Kategori: CyberSecurityNews

20
Tem
2023

HCL BigFix WebUI Hatası Kullanıcıları Harici Siteye Yönlendiriyor

HCL BigFix, keşif, yönetim ve düzeltmeyi otomatikleştirme yeteneğine sahip bir uç nokta yönetim platformudur. İşletim sistemi, konum veya bağlantıdan bağımsız…

20
Tem
2023

Bilgisayar Korsanları Zimbra ve Roundcube E-posta Sunucularından İstismar Ediyor

Özellikle devlet kurumlarını hedef alan endişe verici bir kimlik avı kampanyası ortaya çıkarıldı. Bu saldırı, Zimbra ve Roundcube e-posta sunucularının…

19
Tem
2023

ChatGPT gibi LLM sohbet robotlarında Ortaya Çıkan Yeni Jailbreak Saldırıları

LLM’ler, içerik üretimini yeniden şekillendirerek jailbreak saldırılarını ve önleme tekniklerini zorlaştırdı. Şaşırtıcı bir şekilde, ticari LLM tabanlı chatbot hizmetlerinde kullanılan…

19
Tem
2023

VirusTotal Veri Sızıntısı, Kullanıcının Hassas Ayrıntılarını Ortaya Çıkarıyor

En son haberler, Virustotal’dan kayıtlı müşterilerinin veri ihlallerine maruz kalan kötü amaçlı belgeleri taramak için popüler bir Google platformunu ortaya…

18
Tem
2023

JumpCloud Saldırıya Uğradı – Bilgisayar Korsanları Spear-phishing Saldırısıyla Sistemleri İhlal Etti

Gelişmiş yeteneklere sahip sofistike bir ulus-devlet düşmanı, bir mızraklı kimlik avı saldırısıyla Jumpcloud’a saldırdı. JumpCloud, müşterilerin kullanıcıları, cihazları ve uygulamaları…

18
Tem
2023

CISA, Devlet Kurumlarını Windows ve Office 0-Days için Yama Uygulamaya Çağırıyor

CISA, devlet kurumlarını Microsoft Office ve Windows HTML uzaktan kod yürütme güvenlik açıkları için yamayı derhal uygulamaya çağırdı. Sonuç olarak,…

18
Tem
2023

BT Güvenlik Analisti Kendi Şirketinde Hacker Taklidine Girdiği İçin Hapsedildi

Oxford merkezli bir şirketin 28 yaşındaki eski BT güvenlik analisti, şirketi zorla para almak için kandırmaktan üç yıl hapis cezasına…

18
Tem
2023

WooCommerce Ödemelerine Karşı Büyük Sömürü Devam Ediyor Hatası

Bilgisayar korsanları, yaygın bir WooCommerce Payments eklentisi güvenlik açığından yararlanmak ve yönetici hakları elde etmek için savunmasız WordPress web sitelerini…

17
Tem
2023

ChatGPT Tabanlı Otomatik Sızma Testi Aracı

Cyber ​​Security News, sızma testi uzmanlarının sızma testi süreçlerini otomatikleştirmelerine yardımcı olan yeni bir “PentestGPT” aracı buldu ve ChatGPT buna…

17
Tem
2023

Sızma Testi İçin ChatGPT – Ayrıntılı Kılavuz 2023

ChatGPT, penetrasyon testinde verimli keşif için değerli içgörüler sağlayarak ve ek bir güvenlik bilgisi kaynağı olarak hizmet ederek bilgi güvenliğini…

15
Tem
2023

Uç Nokta Güvenliği En İyi Uygulamaları – 2023

Günümüzün yaygın cihaz işbirliği çağında, bir kuruluş içindeki uç noktaların sayısı genellikle çok fazladır. Bunun da ötesinde, Uç Noktalar artık…

15
Tem
2023

Microsoft, Bilgisayar Korsanlarının Azure AD İmzalama Anahtarını Nasıl Çaldığını Bulmak İçin Mücadele Ediyor

Çinli Storm-0558, 15 Mayıs 2023’ten bu yana casusluk amacıyla e-posta erişimi için sahte jetonlar kullanarak devlet kurumları da dahil olmak…