Kategori: CyberSecurityNews

16
Eki
2023

IBM QRadar SIEM XSS Kusuru, Saldırganların Java Kodu Yürütmesine İzin Veriyor

Yaygın olarak kullanılan IBM QRadar SIEM’de, Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Bilgilerin ifşa edilmesiyle ilişkili, orta düzeyde iki…

16
Eki
2023

CISA, İstismar Edilen Güvenlik Açıklarını ve Yanlış Yapılandırmaları İşaretleyecek

Fidye yazılımı saldırıları, hedeflenen kuruluşların operasyonlarına, mali durumlarına ve itibarına ciddi şekilde zarar verme potansiyeliyle her büyüklükteki işletme için ciddi…

16
Eki
2023

Hackerlar DarkGate Kötü Amaçlı Yazılımını Sunmak İçin Skype ve Teams’i Kötüye Kullanıyor

Bilgisayar korsanları, DarkGate kötü amaçlı yazılımını hedeflenen işletmelere yaymak için Teams ve Skype mesajlaşma platformlarını kullandı. DarkGate kötü amaçlı yazılımı…

13
Eki
2023

Telegram, AWS ve Alibaba Kullanıcıları Tedarik Zinciri Saldırısında Hedeflendi

Tehdit aktörlerinin Typosquatting ve Startjacking tekniklerini kullanarak Alibaba bulut hizmetleri, AWS ve Telegram kullanan geliştiricileri kötü amaçlı Pypi paketlerini indirmeye…

13
Eki
2023

OWASP ZAP 2.14.0 Çıktı – Yenilikler!

OWASP ZAP, ücretsiz ve açık kaynaklı bir web uygulaması güvenlik tarayıcısıdır. Uzman penetrasyon test uzmanlarının yanı sıra uygulama güvenliğine yeni…

13
Eki
2023

Microsoft’un 15.000 Dolara Kadar Ödül Veren Yapay Zeka Hata Ödül Programı

Microsoft, AI Power Bing deneyiminin iyileştirilmesine yardımcı olan kişileri ödüllendiren yeni bir AI Bug Bounty programı oluşturdu. Ödüller 2.000 ila…

12
Eki
2023

Kritik Google Chrome Kullanıcı Sonrası Ücretsiz Site Yalıtım Kusuru

Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Google, Kararlı kanalları Mac ve Linux için 118.0.5993.70’e ve Windows için 118.0.5993.70/.71’e yükseltti….

12
Eki
2023

Önbellek Eklentisi Rogue Admin Oluştururken Yeni WordPress Kötü Amaçlı Yazılımı

Meşru bir eklentiyi taklit ederken çeşitli işlemleri gerçekleştirebilen karmaşık bir arka kapı görevi gören yeni bir kötü amaçlı yazılım türü…

12
Eki
2023

Büyük Ölçekli Akira Fidye Yazılımı Güvenli Olmayan Bilgisayarlara Saldırıyor

İnsanlar tarafından gerçekleştirilen fidye yazılımı saldırılarını engellemek ve saldırganların yatay hareket yoluyla hedeflerine ilerlemesini önlemek için, ele geçirilen kullanıcı hesaplarının…

12
Eki
2023

Google, şifre anahtarları oluşturarak Şifrelerin Sonunu başlatır

Tanınmış teknoloji devi Google, “varsayılan olarak şifresiz” olarak adlandırılan yeni bir özelliği kullanıma sundu. Bu özellik, geleneksel şifre ihtiyacını ortadan…

12
Eki
2023

SOCKS5 Proxy Kullanarak cURL’de Yığın Tabanlı Arabellek Taşması Kusuru

Daha önce, popüler curl komut satırı aracının geliştiricileri, hem curl aracını hem de libcurl kitaplığını etkileyen iki güvenlik açığına ilişkin…

11
Eki
2023

ChatGPT gibi Yüksek Lisans benzeri Modeller Güvenlik Açıklarını nasıl düzeltir?

Büyük Dil Modellerinin (LLM’ler) ortaya çıkışı, NLP’yi dönüştürüyor ve NLG, NLU ve bilgi alma görevlerindeki performansı artırıyor. Öncelikle üretme, özetleme,…