Etiket: Saldırganlar
Ubiquiti’nin UNIFI’sindeki kritik güvenlik açıkları Gözetim ekosisteminde bir derecelendirme, 10.0-Could’un maksimum önem skorunu, saldırganların kameraları kaçırmasına, kötü amaçlı kodları uzaktan…
İşletmeler API’lere daha fazla güvendikçe, saldırganlar bu güveni fırsata dönüştürmek için hızlıdır. En tehlikeli ve tespit edilmesi zor tehditler arasında,…
Cisco, iOS XE kablosuz LAN denetleyicilerinde, yetkisiz saldırganların etkilenen cihazların tam kontrolünü ele geçirmesine izin verebilecek kritik bir güvenlik açığı…
AI güdümlü ajanlar oluşturmak için bir web uygulaması olan Langflow’da eksik bir kimlik doğrulama güvenlik açığı (CVE-2025-3248), vahşi saldırganlar tarafından…
06 Mayıs 2025Ravie LakshmananGüvenlik Açığı / Mobil Güvenlik Google, Android için aylık güvenlik güncellemelerini, vahşi doğada kullanıldığını söylediği bir güvenlik…
Yapay Zeka ve Makine Öğrenimi, Etkinlikler, Yeni Nesil Teknolojiler ve Güvenli Geliştirme Nightdragon CEO’su Dave Dewalt, Ajan AI ile temkinli…
Yazılım ekiplerinin, tehdit aktörleri yapılandırma ve depo dosyaları için taramalarını artırdıkça sırların sızıntısını ortadan kaldırmak için güvenlik en iyi uygulamalarını…
Saldırganlar, daha önce bilinen iki güvenlik açıkını (CVE-2024-38475, CVE-2023-44221) kullanıyorlar. CISA, bilinen sömürülen güvenlik açıkları kataloğuna iki kusur ekledi ve…
01 Mayıs 2025Ravie LakshmananKötü amaçlı yazılım / web sıyırımı Siber güvenlik araştırmacıları, kötü amaçlı yazılımları güvenlik eklentisi olarak gizleyen WordPress…
Verizon’un “2025 veri ihlali soruşturmaları raporu”, fakülte ve personelin sosyal mühendislik kampanyaları için düşmeye ve basit güvenlik hataları yapmaya devam…
Şüpheli Rus tehdit aktörleri, Microsoft 365 (M365) hesaplarına erişim sağlamak için hedef almak için OAuth tabanlı kimlik avı saldırıları kullanıyor….
Tehdit oyuncusu, bir infostealer veya uzaktan erişim Trojan (sıçan) ile kurbanın cihazını enfekte etmek için sofistike sosyal mühendislik tekniklerini kullanır….