Etiket: için

31
Oca
2023

Firmware Kusurları Sunucular İçin “Işıkların Sönmesine” Neden Olabilir

15 büyük satıcının sunucularında kullanılan temel kart yönetim denetleyicisi (BMC) ürün yazılımındaki beş güvenlik açığı, saldırganlara veri merkezlerinde ve bulut…

31
Oca
2023

Kritik VMware vRealize RCE güvenlik açığı için açıktan yararlanma yayınlandı

Horizon3 güvenlik araştırmacıları, saldırganların yama uygulanmamış cihazlarda uzaktan kod yürütmesini sağlayan bir VMware vRealize Log Insight güvenlik açığı zinciri için…

31
Oca
2023

Gelen Kutularına Sızmak İçin Kullanılan Microsoft Onaylı OAuth Uygulamaları

İş E-postası İhlali (BEC), Dolandırıcılık Yönetimi ve Siber Suçlar, Kimlik ve Erişim Yönetimi Proofpoint, Kampanyanın Birleşik Krallık İşletmelerini Kötü Amaçlı…

31
Oca
2023

PoS kötü amaçlı yazılımı, kredi kartlarını çalmak için temassız ödemeleri engelleyebilir

Prilex satış noktası kötü amaçlı yazılımının yeni sürümleri, güvenli, NFC özellikli temassız kredi kartı işlemlerini engelleyerek tüketicileri daha sonra kötü…

31
Oca
2023

Microsoft, XPS görüntü sorunlarını gidermek için acil durum güncellemeleri yayınladı

Microsoft, Aralık 2022 toplu güvenlik güncelleştirmeleri tarafından tetiklenen XPS görüntüleme sorunlarını gidermek için bazı .NET Framework ve .NET sürümleri için…

31
Oca
2023

Snyk CEO’su Peter McKay, Geliştiriciler İçin Savunmayı Kolaylaştırma Konusunda

Uygulama Güvenliği , Yeni Nesil Teknolojiler & Güvenli Geliştirme , Video Açık Kaynak, Kapsayıcı, Kod ve Bulut Güvenliği Neden Tek…

31
Oca
2023

Kimlik Avcıları, Microsoft’u Kendilerine “Doğrulanmış” Bulut İş Ortağı Durumu Vermesi İçin Kandırıyor

Geçen yılın sonlarında, bir grup tehdit aktörü, Microsoft Bulut İş Ortağı Programı (MCPP) aracılığıyla “doğrulanmış yayıncı” statüsü elde etmeyi başardı….

31
Oca
2023

OpenAI, AI ile yazılmış metni algılamak için bir araç yayınladı

OpenAI, girdi içeriğinin ChatGPT gibi yapay zeka araçları kullanılarak oluşturulup oluşturulmadığını tespit etmeye çalışan bir AI metin sınıflandırıcısı yayınladı. Yeni…

31
Oca
2023

Siber güvenlik işi için güvertede: Yangın satışları ve durum tespiti

Siber güvenliğe yatırım yapma telaşı yerini ekonomik ters rüzgarlara bırakıyor ve bir maliyet merkezi olarak görülen siber güvenlik, bütçe kesintilerini…

31
Oca
2023

Microsoft, OAuth kimlik avı için kullanılan doğrulanmış iş ortağı hesaplarını devre dışı bırakır

Microsoft, e-posta çalmak için kuruluşların bulut ortamlarını ihlal eden kötü amaçlı OAuth uygulamaları oluşturmak için birden çok sahte, doğrulanmış Microsoft…

31
Oca
2023

Bug Bounty Radarı // Şubat 2023 için en son bug ödül programları

Zeki bilgisayar korsanı için yeni web hedefleri baypas Facebook‘nin SMS tabanlı iki faktörlü kimlik doğrulaması (2FA), Meta’nın 2022’deki en etkileyici…

31
Oca
2023

Saldırganlar, kuruluşların O365 e-posta hesaplarına sızmak için kötü amaçlı “doğrulanmış” OAuth uygulamalarını kullandı

Microsoft, açık bir “Yayıncı kimliği doğrulandı” rozetine sahip kötü amaçlı üçüncü taraf OAuth uygulamalarının, bilinmeyen saldırganlar tarafından Birleşik Krallık ve…