Kategori: DarkReading

24
Mar
2023

Büyük Bilinmeyenlerinizi Ortaya Çıkarmak için Büyük Ölçekte Kırmızı Ekip Oluşturma

Teröre karşı küresel savaş sırasında, Birleşik Devletler ordusundaki bir grup astsubay ve astsubay benzersiz bir eğitim etkinliğine katıldı. Hepsi farklı…

24
Mar
2023

IoT Başlangıç ​​İşlemi[4] Ürün Yazılımı Güvenlik Platformu ile Başlatıldı

Yeni siber güvenlik girişimi Op[4] bugün Nesnelerin İnterneti ve gömülü cihazlardaki güvenlik açıklarını gidermek için tasarlanmış bir platformla piyasaya sürüldü….

24
Mar
2023

Uygulama Güvenliği, Geliştirici Eğitimine Daha Fazla Yatırım Gerektirir

Siteler arası betik çalıştırma, kaba kuvvet saldırıları ve SQL enjeksiyonları gibi uygulamalara yönelik saldırılarda önemli endişelere yol açan önemli bir…

23
Mar
2023

Açık Kaynak Güvenlik Açıkları, Güvenlik Ekipleri İçin Hala Büyük Bir Zorluk Oluşturuyor

Tüm endüstri sektörlerinde, açık kaynaklı yazılımlar, yazılım güvenliği için zorluk oluşturmaya devam ediyor. Ticari ve açık kaynaklı yazılım, uygulama ve…

23
Mar
2023

Yeni Android Kötü Amaçlı Yazılımları, Dünya Çapında 450 Finans Kurumunun Müşterilerini Hedefliyor

Bir tehdit aktörü, çevrimiçi hesapları ele geçirmek ve potansiyel olarak bu hesaplardan para çekmek için birden fazla özelliği olan tehlikeli…

23
Mar
2023

Güçlü Bir Güvenlik Kültürü İnşa Etmek İçin Yeni Bir Yaklaşım

İnsan algılama ve müdahale (HDR), kimlik avı saldırıları veya sosyal mühendislik taktikleri gibi insan faaliyetlerinden kaynaklanan tehditleri belirlemeye ve bunlara…

23
Mar
2023

MITRE, Tedarik Zinciri Güvenlik Prototipini Piyasaya Sürüyor

MITRE, tedarik zinciri için riskleri ve siber güvenlik endişelerini tanımlayan ve ölçen yeni Güven Sistemi (SoT) çerçevesi için bulut tabanlı…

23
Mar
2023

Facebook Kullanıcılarının Politik Mikro Hedeflemesi Öfke Çekiyor

Alman politikacılar ve siyasi partiler, Facebook kullanıcılarının siyasi tercihleriyle ilgili verileri mikro hedefli reklamlar yayınlamak için kullanıyor, bir gözlemci grubu,…

23
Mar
2023

CISO’lar Yönetim Kurulu ile Nasıl Bağlantı Kurabilir?

Siber güvenlik sektörü 15 yılı aşkın bir süredir yönetim kurulu ile iletişim kurmaktan bahsediyor. Satıcıların, fırsat bulduklarında bilgi güvenliği baş…

23
Mar
2023

Güvenli Olmayan Depolama Salgını, Yedekleme Cihazları Siber Suçlular İçin Beklenmedik Bir Şans

Her sektördeki şirketler, ortalama bir cihazı etkileyen güvenli olmayan ağ ayarları ve adreslenmemiş CVE’ler de dahil olmak üzere bir düzineden…

23
Mar
2023

Kâr Amacı Gütmeyen Etki Alanlarının Yalnızca %1’i Temel DMARC E-posta Güvenliği Korumalarına Sahiptir

Analiz edilen yaklaşık 10 milyon doğrulanmış .org etki alanından oluşan bir grubun yalnızca %1,2’si, kimliğe bürünülmüş bir alandan gönderildiğinden şüphelenilen…

23
Mar
2023

Okta İstismar Sonrası Yöntem Kullanıcı Parolalarını Açığa Çıkarır

Saldırganların kimlik erişimi ve yönetimi (IAM) sağlayıcısı Okta için açık metin kullanıcı parolalarını okumasına ve kurumsal bir ortama geniş kapsamlı…