Etiket: güvenlik

22
Ağu
2025

CISA, Siemens, Tigo, EG4’teki ICS güvenlik açıkları konusunda uyarıyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) dört yeni endüstriyel kontrol sistemi (ICS) danışmanı yayınladı. Bu tavsiyeler, Siemens, Tigo…

22
Ağu
2025

NIST, yapay zeka sistemlerinde siber güvenlik risklerini yönetmek için yeni kontrol dengelemeleri yayınladı

Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), yapay zeka sistemleriyle ilişkili artan siber güvenlik zorluklarını ele almak için yeni bir konsept…

22
Ağu
2025

Windows Docker Masaüstü Güvenlik Açığı Tam Ana Bilgisayar Uzlaşmasına izin verir

Windows için Docker masaüstünde, herhangi bir konteynerin basit bir sunucu tarafı istek asmeri (SSRF) saldırısı yoluyla tam ana bilgisayar sisteminden…

21
Ağu
2025

Video oyunu neden anti-zincir sistemleri bir siber güvenlik altın madeni

Birmingham, İngiltere Üniversitesi’nden Sam Collins ve Marius Muench, video oyunlarındaki zita karşıtı sistemlerin tehdit aktörlerinin tekniklerine ve stratejilerine karşı savunma…

21
Ağu
2025

Güvenlik araştırmacıları, AI tarayıcıların dolandırıcılık ve kimlik avı için düştüğünü söylüyor

Güvenlik araştırmacıları, kullanıcıların adına özerk hareket edebilen Ajan yapay zeka (AI) web tarayıcılarının kullanımı son derece saf ve güvenli olmayan,…

21
Ağu
2025

Mimari kontroller nasıl yardımcı olur AI güvenlik boşluğunu doldurabilir

NCC Group’tan David Brauchler III, temel kontrollerin ve tehdit modelleme stratejilerinin, ajanik AI araçlarını geleneksel korkulukların yapamayacağı şekilde güvence altına…

21
Ağu
2025

Vegas, güvenlik açıkları ve sesler: Black Hat ve Squadcon 2025

4 Ağustos haftasıthSiber güvenlik dünyasında iki heyecan verici konferansa katılma fırsatım oldu: Las Vegas’ta düzenlenen Black Hat USA 2025 ve…

21
Ağu
2025

Mozilla Yüksek Şiddet Güvenlik Açıkları Uzak Kod Yürütülmesini Sağlar

Mozilla, saldırganların etkilenen sistemlerde uzaktan keyfi kod yürütmesine izin verebilecek birden fazla yüksek şiddetli güvenlik açıklığını ele almak için Firefox…

21
Ağu
2025

Warlock Fidye Yazılımı, erişim ve çalmak için SharePoint güvenlik açıklarından yararlanma kimlik bilgileri

Son haftalarda, siber güvenlik topluluğu, Falcıkurumsal ağlara sızmak için takılmamış Microsoft SharePoint sunucularını silahlandıran yeni bir fidye yazılımı suşu. İlk…

21
Ağu
2025

Sahte çalışanlar gerçek güvenlik riskleri oluşturmaktadır

Sahte çalışanların ortaya koyduğu güvenlik riskleri, ayrıcalıklı erişim ve idari izinlerle pozisyonları güvence altına aldıklarında özellikle şiddetlidir. Source link

21
Ağu
2025

Yeni quic-Leak Güvenlik Açığı, Saldırganların Egzoz Sunucusu Bellek ve DOS Saldırısını Tetiklemesine İzin Ver

LSQUIC QuiC uygulamasında, uzak saldırganların bellek tükenme saldırıları yoluyla sunucuları çarpmasına izin veren kritik bir handshake güvenlik açığı. CVE-2025-54939 olarak…

21
Ağu
2025

KnowBe4, en çok siber güvenlik riskinin çalışanların dikkatini dağıtmadığını, tehdit karmaşıklığı değil

Güvenlik Eğitim Sağlayıcısı KnowBe4, bugün Siber Tehditlerde Gezinme: InfoSecurity Europe 2025 Bulguları adlı yeni bir rapor yayınladı. Bulgular, siber güvenlik…