23
Oca
2023

Samsung Galaxy Store Uygulaması, Gizli Uygulama Yüklemelerine ve Dolandırıcılığa Karşı Güvenlik Açığı Bulundu

23 Ocak 2023Ravie LakshmananMobil Hacking / Uygulama Güvenliği Samsung’un Android için Galaxy Store uygulamasında, yerel bir saldırgan tarafından gizlice rasgele…

23
Oca
2023

Avustralya, Fidye Yazılımlarına Karşı Küresel Görev Gücünü Başlattı

Avustralya, fidye yazılımı saldırılarıyla mücadele etmeyi amaçlayan yeni bir girişim olan Uluslararası Fidye Yazılımlarına Karşı Görev Gücü’nü başlattı. Resmi duyuruda,…

23
Oca
2023

Kısıtlanmış Uygulama İçi Ortamları İstismar Eden Bilgisayar Korsanları

Büyük ölçekli, iyi organize edilmiş ve sofistike bir reklam sahtekarlığı operasyonu olan VASTFLUX, yakın zamanda HUMAN Security Inc.’deki siber güvenlik…

23
Oca
2023

Açık İnternette ABD’nin ‘Uçuş Yasak Listesi’ Bulundu

No Fly List ve diğer hassas dosyalar, İsviçreli bir güvenlik araştırmacısı ve bilgisayar korsanı olan Maia Arson Crimew tarafından Shodan’da…

23
Oca
2023

Tehdit Aktörleri Popüler C2 Çerçevelerine Açık Kaynak Alternatifi Olarak Sliver’a Dönüyor

23 Ocak 2023Ravie LakshmananTehdit Tespiti / Bilgi Güvenliği Sliver olarak bilinen meşru komuta ve kontrol (C2) çerçevesi, Cobalt Strike ve…

23
Oca
2023

Bulut çıkış maliyetleri: Nedirler ve bunlardan nasıl kaçınılır?

Bulutun kullandıkça öde modeli, esneklik ve veri depolamayı genişletmenin kolay bir yolunu sunar. Ancak çoğu bulut sağlayıcısı, altyapılarına ücretsiz veri…

23
Oca
2023

Fidye Yazılım Çeteleri Fidye Ödemelerine Rağmen Veri Sızdırıyor

LeakBase adlı bir siber suçlu, Puma’nın veritabanını bir bilgisayar korsanı forumuna eklediğini iddia etti. Veritabanının, diğerlerinin yanı sıra kullanıcı e-postaları,…

23
Oca
2023

Bize ne düşündüğünüzü söyleyin: Daily Swig okuyucu anketi 2023

Burp Suite promosyonunu kazanma şansı için söz sahibi olun… GÜNCELLENMİŞ günlük yudumBurp Suite’in yapımcıları PortSwigger’in buluşu olan 2017’de lanse edildi….

23
Oca
2023

Hiyerarşik Kümeleme Kullanan RBAC Sistemlerinde Kullanıcı Yetki Sorgulama Problemine Etkin Çözüm

Özet: Rol Tabanlı Erişim Kontrolü (RBAC) sistemleri, Kullanıcı Kimlik Doğrulama Sorgusu (UAQ) Problemi olarak bilinen, kullanıcıların erişim isteklerinin sistematik olarak…

23
Oca
2023

Unified CM SQL Injection Kusuru Saldırganların SQL Sorguları Yürütmesine İzin Veriyor

Cisco, yüksek öneme sahip SQL enjeksiyon güvenlik açığını gidermek için Unified Communications Manager (CM) ve Unified Communications Manager Session Management…

23
Oca
2023

Eğitimli geliştiriciler, kod tarama araçlarından daha fazla güvenlik açığından kurtulur

129 yazılım geliştirme uzmanıyla yapılan bir EMA anketi, kod tarama araçlarını kullanan kuruluşların yalnızca %10’unun kod tarama araçlarını kullanmayan kuruluşlara…

23
Oca
2023

Şekillendirilebilir işletme, 2023 ve ötesinin zorluklarını karşılamak için en temel teknoloji trendi mi?

Synth-pop post-rock grubu Talk Talk 1986’da “Hayat sen ne yaparsan yap” demişti – belki de 2023 tahminlerini değerlendirirken hepimizin dikkate…