Etiket: Kritik

20
Kas
2023

Kritik Yapay Zeka Aracı Güvenlik Açıkları Saldırganların Keyfi Kod Çalıştırmasına İzin Verir

Yapay zeka modellerini destekleyen altyapıda, sunucunun ele geçirilmesi, hassas bilgilerin çalınması, model zehirlenmesi ve yetkisiz erişim riskini artıran çok sayıda…

20
Kas
2023

Sıfır Güven Mimarisini Benimsetmek: İşletmelerde Siber Güvenlik İçin Kritik Bir En İyi Uygulama

Yazan: Walt Szablowski, Eracent Kurucusu ve İcra Kurulu Başkanı Özet: Dijital ortamda siber saldırıların artan sıklığı ve karmaşıklığı ve eski…

16
Kas
2023

Yamasız Kritik Güvenlik Açıkları Yapay Zeka Modellerini Devralmaya Açıyor

Araştırmacılar, yapay zeka modellerinin kullandığı altyapıda, şirketleri yapay zekadan yararlanmak için yarışırken risk altında bırakabilecek neredeyse bir düzine kritik güvenlik…

16
Kas
2023

Fortinet, FortiSIEM’deki kritik komut ekleme hatası konusunda uyardı

Fortinet, müşterilerini, FortiSIEM rapor sunucusundaki, kimliği doğrulanmamış uzak saldırganların özel hazırlanmış API istekleri aracılığıyla komutları yürütmek için kullanabileceği kritik bir…

16
Kas
2023

Rus Hackerlar Danimarka Kritik Altyapısına ‘Şimdiye Kadarki En Büyük Siber Saldırıyı’ Başlattı

16 Kasım 2023Haber odasıSiber Savaş / Tehdit İstihbaratı Rus tehdit aktörlerinin, Mayıs 2023’te ülkenin enerji sektörünün işleyişiyle bağlantılı 22 şirketin…

15
Kas
2023

AB, Kritik Altyapı ve Hizmetlere İlişkin Siber Güvenlik Gereksinimlerini Sıkılaştırıyor

Avrupa Birliği’nin 2022/2555 sayılı NIS2 Direktifi, AB genelinde ağ ve bilgi sistemlerinin güvenliğini ve dayanıklılığını artırmayı amaçlayan bir mevzuattır. Mevzuat…

15
Kas
2023

Kritik Hata Açıklamalarının Ardından TETRA Acil Durum İletişim Kodu Kamuya Açıklanıyor

Acil durum radyo iletişimlerini güvence altına almak için kullanılan şifreleme algoritmaları, kod incelemesini ve hata aramayı teşvik etmek amacıyla artık…

15
Kas
2023

VMware, Yamasız Kritik Bulut Direktörü Güvenlik Açığı Konusunda Uyardı

15 Kasım 2023Haber odasıAğ Güvenliği / Güvenlik Açığı VMware, Cloud Director’da kötü niyetli bir aktörün kimlik doğrulama korumalarını aşmak için…

14
Kas
2023

Danimarka Enerji Saldırıları Daha Kritik Altyapıları Hedef Alacağının İşareti

Mayıs ayında, kısmen Rusya’nın Sandworm APT’siyle bağlantılı bir saldırı saldırısında 22 Danimarka enerji sektörü kuruluşunun güvenliği ihlal edildi. Danimarkalı kritik…

14
Kas
2023

VMWare, yama olmadan kritik VCD Cihazı kimlik doğrulama bypassını açıklıyor

VMware, Cloud Director cihaz dağıtımlarını etkileyen kritik ve düzeltme eki uygulanmamış bir kimlik doğrulama atlama güvenlik açığını açıkladı. Cloud Director,…

14
Kas
2023

Microsoft, günlüklerdeki kimlik bilgilerinin sızdırılmasına neden olan kritik Azure CLI kusurunu düzeltti

Microsoft, saldırganların GitHub Eylemlerinden veya Azure CLI (Azure komut satırı arayüzünün kısaltması) kullanılarak oluşturulan Azure DevOps günlüklerinden kimlik bilgilerini çalmasına…

14
Kas
2023

Devlet destekli haydut aktörler Birleşik Krallık için en kritik siber tehdittir

Birleşik Krallık Ulusal Ajansı, Birleşik Krallık’ın kritik ulusal altyapısının (CNI), faaliyetlerini agresif bir şekilde artıran devlet destekli tehdit aktörlerinden kaynaklanan…