Etiket: için

05
Ağu
2025

Gerçek Olayları Asla Kaçırmak İçin En İyi Cisos Socs’larını Uyarı Kaos’tan Nasıl Kaydeder?

SOC ekipleri güvenlik araçlarına büyük harcama yaptıktan sonra neden hala uyarılarda boğuluyor? Yanlış pozitifler yığılır, gizli tehditler geçer ve kritik…

05
Ağu
2025

Javascript tabanlı kötü amaçlı yazılımları dağıtmak için iş arayanlara ve organizasyona saldıran ünlü chollima apt hacker’ları

Kuzey Koreli bağlantılı ünlü Chollima Apt Group, aldatıcı işe alım süreçleri yoluyla iş arayanlara ve kuruluşlara karşı hedeflenen kampanyaları düzenleyen…

05
Ağu
2025

Yeni Android kötü amaçlı yazılım, SBI kartı olarak taklit ediyor, Axis Bank uygulamaları kullanıcıları çalmak için finansal veriler

Hintli bankacılık müşterilerini popüler finansal uygulamaların taklit etmesini ikna ederek hedefleyen yeni bir Android kötü amaçlı yazılım kampanyası ortaya çıktı….

05
Ağu
2025

WAF korumaları, XSS saldırıları için JS enjeksiyonu ve parametre kirliliği yoluyla atlandı

Çığır açan bir güvenlik araştırması, JavaScript enjeksiyonu ile birlikte parametre kirliliği tekniklerinin, modern web uygulaması güvenlik duvarlarının (WAF)% 70’ini atlayabileceğini…

05
Ağu
2025

Küçük ekipler için güvenlik aracı tuzakları: maliyet, karmaşıklık ve düşük yatırım getirisi

Net güvenlik röportajında, Scrut Automation CEO’su Aayush Choudhury, büyük işletmeler için inşa edilen birçok güvenlik aracının neden daha yalın, bulut…

05
Ağu
2025

WAFS koruması, parametre kirliliği ile JS enjeksiyonu kullanarak XSS yüklerini yürütmek için atladı

JavaScript enjeksiyonu ile birlikte HTTP parametre kirliliği tekniklerini kullanarak Web Uygulaması Güvenlik Duvarı (WAF) korumalarını atlamak için sofistike bir yöntem….

05
Ağu
2025

Ahududu Robin Kötü Yazılım İndirici Ortak Günlük Dosya Sistemi Sürücü Güvenlik Açığı için Windows Sistemlerine Saldıran

Siber güvenlik manzarası, Roshtyak olarak da bilinen sofistike bir kötü amaçlı yazılım indiricisi olan Raspberry Robin, gelişmiş yetenek ve kaçınma…

05
Ağu
2025

Tehdit aktörleri, kötü niyetli kodları yaymak için açık kaynaklı ekosistemdeki güvenlik açıklarından aktif olarak yararlanıyor

Açık kaynaklı yazılım ekosistemi, bir zamanlar işbirlikçi gelişimin kalesi olarak kabul edildi, tedarik zincirlerine sızmak ve aşağı akış sistemlerini tehlikeye…

05
Ağu
2025

Fidye yazılımı grupları baskıyı en üst düzeye çıkarmak için dörtlü gasp

Akamai’ye göre, tehdit aktörleri fidye yazılımı kampanyalarında yeni bir dörtlü gasp taktiği kullanıyor, çift gasp en yaygın yaklaşım olmaya devam…

05
Ağu
2025

Kimlik Güvenliği: CNAPP kullanan bulut güvenlik şirketleri için yeni çevre

Bulut anadili bir dünyada, ağınız artık çevreniz değil; kimlik. Her kullanıcı, iş yükü ve hizmet hesabı bir giriş noktasıdır. Ve…

04
Ağu
2025

Google, AI veri merkezleri için güç kullanımını engellemeyi kabul ediyor

Google, enerji yoğun AI güç kaynaklarını geride bıraktığında şebekedeki talebi artırma dönemlerinde AI veri merkezi güç tüketimini azaltmak için iki…

04
Ağu
2025

David Jones, yönetici modernizasyon için kar tanesine yaslandı

David Jones, iki yıl önce Güney Afrika’nın Woolworths Holdings’ten ayrılmasının ardından dijital dönüşümünü hızlandırmak için bir veri entegrasyon kumaş olarak…