Kategori: DarkReading

22
Ağu
2025

Kişisel sorumluluk, güvenlik CISOS için daha büyük sorunlar haline geliyor

CISO kovuşturmalarından elde edilen kürk ölürken, sorumluluk korumalarının eksikliği ve ayrıcalıklı rolleri için siber suçluların ve bilgisayar korsanlarının potansiyel hedeflemesi…

22
Ağu
2025

AI ajanının ve NHI yönetiminin büyüyen zorluğu

İnsan kullanıcılarının büyüklük sırasına göre sayıca fazla olan ajan, sohbet botları ve makine kimlik bilgilerinin artan ekosistemi, kötü anlaşılmamış ancak…

22
Ağu
2025

Apple Yamaları ‘Sofistike’ saldırıda kullanılan sıfır gün kusurları

CVE-2025-43300, casus yazılım veya ulus-devlet hacklemesini gösterebilen “hedeflenen bireylere” karşı siber saldırılarda kullanılan en son sıfır gün hatasıdır. Source link

22
Ağu
2025

Sigortacılar, satılmamış CVES durumlarında ödemeleri sınırlayabilir

Bazı sigorta şirketleri, ciddi güvenlik açıklarını zamanında düzeltmeyen şirketlerle ödemeleri sınırlamaya çalışmaktadır. Şaşırtıcı olmayan bir şekilde, çoğu şirket bu kısıtlamaları…

22
Ağu
2025

Claude Kod Güvenlik İncelemeleri Vibe Check’i geçiyor mu?

Antropik ve diğerlerinden elde edilen AI destekli güvenlik incelemeleri, vibe kodlama döneminde kurumsal uygulama güvenliğinin seviyesine ulaşmaya yardımcı olabilir. Source…

21
Ağu
2025

Dağınık örümcek üyesi on yıl hapis cezasına çarptırıldı

20 yaşındaki Noah Michael Urban, 2024 yılında yüksek profilli siber saldırılarla bağlantılı olarak tutuklanan ve suçlanan dağınık örümcek kolektifinin birkaç…

21
Ağu
2025

K-12 Okul Olay Müdahale Planları Kısa Kalır

Hızlı kurtarma üç güvenlik önlemine dayanır. Source link

21
Ağu
2025

Kolay Chatgpt Downgrade Saldırısı GPT-5 Güvenliği Bulutuyor

Uygulamayı eski modelleri sorgulamak için etkileyebilecek kısa, sade ipuçlarını kullanarak, bir kullanıcı kötü amaçlı uçlar için chatgpt’i düşürebilir. Source link

21
Ağu
2025

Video oyunu neden anti-zincir sistemleri bir siber güvenlik altın madeni

Birmingham, İngiltere Üniversitesi’nden Sam Collins ve Marius Muench, video oyunlarındaki zita karşıtı sistemlerin tehdit aktörlerinin tekniklerine ve stratejilerine karşı savunma…

21
Ağu
2025

Sistem şokları? EV Akıllı Şarj Teknolojisi Siber Risk pozları

Trend Micro’nun Salvatore Gariuolo, Black Hat USA 2025 Haber Masası ile elektrikli araç akıllı şarjı ve araçtan ızgara iletişimi için…

21
Ağu
2025

Mimari kontroller nasıl yardımcı olur AI güvenlik boşluğunu doldurabilir

NCC Group’tan David Brauchler III, temel kontrollerin ve tehdit modelleme stratejilerinin, ajanik AI araçlarını geleneksel korkulukların yapamayacağı şekilde güvence altına…

21
Ağu
2025

AST Tree: LLMS tarafından desteklenen bir böcek avı çerçevesi

Genç güvenlik araştırmacıları Sasha Zyuzin ve Ruikai Peng, yeni güvenlik açığı keşif çerçevelerinin LLMS’yi geçmişin sınırlamalarını ele almak için nasıl…