Etiket: açık

18
Tem
2024

TAG-100 Aktörleri Devlet ve Özel Kuruluşlara Saldırmak İçin Açık Kaynaklı Araçları Kullanıyor

Bilgisayar korsanları, saldırılarını gerçekleştirmek için açık kaynaklı araçları kullanırlar; çünkü bunlar kolayca erişilebilir, iyi belgelenmiştir ve genellikle geniş bir topluluk…

18
Tem
2024

Yeni Tehdit Aktörü Yaygın Saldırılar İçin Açık Kaynaklı Araçları Kullanıyor

18 Tem 2024Haber odasıAçık Kaynak / Siber Suç Bilinmeyen tehdit aktörlerinin, küresel hükümet ve özel sektör kuruluşlarını hedef alan şüpheli…

18
Tem
2024

SAP AI Temel Güvenlik Açıkları Müşteri Verilerini Siber Saldırılara Açık Hale Getiriyor

18 Tem 2024Haber odasıBulut Güvenliği / Kurumsal Güvenlik Siber güvenlik araştırmacıları, erişim belirteçlerini ve müşteri verilerini ele geçirmek için istismar…

18
Tem
2024

Grype: Konteyner görüntüleri ve dosya sistemleri için açık kaynaklı güvenlik açığı tarayıcısı

Grype, güçlü bir Yazılım Malzeme Listesi (SBOM) aracı olan Syft ile sorunsuz bir şekilde entegre olan, konteyner görüntüleri ve dosya…

17
Tem
2024

SubSnipe: Ele geçirilmeye karşı savunmasız alt alan adlarını bulmak için açık kaynaklı araç

SubSnipe, devralınmaya karşı savunmasız alt alan adlarını bulmaya yardımcı olan açık kaynaklı, çok iş parçacıklı bir araçtır. Diğer alt alan…

15
Tem
2024

GitHub Token Sızıntısı Python’un Temel Depolarını Potansiyel Saldırılara Açık Hale Getiriyor

15 Temmuz 2024Haber odasıTedarik Zinciri Saldırısı / Siber Tehdit Siber güvenlik araştırmacıları, Python dilinin GitHub depolarına, Python Paket Endeksi’ne (PyPI)…

15
Tem
2024

Realm: Açık kaynaklı düşman öykünme çerçevesi

Realm, ölçeklenebilirlik, güvenilirlik ve otomasyona vurgu yapan açık kaynaklı bir düşman emülasyon çerçevesidir. Herhangi bir boyuttaki angajmanları ele almak için…

10
Tem
2024

BunkerWeb: Açık Kaynaklı Web Uygulama Güvenlik Duvarı (WAF)

BunkerWeb, AGPLv3 ücretsiz lisansı altında dağıtılan açık kaynaklı bir Web Uygulama Güvenlik Duvarı’dır (WAF). Çözümün çekirdek kodu, üçüncü bir taraf…

09
Tem
2024

RADIUS protokolündeki kritik güvenlik açığı, ağ ekipmanlarını saldırılara açık hale getiriyor

RADIUS protokolündeki BlastRADIUS adlı yeni bir kritik güvenlik açığı, çoğu ağ ekipmanını Man-in-the-Middle (MitM) saldırılarına açık bırakıyor. Bu açığın istismar…

09
Tem
2024

Çinli APT40 grubu kamuya açık PoC istismarlarından hızla yararlanıyor

Sekiz ülkeden istihbarat ve siber güvenlik kuruluşları tarafından yayımlanan bir bildiride, Çin devlet destekli siber grup APT40’ın, yaygın olarak kullanılan…

09
Tem
2024

WordPress Takvim Eklentisi RCE Kusuru 150.000 Siteyi Saldırıya Açık Hale Getiriyor

Yaygın olarak kullanılan ve 150.000’den fazla aktif kurulumu bulunan WordPress eklentisi Modern Events Calendar’da bir güvenlik açığı keşfedildi. Keyfi Dosya…

09
Tem
2024

CISA, Açık Kaynak Yazılım Güvenliğinin Yeni Aşamasını Duyurdu

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), topluluk içindeki stratejik girişimler ve işbirlikli çabalar aracılığıyla açık kaynaklı yazılımların (OSS) güvenliğini…