Kategori: CyberSecurityNews

18
Eki
2023

CISA ve FBI, Aktif Saldırı Altındaki Kritik Atlassian Sıfır Gün Kusuru Konusunda Uyardı

Atlassian Confluence Veri Merkezi ve Sunucusunun bazı versiyonlarındaki ciddi bir güvenlik açığı bilgisayar korsanları tarafından istismar edildi. Sahte yönetici hesapları…

17
Eki
2023

Cisco IOS XE Sıfır Gün Güvenlik Açığından Yararlanan Tehdit Aktörleri

Tehdit aktörleri sıfır gün güvenlik açıklarından yararlanıyor çünkü bu kusurlar yazılım geliştiriciler tarafından bilinmiyor ve bu da onları saldırı başlatma…

17
Eki
2023

Güvenlik Açığı Tespiti için ChatGPT – Kullanılan İstemler ve Yanıtlar

Yazılımdaki güvenlik açıkları, esasen kötü niyetli aktörlerin yararlanabileceği kod hatalarıdır. CodeBERT, GraphCodeBERT ve CodeT5 gibi gelişmiş dil modelleri bu güvenlik…

17
Eki
2023

Kötü Amaçlı Kodu Gizlemek İçin Yeni Bir Teknik

Tehdit aktörleri, Binance’in Akıllı Zincir (BSC) sözleşmelerini kötüye kullanarak kötü amaçlı kod zincirinin parçalarını blok zincirinin içinde gizlemek amacıyla barındıran…

16
Eki
2023

IBM QRadar SIEM XSS Kusuru, Saldırganların Java Kodu Yürütmesine İzin Veriyor

Yaygın olarak kullanılan IBM QRadar SIEM’de, Siteler Arası Komut Dosyası Çalıştırma (XSS) ve Bilgilerin ifşa edilmesiyle ilişkili, orta düzeyde iki…

16
Eki
2023

CISA, İstismar Edilen Güvenlik Açıklarını ve Yanlış Yapılandırmaları İşaretleyecek

Fidye yazılımı saldırıları, hedeflenen kuruluşların operasyonlarına, mali durumlarına ve itibarına ciddi şekilde zarar verme potansiyeliyle her büyüklükteki işletme için ciddi…

16
Eki
2023

Hackerlar DarkGate Kötü Amaçlı Yazılımını Sunmak İçin Skype ve Teams’i Kötüye Kullanıyor

Bilgisayar korsanları, DarkGate kötü amaçlı yazılımını hedeflenen işletmelere yaymak için Teams ve Skype mesajlaşma platformlarını kullandı. DarkGate kötü amaçlı yazılımı…

13
Eki
2023

Telegram, AWS ve Alibaba Kullanıcıları Tedarik Zinciri Saldırısında Hedeflendi

Tehdit aktörlerinin Typosquatting ve Startjacking tekniklerini kullanarak Alibaba bulut hizmetleri, AWS ve Telegram kullanan geliştiricileri kötü amaçlı Pypi paketlerini indirmeye…

13
Eki
2023

OWASP ZAP 2.14.0 Çıktı – Yenilikler!

OWASP ZAP, ücretsiz ve açık kaynaklı bir web uygulaması güvenlik tarayıcısıdır. Uzman penetrasyon test uzmanlarının yanı sıra uygulama güvenliğine yeni…

13
Eki
2023

Microsoft’un 15.000 Dolara Kadar Ödül Veren Yapay Zeka Hata Ödül Programı

Microsoft, AI Power Bing deneyiminin iyileştirilmesine yardımcı olan kişileri ödüllendiren yeni bir AI Bug Bounty programı oluşturdu. Ödüller 2.000 ila…

12
Eki
2023

Kritik Google Chrome Kullanıcı Sonrası Ücretsiz Site Yalıtım Kusuru

Chrome’a ​​yönelik bir güvenlik güncellemesinin parçası olarak Google, Kararlı kanalları Mac ve Linux için 118.0.5993.70’e ve Windows için 118.0.5993.70/.71’e yükseltti….

12
Eki
2023

Önbellek Eklentisi Rogue Admin Oluştururken Yeni WordPress Kötü Amaçlı Yazılımı

Meşru bir eklentiyi taklit ederken çeşitli işlemleri gerçekleştirebilen karmaşık bir arka kapı görevi gören yeni bir kötü amaçlı yazılım türü…