Kategori: CyberSecurityNews

12
Eki
2023

Büyük Ölçekli Akira Fidye Yazılımı Güvenli Olmayan Bilgisayarlara Saldırıyor

İnsanlar tarafından gerçekleştirilen fidye yazılımı saldırılarını engellemek ve saldırganların yatay hareket yoluyla hedeflerine ilerlemesini önlemek için, ele geçirilen kullanıcı hesaplarının…

12
Eki
2023

Google, şifre anahtarları oluşturarak Şifrelerin Sonunu başlatır

Tanınmış teknoloji devi Google, “varsayılan olarak şifresiz” olarak adlandırılan yeni bir özelliği kullanıma sundu. Bu özellik, geleneksel şifre ihtiyacını ortadan…

12
Eki
2023

SOCKS5 Proxy Kullanarak cURL’de Yığın Tabanlı Arabellek Taşması Kusuru

Daha önce, popüler curl komut satırı aracının geliştiricileri, hem curl aracını hem de libcurl kitaplığını etkileyen iki güvenlik açığına ilişkin…

11
Eki
2023

ChatGPT gibi Yüksek Lisans benzeri Modeller Güvenlik Açıklarını nasıl düzeltir?

Büyük Dil Modellerinin (LLM’ler) ortaya çıkışı, NLP’yi dönüştürüyor ve NLG, NLU ve bilgi alma görevlerindeki performansı artırıyor. Öncelikle üretme, özetleme,…

11
Eki
2023

Ulus Devlet Hackerları Confluence’ın Sıfır Gün Güvenlik Açığından Yararlanıyor

Microsoft, DarkShadow veya Oro0lxy olarak da bilinen ulus devlet tehdit aktörü Storm-0062’nin 14 Eylül 2023’ten bu yana CVE-2023-22515’i vahşi ortamda…

11
Eki
2023

XSS, Log Enjeksiyonu ve Diğer Güvenlik Açıkları için SAP Yamaları

SAP, Ekim 2023 Yama Günü için güvenlik yamalarını yayınladı; burada yeni Güvenlik Notları ve daha önce yayımlanan Güvenlik Notlarına yönelik…

11
Eki
2023

HTTP/2 Hızlı Sıfırlama Sıfır Gün Kusuru Devasa DDoS Saldırısı Başlatmak İçin Kullanıldı

Cloudflare beklenmedik bir şekilde saniyede 201 milyondan fazla istekle zirveye çıkan devasa bir HTTP saldırısına uğradı. 25 Ağustos 2023’te başlayan…

10
Eki
2023

Yeni APT Grubu BT Sektörlerine Saldırmak İçin Özel Kötü Amaçlı Yazılım Kullanıyor

Kimliği belirsiz bir APT grubu, Tayvan’ın aşağıdaki sektörlerindeki kuruluşları hedeflemek için özel kötü amaçlı yazılımlar ve genel araçlar kullandı: –…

10
Eki
2023

Citrix NetScaler Güvenlik Açığından Yararlanan Bilgisayar Korsanları Kimlik Bilgilerini Çaldı

Tehdit aktörleri, kimlik doğrulama web sayfasının HTML’sine kötü amaçlı komut dosyaları enjekte etmek ve kullanıcı kimlik bilgilerini çalmak için CVE-2023-3519…

10
Eki
2023

ABD Ordusu Çavuşu Çin’in Sırlarını Casusluk Ettiği İçin Tutuklandı: DoJ

Şok edici olaylar sonucunda, eski ABD Ordusu Çavuşu Joseph Daniel Schmidt tutuklandı ve ulusal savunma bilgilerini sunmaya teşebbüs etmek ve…

10
Eki
2023

ChatGPT, FraudGPT ve WormGPT Saldırılarda Hayati Bir Rol Oynuyor

ChatGPT, FraudGPT ve WormGPT gibi üretken yapay zeka modelleri, siber güvenliğin evrimine yenilik ve yeni zorluklar getiriyor. Bu üretken yapay…

10
Eki
2023

ChatGPT ile Güçlendirilmiş Bir Penetrasyon Test Aracı

HackerGPT, ağ hackleme, mobil hackleme, farklı hackleme taktikleri ve diğer özel görevlerde yardımcı olabilecek, ChatGPT özellikli bir nüfuz test aracıdır….