Kategori: DarkReading

26
Tem
2024

Milyonlarca Cihaz ‘PKFail’ Güvenli Önyükleme Baypas Sorununa Karşı Savunmasız

Saldırganlar şunları yapabilir: Güvenli Önyükleme sürecini atla Birden fazla satıcıya ait milyonlarca Intel ve ARM mikroişlemci tabanlı bilgi işlem sisteminde,…

26
Tem
2024

Hedeflenen PyPi Paketi macOS Geliştiricilerinden Google Cloud Kimlik Bilgilerini Çaldı

Araştırmacılar, çevrimiçi ortamda, macOS kurbanlarından çok sınırlı sayıda kişiden Google Cloud Platform kimlik bilgilerini çalmayı amaçlayan oldukça tuhaf bir Python…

26
Tem
2024

CrowdStrike Kesintisi Kayıplarının 5,4 Milyar Dolarlık Şaşırtıcı Bir Miktarda Olduğu Tahmin Ediliyor

Olarak CrowdStrike Falcon kesintisi hikayesi devam ederken, küresel olaydan kaynaklanan işletmelerin parasal kayıpları da artmaya devam ediyor: Parametrix’in bir raporuna…

26
Tem
2024

ABD, Kuzey Koreli Hacker Hakkında Bilgi Verenlere 10 Milyon Dolar Ödül Teklif Ediyor

ABD Adalet Bakanlığı, ABD’nin kritik altyapısını hedef alan bir Kuzey Kore askeri istihbarat görevlisine yönelik iddianameyi açıkladı. İddianameye göre, Rom…

26
Tem
2024

Nvidia, LLM’leri ve Sağduyulu Siber Güvenlik Stratejisini Benimsiyor

En son AI modellerini eğitmek için kullanılan işlemcilerin üreticisi olarak Nvidia, üretken AI (GenAI) devrimini benimsedi. Kendi tescilli büyük dil…

26
Tem
2024

Intel, Spectre ve Meltdown Hatalarını Daha Erken Düzeltebilir miydi?

Donanım hatasını ortaya çıkarmaya yardımcı olan araştırmacılardan biri, çip üreticilerinin akademik araştırmacılardan gelen raporları daha ciddiye almış olmaları durumunda Spectre…

26
Tem
2024

Güvenlik Sorumluluklarının Dağıtılması (Sorumlulukla)

YORUM İster sevin ister nefret edin, siber güvenlik uyumluluğu akılda en önemli konu olmaya devam ediyor özel kuruluşlar ve federal…

26
Tem
2024

Mimecast, Code42 Anlaşmasıyla İnsan Risk Yönetimi Mücadelesine Katılıyor

E-posta güvenliği sağlayıcıları, veri kaybı önleme (DLP) yeteneklerini genişletmek için portföylerine giderek daha fazla insan risk yönetimi aracı ekliyor. İnsan…

25
Tem
2024

Fed’ler, Kuzey Kore’nin ABD’nin Kritik Altyapılarına Yönelik Siber Saldırıları Konusunda Uyarıyor

Kuzey Kore’nin dış istihbarat servisi adına faaliyet gösteren ve uzun zamandır bilinen bir siber casusluk grubu, kendi nükleer ve askeri…

25
Tem
2024

CrowdStrike ‘Güncellemeleri’ Saldırılar Kartopu Gibi Büyürken Kötü Amaçlı Yazılım ve Daha Fazlasını Sunuyor

Siber suçlular kullanıyor geçen haftaki CrowdStrike kesintisi Güvenlik sağlayıcısının müşterilerine karşı sosyal mühendislik saldırıları için bir araç olarak. Uçakların yere…

25
Tem
2024

Microsoft’un Internet Explorer’ı Windows Mağdurlarını Cezbetmek İçin Yeniden Canlandırılıyor

Check Point bu ayın başlarında CVE-2024-38112 olarak izlenen uzaktan kod yürütme güvenlik açığını keşfetti. Microsoft Windows kullanıcıları ve Windows Server’ın…

25
Tem
2024

CrowdStrike Etkinliğinden Beklenmedik Dersler Çıkarıldı

YORUM İçerik güncellemesindeki bir hatadan kaynaklanan küresel BT sorunlarının ardından CrowdStrike’ın Falcon sensörübirçok kuruluş iş sürekliliği planlarını (BCP’ler) yürütme, sistemleri…