki haberlerimizde federal hükumetin tarihinde ilk defa siber açık avı programı (Cyber Bug Bounty Program) düzenlediğini duyurmuştuk.
-
14 Haziran 2016
51 Milyon iMesh Hesabı Sızdırıldı
Peace_of_mind parola satmaya doymuyor. Şimdi sırada iMesh var.
-
14 Haziran 2016
427 Milyon Myspace ve 32 Milyon Twitter Parolası Satışta
Myspace milyonlarca kullanıcısının hesap bilgilerinin çalınması ile sarsılmıştı.
-
14 Haziran 2016
Tumblr Verileri Çalındı! 65 Milyon Parola Satışta
2013 başlarında, Yahoo satın almadan önce, üçüncü partilerden birinden eposta ve parolalara erişilmiş.
-
14 Haziran 2016
Hackerlar Microsoft Windows Sıfırıncı Gün Açığını Satıyor
Tüm Windows sürümlerini etkileyen sıfırıncı gün açığı için ne kadar öderdiniz?
-
14 Haziran 2016
Rusya 1,7 Milyar Ruble Çalan 50 Hackerı Tutukladı
Rus yetkililer 2011’den bu yana 1,7 Milyar Ruble (yaklaşık 75,6 milyon TL) çaldığından şüphelenen 50 hacker dan oluşan çeteyi tutukladı.
-
14 Haziran 2016
Facebook Telefonunuzun Yanında Konuştuklarınızı Dinliyor Olabilir mi?
Hiç Facebook’un sadece telefonunuzun yanında konuştuğunuz konular ile ilgili reklamlar çıkartmasına şahit oldunuz mu?
-
14 Haziran 2016
TeamViewer Hesabınız Hacklendi Mi?
TeamViewer kullananlar dikkat! Sisteminiz saldırı altında olabilir.
-
14 Haziran 2016
Facebook CEO Zuckerberg’in Twitter ve Pinterest Hesapları Hacklendi!
Dünyanın en büyük sosyal networkünü yöneten ve sürekli yeni güvenlik geliştirmeleri yapan Zuckerberg kendi hesaplarında en temel güvenlik önlemlerini bile almamış gözüküyor.
-
14 Haziran 2016
100 Milyon VK.com Parolası Satışta
Her hafta yeni bir veri sızıntısı haberi ile karşı karşıya kalmaya başladık. Bu seferki de Rusya’nın en büyük sosyal medya sitesi VK.com.
-
14 Haziran 2016
Mitsubishi Outlander’ları Wi-Fi ile Hackleyelim
Günümüz araçları teknolojinin nimetlerinden faydalanırken çok daha fazla ağlara bağlanır hale geldiler. Tabii aynı zamanda hacklenebilir hale de geldiler.
-
31 Mayıs 2016
SWIFT Üçledi: Ekvator Bankasından 12 Milyon Dolar Çalındı
Bangladesh işin ilk bacağı idi. Dünya finansal sisteminin bel kemiklerinden SWIFT sistemine saldırılar sürüyor.
-
31 Mayıs 2016
FBI Uyarıyor: Kablosuz Olarak Yazdığınız Her Şeyi Kaydeden Sahte Şarj Cihazları Piyasada
Geçen sene bir beyaz şapkalı hacker tarafından Microsoft kablosuz klavyelerinden gelen tuşlamaları kaydeden, şifresiz olarak raporlayan ve görünüş ve işlev açısından USB şarj adaptöründen ayırt edemeyeceğiniz Arduino tabanlı cihaz geliştirilmişti.
-
31 Mayıs 2016
1.400 Japon ATM’sinden 3 Saat İçinde 1,4 Milyar YEN Çalındı
Büyük firmalara karşı ve karmaşık veri sızıntılarının yükselişte olduğu bir dönemde kişilere yönelik saldırıların da artması çok normal aslında.
-
31 Mayıs 2016
TeslaCrypt İçin Ana Anahtar Yayınlandı
TeslaCrypt mağdurlarına müjde. Ödeme yapmadan tüm dosyalarınızın şifresini çözebilirsiniz.
-
31 Mayıs 2016
Hackerdan Az Kullanılmış 167 Milyon LinkedIn Parolası
LinkedIn’in 2012 yılında yaşadığı ve 6 milyon kullanıcı bilgisinin sızdırıldığı saldırı aslında o kadarla kalmamış.
-
31 Mayıs 2016
Instagram Hesaplarını Hacklemenin Yolları
Instagram’ı nasıl hackleriz? Bu sorunun cevabını bulmak aslında zor ama bir güvenlik araştırmacısı bunu çok da zorlanmadan başarmış.
-
31 Mayıs 2016
Fotoğrafını Çek, Tüm Profili Ekranına Gelsin
Rus geliştiriciler yeni geliştirdikleri yüz tanıma teknolojisini gösterebilmek için FindFace adlı uygulamayı piyasaya çıkarttılar.
-
31 Mayıs 2016
Google Oracle’ın Java İle İlgili Telif Hakkı Davasını Kazandı
Google, Oracle ile aralarındaki JAVA API’larını Android işletim sisteminde kullanması ile ilgili alt yıldır süren 9 milyar dolarlık yasal savaşı kazandı.
-
31 Mayıs 2016
Apple Cihazlarındaki Güvenliği Bir Tık Daha İyileştirmek İçin Şifreleme Uzmanı Aldı
FBI ve diğer kolluk kuvvetleri şifreleme ve gizlilik teknolojilerine karşı yasal savaş başlatmıştı.
-
18 Mayıs 2016
Google’a Avrupa’dan Rekor Ceza: €3 Milyar
Avrupa Birliğinden önümüzdeki günlerde Google’a tekelini kötüye kullanmak suçuyla €3 Milyar gibi rekor bir para cezası geliyor.
-
18 Mayıs 2016
81 Milyon Dolarlık Bangladeş Vurgunu Benzeri İkinci Banka Saldırısı
SWIFT (dünya çapında bankalar arası elektronik fon transferi sağlayan sistem) 81 milyon dolarlık Bangladeş merkez bankası vurgununa benzer bir zararlı yazılım saldırısı olduğuna dair uyarıldı.
-
18 Mayıs 2016
Kritik Qualcomm Açığı Milyonlarca Android Cihazını Tehdit Ediyor
Google kullanıcıların SMS mesajlarını, çağrı geçmişini ve benzeri hassas verilerini tehdit eden ve beş yıldır var olan yüksek seviye zafiyeti yamaladığını açıkladı.
-
18 Mayıs 2016
Çin ARM Üreticisini Kullanan Cihazlarda Çekirdek Seviyesinde Arka Kapı Bulundu
Android cihazları kırmak, ele geçirmek için çok fazla uğraşmaya gerek olmayabilir. Basit bir arka kapı işinizi görmez mi?
-
18 Mayıs 2016
Mozilla FBI’ın Tor Kullanıcılarını Bulmak İçin Kullandığı Firefox Açığını Bildirmesini İstiyor
Mozilla FBI’ın TOR kullanıcılarını bulmak için soruşturmasında kullandığı Firefox gezginindeki olası zafiyetleri bildirmesi ile ilgili mahkemeye başvurdu.
-
18 Mayıs 2016
Mr. Robot 2. Sezon Sayfasında Zafiyet
Mr. Robot 2015’in Hack üzerine en büyük televizyon dizisi idi ve ikinci sezonu ile 13 Temmuz’da yayınlanmaya başlayacak.
-
18 Mayıs 2016
İngiliz Hacker Şifreleme Anahtarı Davasını Kazandı
İngiliz ulusal suç teşkilatı (NCA) iki yıl önce evinde el koyduğu bilgisayarın şifreli verilerine ulaşabilmek için gerekli anahtarı İngiliz vatandaşı ve politik hacktivist Lauri Love’a açtığı davayı kaybetti.
-
4 Mayıs 2016
Facebook Sunucularında Parola Çalmak İçin Yüklenen Arka Kapı Bulundu
Face'i nasıl kırarız? Herhalde günümüzde en çok sorulan sorulardan biridir.
-
4 Mayıs 2016
Sony Playstation Ağı İki Faktörlü Doğrulamaya Geçiyor
Sony 4.80 firmware güncellemesinde refere edilen iki faktörlü doğrulama özelliğini doğruladı.
-
4 Mayıs 2016
SpyEye Virüsü Yaratıcıları 24 Yıl Hapis Cezası Aldı
SpyEye botnet'inin geliştirici ve dağıtıcıları Aleksandr Andreevich Panin ve Hamza Bendelladj 24 yıl 6 ay hapis cezasına çarptırıldı.
-
4 Mayıs 2016
Viber da Uçtan Uça Şifrelemeye Geçti
WhatsApp, Telegram ve Apple iMessage'dan sonra Viber da temel gizlilik özelliklerini güçlendirdi.
-
4 Mayıs 2016
MIT Siber Saldırıların %85'ini Tespit Edebilen Yapay Zeka Sistemi Geliştirdi
MIT güvenlik araştırmacıları AI2 ismini verdikleri, siber atakların %85'ini ön görebilen, tespit edebilen ve durdurabilen yeni bir yapay zeka tabanlı siber güvenlik platformu geliştirdi.
-
4 Mayıs 2016
Craig Wright Gerçekten Bitcoin’in Yaratıcısı mı?
2 Mayıs’ta BBC Craig Wright’ın Bitcoin’in gerçek yaratıcısı olduğu ve Satoshi Nakamoto takma adıyla tanındığı ile ilgili bir haber yapmıştı.
-
18 Nisan 2016
Badlock Zafiyeti Yaması Çıktı
Microsoft ve Samba mühendisleri 3.6.x, 4.0.x, 4.1.x, 4.2.0-4.2.9, 4.3.0-4.3.6 ve 4.4.0 sürümlerini etkileyen zafiyet için yama çıkarttılar.
-
18 Nisan 2016
Matthew Keys Anonymous'a Yardım Etmekten 2 Yıl Hapse Mahkum Oldu
Eski sosyal medya editörü Matthew Keys, Anonymous'un Tribune Company hacklemesine yardım etmesi gerekçesi ile iki yıl hapis cezasına çarptırıldı.
-
18 Nisan 2016
Mumblehard Linux Botneti Etkisiz Hale Getirildi
Bir güvenlik firmasının ve yasal otoritelerin ortak hareketi ile Mumblehard Linux botneti etkisiz hale getirildi.
-
18 Nisan 2016
WhatsApp'da Uçtan Uça Şifreleme Devri Başladı
Bir milyar kullanıcısı bulunan WhatsApp, iki yıl önce söz verdiği gibi mesaj ve konuşmalara şifrelemeyi devreye aldı.
-
18 Nisan 2016
Amazon'da Satılan Güvenlik (CCTV) Kameralarında Zararlı Uyarısı
Amazon'dan çok bilinmeyen markaların elektronik ürünlerini satın almadan önce bir kere daha düşünün.
-
18 Nisan 2016
Araştırmacılar Microsoft ve Google'ın Kısa URL'lerini Kırdı
Uzun URL'leri bir kaç karakterli hale getirmek kullanıcılar için ne kadar rahat ise hackerlar için de kırmayı bir o kadar kolaylaştırıyor.
-
18 Nisan 2016
Windows Bilgisayarlarınızdan QuickTime'ı Bir An Önce Kaldırın
Windows bilgisyaarlarınızdan QuickTime'ı kaldırmanın zamanı geldi. Yeni zararlılar çıkarken Apple windows desteği vermiyor.
-
18 Nisan 2016
Avrupa Birliği Veri Koruma Tüzüğünü Onayladı
Avrupa Parlamentosu üyeleri yasama sürecindeki son onayı da vererek Genel Veri Koruma Tüzüğünü Onayladı.
-
18 Nisan 2016
Panama Belgeleri - Küresel Yozlaşmayı Açığa Çıkartan Tarihteki En Büyük Sızıntı
Panama hukuk firmalarından Mossack Fonseca'dan sızdırılan gizli belgelerle dünyanın en büyük veri sızıntılarından biri olarak tarihteki yerini alan Panama Belgeleri (The Panama Papers) 3 Nisan'da duyuruldu.
-
5 Nisan 2016
Badlock – Tüm Windows Sürümlerini Etkileyen Windows-Samba Zafiyeti
Güvenlik araştırmacılarının keşfettiği ve neredeyse tüm Windows ve Samba sürümlerini etkileyen bu güvenlik zafiyeti için Samba geliştirme ekibi 12 Nisan’da yama yayınlayacaklarını açıkladı.
-
5 Nisan 2016
Bir USB Zararlısı Daha! Bu Seferki İşini Gizli Yapmak İçin Tasarlanmış
Güvenlik araştırmacıları yeni bir veri çalan zararlı keşfetti. Bu zararlının farkı, USB cihaza özel olarak kendini yayması ve etkilediği sistemlerde iz bırakmadan veri çalmayı başarması.
-
5 Nisan 2016
Truecaller Kullanan 100 Milyon Kullanıcıyı Bekleyen Uzaktan İstismar Edilebilir Açıklık
Popüler arayan numarayı gösterme uygulaması Truecaller, güvenlik araştırmacılarının keşfettiği uzaktan istismar edilebilir açıklık ile milyonlarca kullanıcısının kişisel bilgilerinin sızmasına olanak veriyor.
-
5 Nisan 2016
Router’ları ve Nesnelerin İnternetini Hedef Alan Zararlı
Internete bağlı her şey hack’lenebilir. Nesnelerin İnterneti (IoTs) de bundan nasibini alıyor.
-
5 Nisan 2016
$30K’lık Polis Drone’unu $40’lık Donanımla 2 Km Uzaktan Ele Geçirmek
IBM güvenlik araştırmacısı hükumet teşkilatları ve polisler tarafından sıklıkla kullanılan ileri düzey drone’u 2Km uzaktan ve $40’dan az bir donanım maliyeti ile ele geçirmeyi nasıl gerçekleştirdiğini gösterdi.
-
5 Nisan 2016
İşte Apple Güvenliğini Geçmenizi Sağlayan Zararlı Kod
OS X 10.11.4 ve iOS 9.3 güncellemelerini yükleyenleri pek de sevimli olmayan bir sürpriz bekliyor. 130 milyon Apple kullanıcısını etkileyen yetki yükseltme zafiyeti hala OS X El Capitan 10.11.4 ve iOS 9.3 güncellemelerinde de devam ediyor.
-
5 Nisan 2016
FBI’ın Hukukla Mücadelesi Yargıcın TOR İstismar Kodunu Açıklaması Talebiyle Devam Ediyor
Geçtiğimiz ay FBI dark web’deki dünyanın en büyük çocuk pornosu sitesi PlayPen ziyaretçilerini tespit için kullandığı TOR istismar kodunu açıklaması talebi ile zor günler geçiriyor.
-
5 Nisan 2016
Pwn2Own ilk gününde Google Chrome, Adobe Flash ve Apple Safari istismar edildi
Bu yıl Canada Vancouver’da gerçekleşen Pwn2Own hack yarışmasında ilk gün $282.500 ödül dağıtıdı. Güvenlik araştırmacılarına bu ödülleri kazandıran Adobe Flash, Google Chrome ve Apple Safari ürünlerinde buldukları yeni güvenlik açıkları.
-
5 Nisan 2016
Microsoft’un Yapay Zeka Sohbet Bot’u Tay 24 Saatten Kısa Sürede Irkçı ve Feminizm Karşıtı Oldu
Geçen hafta yayına giren ve 24 saatten kısa sürede yayından kaldırılan Twitter sohbet botu “Tay” Hitleri savunan ve feministlere ateş püsküren yorumlar yapmaya başladı.
-
5 Nisan 2016
50 Milyon Türkiye Cumhuriyeti Vatandaşının Kişisel Verileri Sızdırıldı!
İçlerinde Cumhur Başkanı Recep Tayyip Erdoğan’ın da bulunduğu 50 milyona yakın Türk vatandaşının kişisel verileri sızdırılarak internette yayınlandı.
-
5 Nisan 2016
FBI – Apple Savaşı Duruldu Ama Şifreleme Savaşı Daha Yeni Başlıyor
FBI Apple yardımı olmadan San Bernardino olayındaki iPhone’u kırmayı başardı. Bu olay güvenlik camiasından çıkıp tüm kamuoyuna yayılan dava süreci ile artık herkesin şifreleme ve kişisel verilerin korunması ile ilgili farkındalığını sağladı.
-
21 Mart 2016
APPLE vs FBI: Şimdi Sırada WhatsApp Var
Apple ile olan savaşı daha sonuçlanmamışken şimdi de WhatsApp’ın şifreleme konusu mahkeme gündeminde yerini alıyor.
-
21 Mart 2016
Klavye Sürçmesi Bir Milyar Dolara Mal Oldu
Yazım hataları genelde utanç vericidir ama bu sefer Bangladeş Merkez Bankası ve New York Federal Rezervlerini yaklaşık bir milyar dolarlık (£700 Milyon) soygundan kurtardı.
-
21 Mart 2016
DDoS Koruma Hizmeti Veren Staminus Hack’lendi!
Kaliforniya menşeili hosting ve DDoS (Distributed Denial of Service) koruması hizmetleri veren Staminus Communications şirketinin sunucuları hackerlar tarafından kırıldı ve müşterilerin kişisel ve hassas bilgileri sızdırıldı.
-
21 Mart 2016
$100.000 Kazanmaya Var Mısın? Bir Google Chromebook Hack’le
Eğer hack yeteneğiniz varsa ve yeteri kadar zamanınız da varsa $100.000 kazanabilirsiniz. Google Chromebook ya da Chromebox cihazlarını Web üzerinden yani uzaktan kırmayı başaranlara vermeyi planladığı ödülü iki katına çıkarttı.
-
21 Mart 2016
İnternet Servis Sağlayıcıları Reklam Şirketlerine Verilerinizi Satıyor
Amerikan Federal İletişim Komisyonu (FCC) internet kullanıcılarının gizliliğini korumayı hedefleyen bir teklifte bulundu.
-
21 Mart 2016
Zararlı Yayan Reklam Kampanyası Üst Seviye Web Sitelerini de Vurdu
Bilgisayar korsanları siber uzayı delerek karanlık emellerine ulaşmak için yeni arayışlar içinde.
-
21 Mart 2016
Hackerlar Jailbrake Yapılmamış iOS Cihazlara Zararlı Yüklenebiliyor
Android’ler için 1 milyardan fazla cihazı etkileyen Qualcomm Snapdragon yonga zafiyeti ve milyonlarca cihazı etkileyen Stagefright zafiyetinden sonra iPhone cihazları için de haberler kötü.
-
21 Mart 2016
Milyonlarca Cihazı Tehdit Eden Yeni Bir Uzaktan Android Telefon Kırma Zararlısı
Android kullananların dikkatine; Android Stagefright zafiyeti geri döndü. Milyonlarca Android cihaz yeni açığa çıkan Android Stagefright Zararlısı ile yeniden hackerların ve istihbarat teşkilatlarının tehdidi altında.
-
21 Mart 2016
1 Milyardan Fazla Snapdragon Yongalı Android Telefon hack’lenmeyi Bekliyor
Bir milyardan fazla Android cihaz Qualcomm Snapdragon yongasındaki açıklık nedeniyle yönetici (root) seviyesinde erişim riski ile karşı karşıya.
-
21 Mart 2016
EKBER was here
İETT sistemi, kimliği belirsiz kişilerce hack'lendi. Bu sabah toplu taşıma araçlarına binenler bilgilendirme ekranlarında "Ekber was here" yazısını gördü.
-
7 Mart 2016
Asus Wi-Fi Router’larındaki zayıf güvenlik nedeni ile 20 yıllık denetim ile karşı karşıya.
Şu sıralar, Asus'un başı (FTC) Amerikan Federal Ticaret Komisyonu'nun açtığı Router güvenliği ya da güvensizliği ile ilgili dava yüzünden dertte.
-
7 Mart 2016
Çin ISP’leri web sitelerine reklam ve zararlı yayarken yakalandı.
Çin geçtiğimiz senelerde gerek internet politikaları, gerek Çin İşletim Sistemi (COP), gerek se kendi arama motorları Baidu ile dikkatleri üzerine çekmişti.
-
7 Mart 2016
Apple vs FBI: Kaçıncı Raunttayız?
Apple ve FBI aralarındaki savaşı kongreye taşdı. Bu arada Apple kendinin bile kıramayacağı bir iPhone yapabilmek için dünyanın en güvenli mesajlaşma uygulamasının geliştiricisini transfer etti. FBI ise "Ya Apple Mühendisleri Kaçırılır ve iPhone'ları kırmak için uygulama yazdırılırsa" çıkışı ile tepkileri yine üzerine çekiyor.
-
7 Mart 2016
Hakim, hükümetin FBI için Tor kullanıcılarını hacklemesi amacıyla CMU bilim adamlarını tuttuğunu açıkladı.
Carnegie Mellon Üniversitesi'nden (CMU) güvenlik araştırmacıları suç araştırmalarının bir parçası olarak federal yetkililer tarafından Tor kullanıcılarının gerçek IP adreslerini ortaya çıkartmaları için tutulmuş.
-
7 Mart 2016
DROWN Saldırısı – 11 milyondan fazla OpenSSL HTTPS Web sitesi risk altında.
OpenSSL'de yeni keşfedilen bu öldürücü güvenlik açığı 11 milyondan fazla modern web sitesi ve eposta servisini tehdit ediyor.
-
7 Mart 2016
CBT-Locker fidye zararlısı hızla yayılmaya ve binlerce web sunucusunu hedef almaya devam ediyor.
Geçtiğimiz senelerde Cryptowall'dan Locky'ye kadar bir çok fidye zararlısı (ransomware) gördük. Bu sefer websitelerini hedef alan CBT-Locker ailesinden bir fidye zararlısı ile karşı karşıyayız.
-
7 Mart 2016
Android ve iOS akıllı telefonlardan gizli şifreleme anahtarlarını nasıl çalarsınız?
Dektop bilgisayarların aksine mobil cihazlarınız her türlü kişisel bilginizi, kişisel epostalarınızı, hassas finansal verilerinizi taşır. Bu sebeple de hacker'ların ilgisi mobil platformlara doğru kaymakta.
-
7 Mart 2016
Pentagon’u Hacklemeye hazır mısınız?
Amerikan Savunma Bakanlığı (DoD) iç ve ağ güvenliğini güçlendirmenin planlarını yapıyor. Federal hükumet tarihinde ilk defa siber açık avı programı (cyber Bug Bounty Program) düzenleniyor.
-
24 Şubat 2016
Emniyet Genel Müdürlüğü Gerçekten Hacklendi! (mi?)
Hacktivist grup Anonymous 18GB'lık gizli bilgi içeren datayı EGM'den sızdırarak yayınladı. Peki gerçekte olan tam olarak neydi?
-
24 Şubat 2016
FBI ile iPhone Gizliliği Üzerine Savaşı Devam Eden Apple'a Destek Zuckerberg'den
FBI ile Apple arasında San Bernardino iPhone olayı üzerine büyüyen tartışmalar devam ediyor. Facebook CEO Mark Zuckerberg İspanya'daki Mobil Dünya Kongresi'nden desteğini belirten açıklamalar yaptı.
-
24 Şubat 2016
Cisco'dan ASA IKE Bellek Taşması Zaafiyetini Adresleyen bir Kritik Yama
Cisco, Cisco ASA cihazarını etkileyen Internet Anahtar Değişimi (IKE) uygulanmasındaki kritik bellek taşması zaafiyeti için yama yayınladı.
-
24 Şubat 2016
Google ve Red Hat Kritik glibc Açığı (CVE-2015-7547) için Patch Yayınladı
Linux GNU C kütüphanesinde (glibc) saldırganların sunucularda kod çalıştırması ve linux makinalarda, uygulamalarda ve cihazlarda uzaktan kontrol sağlamalarına olanak veren kritik bir zaafiyet bulundu.
-
24 Şubat 2016
Hacker'lar Linux Mint Resmi Sitesinden Arka Kapılı ISO Yaymayı Başardı
Hacker'lar Linux Mint resmi sitesine girip kendi arka kapısı olan ISO dosyalarını yükleyerek dağıtılmasını sağladılar.
-
24 Şubat 2016
100 Metre Uzaktan Kablosuz Klavyeniz ya da Fareniz Ele Geçirilip Bilgisayarınız Hackenebilir
Ne kadar güvenlik önlemi alırsanız alın mutlaka yeni bir gelişme sizi saldırıya açık hale getirebilir. Güvenlik ve saldırı arasındaki ilişki uzun süredir bu şekilde devam ediyor ve edecek de.
-
24 Şubat 2016
30 Saniyede LG V10 Akıllı Cihazının Parmak İzi Güvenliğini Aşmak
Ortaya çıkan bu zafiyet, telefonunuzu bir tanıdığınıza, çalışma arkadaşınıza vermeden önce iki kere düşünmenizi sağlayacak.
-
9 Şubat 2016
Korsanlar 9.000 DHS (Department of Homeland Security) Çalışan Bilgisini Yayınladı, Sırada 20.000 FBI Çalışanı Var
Bir hacker 9.000’den fazla Amerikan iç güvenlik bakanlığı DHS (Department of Homeland Security) çalışanının lişisel bilgilerini yayınladı. Sonrasında ise 20.000 FBI çalışanını da içeren verileri de elde ettiğini açıladı.
-
9 Şubat 2016
Cisco Güvenlik Duvarı Cihazlarındaki Deliği Tıkadı
Cisco RV220W Wireless Network Security Firewall cihazlarındaki kolaylıkla istismar edilebilen ve uzaktan saldırganların cihaz kontrolünü ele geçirebilmelerini sağlayan kritik zafiyet için bir Firmware güncellemesi çıkarttı.
-
9 Şubat 2016
Oracle’dan Windows için Acil Güncelleme Geldi
Amerikan uygulama üreticisi Oracle alışık olunmadık bir şekilde acil güvenlik yaması çıkarttı. Kapatmaya çalıştığı açıklık ise Windows platformlarında Java kurulumu sırasında istismar edilebilen bir açıklık.
-
9 Şubat 2016
Comodo Internet Security Güvenli Olmayan Chrome Tabanlı Bir Browser Yüklüyor
Google araştırmacısı Travis Ormandy yine bir güvenlik ürününde zafiyet buldu. Bu seferki ürün Comodo Internet Security. Chromodo isimli bir browser yükleyen ve bunu geçerli internet tarayıcısı haline getiren ürünün bu tarayıcısında ise zafiyet tespit edildi.
-
9 Şubat 2016
21 Milyon Alibaba Hesabı Aynı Parola Kullanımını Kullanarak Hacklendi
Alibaba gruba ait Taobao e-ticaret sitesine ait 21 milyon kullanıcının hesapları ele geçirildi. Kök neden ise kullanıcıların aynı kullanıcı adı ve parolaları faklı web siteleri için de kullanmaları.
-
9 Şubat 2016
Apple tvOS Güvenlik Güncellemesi 9.1.1 ile Birçok Zafiyeti Yamadı
Apple tvOS güvenlik güncellemesi 9.1.1 ile Apple TV (4. Jenerasyon) birçok zafiyet için yama yayınlamış oldu.
-
9 Şubat 2016
LG G3 Akılı Telefonlarında Önceden Yüklenmiş Yazılımda Ciddi Hata
Güvenlik danışmanlarının ortaya çıkarttığı ciddi açıklık LG G3 Android telefonlarında kurulu olarak gelen uygulamanın kullanıcı verilerini çalma, oltalama saldırısı yapma, zararlı yazılım yükleme ve daha fazlasını yapabilmeye olanak tanıyor.
-
25 Ocak 2016
Zerodium Sıfırıncı gün açığı için 100.000 dolar vaad ediyor
Flash Player’ın yığın izolasyonunu (Heap Isolation) geçebilecek sıfırıncı gün açığı için 100.000 doları bulan ödül vereceğini açıkladı.
-
25 Ocak 2016
Fortinet Firewall Cihazlarındaki Gömülü Parola Arka Kapısı
Önceki bültenlerimizde Juniper Firewall’ları etkileyen arka kapı açığından bahsetmiştik. Daha üzerinden bir ay geçmeden bağımsız bir güvenlik araştırmacısı Fortinet’in FortiOS firewall’larında şüpheli bir kod keşfetti.
-
25 Ocak 2016
“The Fappening” ünlülerin fotoğraflarını sızdıran isimi FBI açıkladı
2014 ortalarında aralarında Jennifer Lawrence, Kim Kardashian, Kate Upton ve Kirsten Dunst’ın da bulunduğu bir çok ünlünün özel fotoğrafları sızdırılmıştı. Binlerce Apple iCloud hesabının hacklenmesi ile Hollywood aktirislerinin ve ünlülerin sırları açığa çıkmıştı.
-
25 Ocak 2016
Linux Kernel’inde milyonları etkileyen sıfırıncı gün açıklığı bulundu
Linux Kernel’inde saldırganların yönetici (root) haklarına sahip olmalarını sağlayan sıfırıncı gün açıklığı keşfedildi. Perception Point araştırmacıları tarafından keşfedilen açığın kaydı CVE-2016-0728
-
25 Ocak 2016
BlackEnergy Boryspil havaalanına karşı yapılan hedefli saldırıya karıştı.
Daha önceki bültenlerimizde Ukrayna’da elektirik kesintisinin arkasaından BlackEnergy zararlısının çıktığını iletmiştik. Bu sefer hedefte Boryspil havaalanı var.
-
25 Ocak 2016
IOS, Mac OS ve Microsoft açıklıkları
Apple Mac bilgisayarları Windows çalışan bilgisayarlara göre virus ve zararlı yazılımlara karşı daha güvenli olarak bilinir ama araştırmacıların keşfettiği yeni istismar aracı bunun çok da doğru olmayabileceğini söylüyor.
-
25 Ocak 2016
2015’in en “kötü” parolaları açıklandı
Her yıl parola yönetimi yazılımı üreticisi SplashData tarafından Kuzey Amerika ve Batı Avrupa sızdırılan parolalar baz alınarak hazırlanan en “kötü” ya da “sık kullanılan” parolaların listesi açıklandı.
-
25 Ocak 2016
Ve sonunda Skype IP adresinizi saklayacak güncellemeyi çıkarttı
Online oyun oynayanların en büyük kabusu haline gelen DoS saldırılarının ve daha da ileri gidenler için kapınızda SWAT takımını görmeye kadar gidebilecek durumların yaşanmasını sağlayan Skype ID den IP bulma tarihe karışıyor.
-
25 Ocak 2016
Yahoo! Eposta servisi XSS zafiyeti için yama yayınladı ve araştırmacıya 10.000 USD ödül verdi.
Yahoo! Eposta servisi siteler arası betik çalıştırma (XSS) zafiyeti için yama yayınladı ve bu açığı tespit ederek bildiren Finlandiyalı araştırmacı Jouko Pynnonen’e 10.000 USD ödül verdi.
-
25 Ocak 2016
Anti şifreleme tasarısı iPhone ve Android cihazlarını California için yasaklayabilir
California yasama meclisi yeni bir anti şifreleme tasarısı sundu. Eğer tasarı geçer ise California eyaleti için iPhone ve Android cihazlarına yasak getirilmesi anlamına gelecek.
-
11 Ocak 2016
Tarihteki en büyük DDoS saldırısı: 602 Gbps!
Siber saldırı tehdidleri gün be gün şirketlerin en kötü kabusu olmaya devam ediyor. Bu saldırıların başında Internet üzerinden hizmetveren servislere yapılan DDoS (Distributed Denial of Service) atağı geliyor.
-
11 Ocak 2016
Dünyada Bir İlk: Hackerlar Elektrik Kesintisine Yolaçtı.
SCADA sistemleri siber suçlular için hep bir cazibe merkesi olmuştur. Iran nükleer santralleri üzerine yazılan, Amerika ve İsrail ortak yapımı Stuxnet zararlısını duymayan kalmamıştır. Ukrayna’nın Ivano-Frankivsk bölgesinde 23 Aralıkta gerçekleşen elektrik kesintilerinin arkasında da hackerlar var.
-
11 Ocak 2016
Avrupa ATM’lerinden Milyonlar çalan hackerlar polis tarafından tutuklandı.
Romen güvenlik güçleri tarafından yakalanan sekiz siber suçlu zararlı yazılım ile ATM’lerden nakit çalan uluslar arası bir çete üyesi olmakla suçlanıyor.
-
11 Ocak 2016
Time Warner Cable 320.000 parolanın çalınmış olabileceğini duyurdu
Amerikan telekominikasyon şirketi, Time Warner Cable Inc. 320.000 müşterisinin eposta parolalarının çalınmış olabileceğini duyurdu.
-
11 Ocak 2016
Bir Başarısızlık Hikayesi: Linux üzerinde çalışan Fidye Zararlısı üçüncü kez kırıldı.
Linux.Encoder isimli fidye zararlısı Linux üzerinde çalışan websitelerini ve sunucuları hedef alarak MySQL, Apache ve home / root gibi klasörleri şifreleyerek 453.99 USD değerinde 1 Bitcoin talebinde bulunuyor.
-
28 Aralık 2015
Juniper Firewall’larında çıkan son açıklık, hükümet arka kapılarının riskini bir kez daha ortaya koyuyor
Junipper Firewall’larında Ağustos 2012’den beri var olan açıklık 17 Aralıkta çıkartılan yamalar ile kapatılmaya başlandı.
-
28 Aralık 2015
Oracle’ın güvenlik güncellemeleri ile ilgili yanlış yöndermede bulunduğunu kamuoyuna duyurması istendi
Oracle’ın 850 milyon kullanıcısı olan Java uygulaması uzun zamandır güvenlik güncellemeleri ile ilgili sıkıntılar yaşamakta. En kötüsü ise senelerdir milyonlarca PC’nin güvenlik yaması almaması ya da güvenli olmaması yüzünden saldırıya açık olması.
-
28 Aralık 2015
Kim Dotcom ABD’ye iadesi mücadelesini kaybetti
İnternet milyoneri ve Megaupload kurucusu Kim Dotcom ve üç ortağı mahkemenin delilleri karşı konulamaz bulması ile Megaupload (şu an kapalı) sitesinin kitlesel telif hakkı ihlali gerekçesi ile ABD’ye iadesini uygun buldu.
-
28 Aralık 2015
Çılgınca smiley göndererek arkadaşınızın Whatsapp’ını çökertebilirsiniz
Herhangi bir özel hazırlanmış mesaj ya da içerik olmadan sadece yaklaşık 4000 smiley göndermeniz bir kullanıcının Whatsapp uygulamasını çökertmeye yetiyor.
-
28 Aralık 2015
Hyatt Hotel ödeme sistemlerinin kredi kartı çalmak üzere yazılmış bir zararlı yazılım ile hacklendiğini duyurdu
Hyatt Otelleri müşterilerine kredi kartı numaraları da dahil olmak üzere hassas bilgilerinin çalınmış olabileceği konusunda uyarılarda bulunuyor.
-
28 Aralık 2015
130 ünlünün eposta hesapları hacklendi; senaryolar ve sex kasetleri çalındı
Bahamalı 23 yaşındaki adam 130 ünlünün eposta hesabını hacklemek ve yayınlanmamış film ve tv senaryoları, sex kasetleri, resimler ve henüz çıkmamış bir albümü çalmak suçları ile tutuklandı.
Popüler Makaleler
Bülten Arşivi
-
Sayı 29 - Bilge Adam Güvenlik Bülteni
-
Sayı 28 - Bilge Adam Güvenlik Bülteni
-
Sayı 27 - Bilge Adam Güvenlik Bülteni
-
Sayı 26 - Bilge Adam Güvenlik Bülteni
-
Sayı 25 - Bilge Adam Güvenlik Bülteni
-
Sayı 24 - Bilge Adam Güvenlik Bülteni
-
Sayı 23 - Bilge Adam Güvenlik Bülteni
-
Sayı 22 - Bilge Adam Güvenlik Bülteni
-
Sayı 21 - Bilge Adam Güvenlik Bülteni
-
Sayı 20 - Bilge Adam Güvenlik Bülteni
-
Sayı 19 - Bilge Adam Güvenlik Bülteni
-
Sayı 18 - Bilge Adam Güvenlik Bülteni
-
Sayı 17 - Bilge Adam Güvenlik Bülteni
-
Sayı 16 - Bilge Adam Güvenlik Bülteni
-
Sayı 15 - Bilge Adam Güvenlik Bülteni
-
Sayı 14 - Bilge Adam Güvenlik Bülteni
-
Sayı 13 - Bilge Adam Güvenlik Bülteni
-
Sayı 12 - Bilge Adam Güvenlik Bülteni
-
Sayı 11 - Bilge Adam Güvenlik Bülteni
-
Sayı 10 - Bilge Adam Güvenlik Bülteni
-
Sayı 9 - Bilge Adam Güvenlik Bülteni
-
Sayı 8 - Bilge Adam Güvenlik Bülteni
-
Sayı 7 - Bilge Adam Güvenlik Bülteni
-
Sayı 6 - Bilge Adam Güvenlik Bülteni
-
Sayı 5 - Bilge Adam Güvenlik Bülteni
-
Sayı 4 - Bilge Adam Güvenlik Bülteni
-
Sayı 3 - Bilge Adam Güvenlik Bülteni
-
Sayı 2 - Bilge Adam Güvenlik Bülteni
-
Sayı 1 - Bilge Adam Güvenlik Bülteni