Etiket: Değildir

28
Kas
2024

Tablolar uygulamasının paylaşım bilgileri etkilenen kullanıcılarla sınırlı değildir

Nextcloud, cx75fa tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2705507 Source link

27
Kas
2024

csrftoken oturuma veya belirli kullanıcıya özgü değildir ve csrfmiddlewaretoken değiştirilebilir

Mozilla, bashbdeer tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2513333 Source link

23
Eyl
2024

Saldırgan siber operasyonlar sadece saldırılardan ibaret değildir

Help Net Security röportajında, Nightwing’in Baş Teknoloji Sorumlusu ve Baş Veri Sorumlusu Christopher Jones, saldırgan siber operasyonları çevreleyen bazı temel…

19
Eyl
2024

Siber Olaylar Asla Sadece Teknik Arızalar Değildir

3. Taraf Risk Yönetimi, Yönetim ve Risk Yönetimi, Güvenlik Operasyonları Risk Oluşturan Operasyonel ve Prosedürel Sorunlara Bakmak Yağmur Verma •…

29
Tem
2024

SIEM depolama değildir, Jess Dodson ile (Kilit ve Kod S05E16)

Bu hafta Lock and Code podcast’inde… İş siber güvenliği dünyasında, “Güvenlik Bilgi ve Olay Yönetimi” olarak bilinen güçlü teknoloji, bazen…

17
Tem
2024

GitHub Actions iş akışlarının çoğu bir şekilde güvenli değildir

Legit Security’ye göre GitHub Action’ların çoğu istismara açıktır; aşırı ayrıcalıklıdır veya riskli bağımlılıklara sahiptir. GitHub Actions güvenlik açıkları büyük riskler…

04
Tem
2024

Siber Güvenlik Uzmanları İçin 4 Temmuz Asla Rahatlama Zamanı Değildir

Çoğu Amerikalı için 4 Temmuz, piknikler, geçit törenleri ve havai fişekler ve havuz başında veya hatta sahilde geçirilen boş zamanların…

28
Haz
2024

Web kazıma yalnızca bir güvenlik veya dolandırıcılık sorunu değildir

Akamai’ye göre, botlar toplam web trafiğinin %42’sini oluşturuyor ve bu botların %65’i kötü amaçlı. Kazıyıcı botların işletme operasyonları üzerindeki olumsuz…

04
Haz
2024

Umut bir güvenlik planı değildir ve riski göz ardı etmek de değildir

Dijital çağın sürekli değişen doğası, siber ortama sürekli olarak daha fazla dinamiğin eklenmesi anlamına geliyor. Yapay zekayı benimseyen bir grup…

02
May
2024

Bir Güvenlik Açığı Tarayıcısı Ne Zaman Yeterli Değildir?

Antivirüs yazılımı gibi güvenlik açığı taramaları da bilinen zayıflıklardan oluşan bir veritabanına dayanır. Siber uygulayıcılara kötü amaçlı yazılım örneğinin birden…

14
Mar
2024

HHS'nin Siber Güvenlik Hedefleri Neden Mutlaka Gönüllü Değildir?

Fortified Heath Security'nin sanal bilgi güvenliği sorumlusu Kate Pierce, sağlık sektörü kuruluşlarının, bu öneriler düzenleyici zorunluluk haline gelmeden önce federal…

26
Oca
2024

Daha uzun şifreler yoğun kırma çabalarına karşı güvenli değildir

Specops Software’e göre kuruluşların %88’i birincil kimlik doğrulama yöntemi olarak hâlâ parola kullanıyor. Rapor, 31,1 milyon ihlal edilmiş şifrenin 16…