Etiket: Güvenliği

07
Eyl
2022

Modern İşletmeler için API Güvenliği

Günümüzün bulut tabanlı kuruluşlarında API’ler her işletmenin kritik bir parçasıdır. Daha hızlı uygulama geliştirmeyi desteklemek için yaygın olarak kullanılırlar ve…

06
Eyl
2022

Siber Suçluların 2 Faktörlü Güvenliği Atlamasına İzin Veren Yeni EvilProxy Kimlik Avı Hizmeti

EvilProxy adlı yeni bir hizmet olarak kimlik avı (PhaaS) araç takımı, tehdit aktörlerinin çevrimiçi hizmetlere karşı kullanılan iki faktörlü kimlik…

05
Eyl
2022

Samsung, Veri İhlaliyle Vuruldu – BT Güvenliği Gurusu

Temmuz ayının sonlarında, ABD’deki açıklanmayan sayıda Samsung müşterisinin kişisel bilgilerine yetkisiz bir kullanıcı tarafından erişildi. Koreli elektronik devi Samsung, ihlali…

02
Eyl
2022

1859 Uygulamaları Sabit Kodlu AWS Kimlik Bilgileri İçeriyor – BT Güvenliği Gurusu

Güvenlik araştırmacıları, Android ve iOS’ta sabit kodlanmış Amazon Web Services (AWS) kimlik bilgileri içeren 1.859 uygulama belirledi. Bu büyük bir…

31
Ağu
2022

API güvenliği konusunda Yaniv Balmas

Açık Web Uygulaması Güvenliği Projesi (OWASP), dünya çapında yazılım güvenliğini artırmak için çalışır. OWASP’ın iyi bilinen İlk 10 listesi, web…

24
Ağu
2022

Riski Azaltmak İçin Siber Saldırganlarla Daha Erken Mücadele – BT Güvenliği Gurusu

Siber güvenlik sektöründe heyecan verici bir evrimle karşı karşıyayız. Saldırganlar, hedeflerini değerlendirmede ve amaçlanan kampanyalarını başarıyla yürütmede hem daha verimli…

19
Ağu
2022

API güvenliği: Bozuk erişim kontrolleri, enjeksiyon saldırıları, 2022’de kurumsal güvenlik ortamını rahatsız ediyor

Spring4Shell ve Veeam RCE istismarı, 2022’nin ilk çeyreğinde listenin başında yer aldı API ile ilgili güvenlik açıkları, artık yüksek önem…

11
Ağu
2022

Zola Hack Şifre Güvenliği Hakkında Bize Ne Öğretebilir?

Parola güvenliği yalnızca parolanın kendisi kadar güçlüdür. Ne yazık ki, çalınan kimlik bilgileriyle başlayan büyük siber güvenlik ihlalleriyle birlikte zayıf,…

06
Ağu
2022

Sınıf Eylemi Experian’ı Hesap Güvenliği Üzerinden Hedefliyor – Krebs on Security

Üç büyük tüketici kredisi bürosuna toplu dava açıldı deneyim Şirketin kimlik hırsızlarının tüketici hesaplarını ele geçirmesini önlemek için çok az…

04
Ağu
2022

CREST ve OWASP – BT Güvenliği Gurusu

Küresel siber güvenlik endüstrisini temsil eden, kar amacı gütmeyen uluslararası bir üyelik kuruluşu olan CREST, Open Web Application Security Project…

03
Ağu
2022

Jenkins güvenliği: En son eklenti danışmanlığında bulunan yamasız XSS, CSRF hataları

James Walker 03 Ağustos 2022, 13:52 UTC Güncelleme: 03 Ağustos 2022, 13:55 UTC ‘Zor bir sorun için en iyi çözümün…

30
Tem
2022

Bu web sitesi güvenli mi – Bilgisayar korsanlarından korunmak için web sitesi güvenliği nasıl kontrol edilir

bu web sitesi güvenli mi ? Bu dijital dünyada, dünyanın her yerinde sayısız kötü amaçlı web sitesi bulunduğundan, web sitesi…