Kategori: CyberSecurityNews

25
Tem
2023

Ivanti Mobile Endpoint Manager Yazılımında Sıfır Gün Hatası

Ivanti’nin 11.8.1.0’dan daha düşük Mobile iron core versiyonu olarak da bilinen mobil cihaz yönetimi yazılımı EPMM(Endpoint manager mobile), aktif olarak…

25
Tem
2023

Flipper Zero – Artık 3. Taraf Uygulamaları Yüklüyorsunuz

Flipper Zero ekibi, mobil kullanıcıların üçüncü taraf uygulamaları indirmesine ve iyi bilinen kablosuz pen-test aracının yeteneklerini genişletmesine olanak tanıyan yeni…

25
Tem
2023

Adli Dijital Bilişim için ChatGPT – Yapay Zeka Destekli İnceleme Aracı

OpenAI’nin ChatGPT (GPT-3.5, GPT-4) ve BERT, Bard vb. diğer LLM’leri, çeşitli alanlardaki yıkıcı uygulamaları nedeniyle yaygın tartışmalara yol açtı. Bu…

24
Tem
2023

Dinamik Uygulama Güvenlik Testi (DAST) nedir?

İşletmeler ve geliştiriciler, siber tehditler ve veri ihlalleri artmaya devam ettikçe, dijital ortamlarındaki uygulamaların güvenliğine daha fazla odaklanıyorlar. IBM Security…

24
Tem
2023

Google, AI Sistemlerini Hacklemek İçin Ayrıntılı Tehlikeli Kırmızı Takım Saldırıları

Google, AI Sistemlerini Hacklemek İçin Ayrıntılı Tehlikeli Kırmızı Takım Saldırıları. Yenilik peşinde koşmak, yapay zeka teknolojisinin sorumlu bir şekilde uygulanması…

24
Tem
2023

İlk Açık Kaynak Yazılım Tedarik Zinciri Saldırıları

Son raporlar, bankacılık sektörünün ortaya çıkan bir tedarik zinciri saldırısını kullanan tehdit aktörlerinin odak noktası haline geldiğini gösteriyor. Her biri…

24
Tem
2023

15000’den Fazla Citrix Sunucusu Kod Enjeksiyon Saldırılarına Karşı Savunmasız

Önceden tehdit aktörleri tarafından sıfır gün olarak istismar edilen kimliği doğrulanmamış kritik bir RCE hatası nedeniyle, binlerce Citrix Netscaler ADC…

24
Tem
2023

Virustotal Son Müşteri Veri Sızıntısı İçin Özür Diliyor

Virustotal platformu bir özür yayınladı ve yakın tarihli bir kazara veri ifşası olayıyla ilgili bir güncelleme sağladı. VirusTotal, 2004 yılında…

24
Tem
2023

Linux Sistemlerine Saldıran Yeni Sürüngen Rootkit Kötü Amaçlı Yazılımı

Yakın zamanda GitHub’da yeni bir çekirdek modülü rootkit kötü amaçlı yazılımı yayınlandı. Sürüngen olarak adlandırılan. Kendini, diğer kötü amaçlı kodları,…

24
Tem
2023

MOVEit Hack: 400’den Fazla Kuruluş Hacklendi

Rus fidye yazılımı grubu ‘Clop’, korumasız ağlardan veri çalmak için Mayıs ayı sonlarında Progress Software’in MOVEit ürün paketindeki bir kusurdan…

23
Tem
2023

GitHub, Lazarus Hacker Group’un Geliştiricileri Hedef Aldığı Konusunda Uyardı

Düşük profilli sosyal mühendislik girişimleriyle teknoloji firmalarının kişisel hesaplarını hedef alan Kuzey Kore merkezli bir tehdit aktörü. Bu kampanya, kurbanın…

23
Tem
2023

Güvenlik Açıkları ve Açıklardan Yararlanma Listesi

Cyberwrites, her hafta gözden kaçmış olabilecek önemli güvenlik açıklarını ve istismarları derleyen bir siber güvenlik haberlerinin özetini yayınlıyor. Haftalık güvenlik…