Etiket: güvenlik

27
Kas
2025

390’dan Fazla Terk Edilmiş iCalendar Sync Etki Alanı ~4 Milyon Cihazı Güvenlik Riskine Maruz Bırakabilir

Dijital takvimler, kişisel ve profesyonel programları yönetmek için vazgeçilmez araçlar haline geldi. Kullanıcılar gündemlerini güncel tutmak için sıklıkla resmi tatiller,…

27
Kas
2025

Eski Python Paketi Güvenlik Açıkları, Etki Alanının Devralınması Yoluyla PyPI Saldırılarına Olanak Sağlıyor

ReversingLabs araştırmacıları, eski Python paketlerinde gizlenen ve Python Paket Dizini (PyPI) kullanıcılarının alan adı ihlali yoluyla tedarik zinciri saldırılarına maruz…

27
Kas
2025

Gitlab, Kimlik Doğrulama Baypasını ve DoS Saldırılarını Etkinleştiren Çoklu Güvenlik Açıklarını Düzeltiyor

GitLab, çok sayıda yüksek önemdeki güvenlik açığını gidermek amacıyla Community Edition (CE) ve Enterprise Edition (EE) için kritik güvenlik güncellemeleri…

27
Kas
2025

Quttera, SOC 2 ve PCI DSS v4.0 için Güvenlik Uyumluluğunu Otomatikleştirmek için “Kod Olarak Kanıt” API’sini Başlattı

Yeni API yetenekleri ve yapay zeka destekli Tehdit Ansiklopedisi, manuel denetim hazırlığını ortadan kaldırarak gerçek zamanlı uyumluluk kanıtı ve anında…

27
Kas
2025

Yapay Zeka Odaklı Güvenlik Operasyonları Platformuyla Yeni Startup Mate Piyasaya Sürüldü

Güvenlik ekipleri, uyarıları bağımsız olarak araştırmak ve çözmek için yapay zeka aracılarını kullanan Mate’in SOC platformu sayesinde uyarı yorgunluğuyla, yüksek…

27
Kas
2025

Quttera, SOC 2 ve PCI DSS v4.0 için Güvenlik Uyumluluğunu Otomatikleştirmek için “Kod Olarak Kanıt” API’sini Başlattı

Yeni API yetenekleri ve yapay zeka destekli Tehdit Ansiklopedisi, manuel denetim hazırlığını ortadan kaldırarak gerçek zamanlı uyumluluk kanıtı ve anında…

27
Kas
2025

Güvenlik duvarınızın gördüğü ama EDR’nizin göremediği şeyler

Kütüphaneci Hortlaklar olarak bilinen grup, Rusya, Beyaz Rusya ve Kazakistan’daki teknik üniversiteler ve endüstriyel kuruluşların ağlarına, anında alarm vermeden sızdı….

27
Kas
2025

Raporda Gençlerin İsimleri Dağınık LAPSUS$ Avcıları, Grup İnkarları – Hackread – Siber Güvenlik Haberleri, Veri İhlalleri, Teknoloji, Yapay Zeka, Kripto ve Daha Fazlası

Ürdün’de internette “Rey” takma adını kullanan 15 yaşındaki bir çocuğun, Scattered Spider, Lapsus$ ve ShinyHunters unsurlarını birleştirdiği söylenen bir kolektif…

27
Kas
2025

Bug Bounty Programları Temel Stratejik Güvenlik Çözümleri Olarak Yükseliyor

Hata ödül programları, kuruluşların dış güvenlik uzmanlığından yararlanmaları için resmi kanallar oluşturarak araştırmacılara yasal koruma ve etik güvenlik açığının açıklanması…

27
Kas
2025

NVIDIA DGX Spark Güvenlik Açıkları Saldırganların Kötü Amaçlı Kod ve DoS Saldırıları Gerçekleştirmesine İzin Veriyor

Sistem yazılımında saldırganların kötü amaçlı kod çalıştırmasına ve hizmet reddi saldırıları başlatmasına olanak verebilecek 14 güvenlik açığının keşfedilmesinin ardından DGX…

27
Kas
2025

Bulut Arası: IoT Cihazları Güvenlik Duvarları Aracılığıyla Sessizce Devralınmaya Açık

Güvenlik yazılımıyla korunuyor olsalar veya çevrimiçi olmasalar bile, güvenlik duvarları ve yönlendiriciler için bulut yönetimi arayüzlerindeki boşluklar nedeniyle IoT cihazları…

27
Kas
2025

Açısal HTTP İstemcisi Güvenlik Açığı, XSRF Tokenını Saldırgan Tarafından Kontrol Edilen Bir Etki Alanına Açık Hale Getiriyor

Angular çerçevesinde, saldırganların hassas kullanıcı güvenlik belirteçlerini çalmasına olanak verebilecek kritik bir güvenlik açığı keşfedildi. CVE-2025-66035 olarak takip edilen güvenlik…