Etiket: olanak
14 Mart 2024Haber odasıKonteyner Güvenliği / Güvenlik Açığı Kötü niyetli bir saldırganın belirli koşullar altında yükseltilmiş ayrıcalıklarla uzaktan kod yürütmesine…
Araştırmacılar, Google'ın Gemini Büyük Dil Modeli (LLM) ailesinde, aralarında Gemini Pro ve Ultra'nın da bulunduğu, saldırganların hızlı enjeksiyon yoluyla modelin…
HiddenLayer'daki araştırmacılar, Google'ın Gemini AI'sında, saldırganların kullanıcı sorgularını manipüle etmesine ve Büyük Dil Modellerinin (LLM'ler) çıktısını kontrol etmesine olanak verebilecek…
Güncelleme: Başlık ve içerik, Flipper Zero kullanılarak gerçekleştirilen MiTM kimlik avı saldırısı olduğunu açıklığa kavuşturmak için güncellendi ancak diğer cihazlar…
Okta, geliştiriciler için yetkilendirme karmaşıklıklarını gidermek amacıyla Hassas Taneli Yetkilendirmeyi (FGA) duyurdu. FGA, geliştiricilerin yetkilendirme modellerini merkezi, esnek, ölçeklenebilir ve…
SolarWinds siber saldırısı, saldırganların Orion BT yönetimi ve izleme yazılımına kötü amaçlı kod dağıtmak amacıyla Amerika Birleşik Devletleri hükümeti de…
Hizmet Olarak Kimlik Avı (PhaaS) platformu ‘LabHost’, siber suçluların Kuzey Amerika bankalarını, özellikle de Kanada’daki finans kuruluşlarını hedef almasına yardımcı…
Bilgisayar korsanları, güvenlik zayıflıklarından yararlanmak, hassas verilere yetkisiz erişim sağlamak veya sistemi manipüle etmek için Salesforce’taki Apex kodu güvenlik açıklarını…
Uçtan uca şifreli mesajlaşma uygulaması Signal, nihayet kullanıcıların telefon numarası gizliliğini korurken başkalarıyla bağlantı kurmak için özel kullanıcı adları seçmelerine…
Ana şirket Alphabet, Google’ın işletmelerin Chrome işletim sisteminin otomatik güncellenen bir sürümünü Windows cihazlarına yüklemesine izin vereceğini ve Microsoft’un gelecek…
Konteynerlerde, bir tehdit aktörünün konteynerden kaçmasına ve ana sisteme erişmesine olanak verebilecek dört yeni güvenlik açığı tespit edildi. Bu güvenlik…
Topluca “Sızdıran Gemiler” olarak adlandırılan dört güvenlik açığı, bilgisayar korsanlarının konteynerlerden kaçmasına ve temeldeki ana bilgisayar işletim sistemindeki verilere erişmesine…