Etiket: için

08
Ağu
2025

Amazon ECS Dahili Protokol AWS kimlik bilgilerini diğer görevlerden çalmak için sömürüldü

Güvenlik araştırmacıları, Amazon Elastik Konteyner Servisi’nde (ECS), kötü niyetli kapların aynı EC2 örneğinde çalışan diğer görevlerden AWS kimlik bilgilerini çalmasına…

08
Ağu
2025

Sosyal medya ve pazarlama kimlik bilgilerini çalmak için kullanılan 60’tan fazla kötü niyetli rubygem paketi

Socket’in Tehdit Araştırma Ekibi, Instagram, Twitter/X, Tiktok, WordPress, Telegram, Kakao ve Naver gibi platformlar için otomasyon araçları olarak maskelenen 60’tan…

08
Ağu
2025

Yeni CPU’lardaki herhangi bir işlemin belleğine erişmek için kullanılmış rötuş kırılganlığı sömürüldü

Güvenlik araştırmacıları, saldırganların etkilenen sistemlerde çalışan herhangi bir işlemden keyfi bellek okumasını sağlayan kritik bir CPU güvenlik kusuru olan, rbbeed…

08
Ağu
2025

Minimal, Sertleştirilmiş ve Güncelleme Günlük: Güvenli kaplar için yeni standart

Chainguard, DevSecops ekiplerine yazılım tedarik zinciri güvenlik açıkları konusunda endişelenmeleri gerekmedikleri için “güvenli bir şekilde savunma” konteyner görüntüleri kütüphanesi sunar….

08
Ağu
2025

CISA, Microsoft Exchange kusurunu ele almak için acil danışmanlık yapıyor

Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), 7 Ağustos 2025’te 25-02 acil durum direktifi yayınladı ve federal ajansların Microsoft Exchange…

08
Ağu
2025

Neden eski yollar çoğu siber suçlu için en iyisidir?

Siber suçlar yeraltı son yıllarda profesyonelleşmiş ve daha organize olmuş olsa da, tehdit aktörleri büyük ölçüde, bugün 2020’de olduğu gibi…

08
Ağu
2025

Optus 2022 veri ihlalinden kaynaklanan gizlilik mahkemesi davasını cevaplamak için

Optus, Avustralya Bilgi Komiseri tarafından yapılan federal mahkeme işlemleriyle 2022 veri ihlalinden kaynaklanan bir gizlilik davası ile karşılaşacak. Komiser, Optus’un…

08
Ağu
2025

Yükseltmek veya yükseltmek için: Bootstrappred Founders görüşlerini paylaşmak

Bir üçlü başlangıç kurucu – Geynoise’den Andrew Morris, Thinkst Canary’nin Haroon Meer ve Runzero’nun HD Moore – risk sermayesi finansmanının…

08
Ağu
2025

NSA, yetersiz kaynaklı savunma müteahhitlerini desteklemek için siber firmalarla ortaklık kuruyor

Makaleyi dinleyin 4 dakika Bu ses otomatik olarak oluşturulur. Geri bildiriminiz varsa lütfen bize bildirin. LAS VEGAS – Çin hükümeti…

07
Ağu
2025

Phishers, Microsoft 365’i dahili kullanıcıları taklit etmek için kötüye kullanıyor

“Doğrudan Gönder” özelliği, güvenilir sistemler için dahili mesaj teslimatını basitleştirir ve kampanya hem Microsoft Defender’ı hem de üçüncü taraf güvenli…

07
Ağu
2025

CMMC 3.0’ın devlet yüklenicileri için gerçekten anlamı

CMMC 3.0’ın nihai hedefi sadece uyumluluk değil, esneklik. Source link

07
Ağu
2025

Windows sistemlerinde kötü amaçlı yazılım yürütmek için kötü amaçlı gömülü javascript ile SVG dosyalarını silahlandıran bilgisayar korsanları

Siber suçlular, görünüşte zararsız görüntü dosyalarını Windows sistemlerinde kötü amaçlı JavaScript yürütebilen güçlü kimlik avı silahlarına dönüştürerek ölçeklenebilir vektör grafikleri…