Etiket: Olmayan

29
Eyl
2025

Saldırganlar artık içeri girmiyor. Yönetilmeyen insan olmayan kimliklerle giriş yaparlar.

Siber güvenlik girişimlerinden yapılan bir araştırma, birbirine bağlı cihazların 2025 yılına kadar küresel olarak 75 milyar’ı aşacağını öngörüyor. Bu büyük…

25
Eyl
2025

Resmi Olmayan Postmark MCP NPM, kullanıcıların e -postalarını sessizce çaldı

GitHub’daki resmi ‘Postmark-MCP’ projesini kopyalayan bir NPM paketi, tüm kullanıcılarının e-posta iletişimini sunmak için tek bir kod satırı ekleyen en…

22
Eyl
2025

AI ajanlarının ve insan olmayan kimliklerin kontrolü nasıl elde edilir

Bunu çok duyuyoruz: “Arka planda çalışan yüzlerce hizmet hesabımız ve AI ajanımız var. Çoğunu yaratmadık. Onlara kimin sahibi olduğunu bilmiyoruz….

18
Eyl
2025

Kritik WatchGuard Güvenlik Açığı, yetkili olmayan saldırganların keyfi kod çalıştırmasına izin verir

WatchGuard, Firebox Network Güvenlik Aletleri Hattı’nda kritik bir güvenlik açığını detaylandıran bir danışmanlık yayınladı. CVE-2025-9242 olarak izlenen kusur, WatchGuard’ın Fireware…

14
Eyl
2025

Curl’da potansiyel tampon taşma güvenlik açıklarına yol açan çoklu güvenli olmayan strcpy () işlev çağrıları

Curl ANONY_GAKU tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3337561 Source link

11
Eyl
2025

Hush Security, eski tonozları gizli olmayan erişimle değiştirmek için gizliden ortaya çıkıyor

Hush Security, Battery Ventures ve YL Ventures liderliğindeki 11 milyon dolarlık tohum finansmanı sağladı. Ajan AI genişledikçe, Hush, işletme arasındaki…

09
Eyl
2025

Yeni Docker Kötü Yazılım Gerinim Somut Olmayan API’lerde Rakipleri Bloke Etme

Akamai’nin av ekibi, bu yaz başlarında belgelenen bir kampanyada genişleyen açık Docker API’lerini hedefleyen yeni bir kötü amaçlı yazılım varyantını…

31
Ağu
2025

Microsoft, son Windows 11 24H2 güvenlik güncellemesini SSD/HDD arızalarına neden olmayan onayladı

Microsoft, Windows 11 kullanıcıları arasında artan endişeleri resmen ele aldı ve 24H2 sürümleri için Ağustos 2025 güvenlik güncellemesinin, yakın zamanda…

25
Ağu
2025

Gerçekçi olmayan laboratuvarlarda hackleme

Gerçekçi olmayan laboratuvarlarda hackleme Source link

25
Ağu
2025

Neden gerçekçi olmayan laboratuvarlarda hacklemek sizin için kötü olabilir

Neden gerçekçi olmayan laboratuvarlarda hacklemek sizin için kötü olabilir Source link

12
Ağu
2025

Gizli olmayan bir tehditten bir adım önde kalma

İş mantığını güvence altına almak sadece teknik bir gereklilik değil, aynı zamanda bir iş zorunluluğudur. Source link

12
Ağu
2025

OS400 kabuk komut dosyasında güvenli olmayan global IFS modifikasyonu komut enjeksiyon ve ayrıştırma kusurlarını sağlar (CWE-78/CWE-20)

Curl Spectre-1 tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3295656 Source link