Etiket: yanlış

20
Ara
2024

Builder.ai Veritabanındaki Yanlış Yapılandırma, 1,29 TB’lık Güvenli Olmayan Kaydı Ortaya Çıkardı

ANAHTAR ÖZET NOKTALARI Güvenli Olmayan Veritabanı: 3 milyon kayıt (1,29 TB) içeren, kamuya açık bir Builder.ai veritabanı, parola koruması veya…

19
Ara
2024

Bu VPN Herkesin İnternet Bağlantınızı Kullanmasına İzin Verir. Ne Yanlış Gidebilir?

Kela analizine göre, geçen yılki diğer gönderilerde siber suç forumu kullanıcıları Big Mama’yı tavsiye etti veya insanların kullanması gereken yapılandırmalarla…

09
Ara
2024

Kim neyi hallediyor? SaaS güvenlik sorumluluklarıyla ilgili yaygın yanlış anlamalar

Guidewire’ın CISO’su James Dolph, bu Help Net Security röportajında, özellikle SaaS olmak üzere bulut ortamlarındaki güvenlik sorumlulukları hakkındaki yaygın yanlış…

05
Ara
2024

Bulutu korumak: kimlik bilgilerinin kötüye kullanılması ve yanlış yapılandırmalarla mücadele

Editörün notu: Aşağıdaki, Google Cloud’un ürün yönetimi, bulut güvenliği ve gizlilikten sorumlu başkan yardımcısı Brian Roddy’nin konuk makalesidir. Günümüzde kuruluşlar…

03
Ara
2024

Yanlış Yapılandırılmış WAF’ler DoS’yi Artırır ve İhlal Risklerini Artırır

İçerik dağıtım ağı (CDN) sağlayıcılarının Web uygulaması güvenlik duvarı (WAF) hizmetlerini kullanan birçok kuruluş, yaygın bir yapılandırma hatası nedeniyle yanlışlıkla…

29
Kas
2024

Otomatik posta yapılandırıcısı, hesap bilgilerini yanlış sunuculara gönderecek şekilde kandırılabilir

Nextcloud, shushangw tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/2508422 – Ödül: 100 $ Source link

26
Kas
2024

API Güvenliğinde Yanlış Pozitifleri Azaltma: ML Kullanan Gelişmiş Teknikler

API güvenliğindeki yanlış pozitifler ciddi bir sorundur ve genellikle sonuçların ve zamanın boşa harcanmasına, gerçek tehditlerin gözden kaçırılmasına, uyarı yorgunluğuna…

25
Kas
2024

Parola Sıfırlamada Yanlış Yapılandırmanın Hikayesi

Bu yazı, bazen önce popüler bir yardım masası yazılımında bulduğum, sıfırlama belirtecinin sızdırıldığı bir parola sıfırlamada yanlış yapılandırma hakkındadır. Source…

24
Kas
2024

Avustralya hükümeti çevrimiçi yanlış bilgileri düzenleme planından vazgeçti – Yazılım

Avustralya hükümeti, yanlış bilginin çevrimiçi yayılmasını önleyemediği için internet platformlarına küresel gelirlerinin yüzde beşine kadar ceza verme planlarından vazgeçti. Tasarı,…

24
Kas
2024

bir yanlış npm paketi

bir yanlış npm paketi Source link

24
Kas
2024

Portal.skge.nl’deki yanlış yapılandırılmış API uç noktası, kayıtlı sağlık hizmeti sağlayıcılarının PII verilerini sızdırıyor | kaydeden Jonathan Bouman

Sağlık hizmetlerinde fidye yazılımı saldırıları en büyük tehdidimiz Z-Cert.nl’nin yıllık raporuna göre. Bu raporda bahsediliyor ki Bireysel uygulamalara kıyasla sağlık…

22
Kas
2024

SentinelOne AI-SPM, yapay zeka uygulamalarındaki yanlış yapılandırmaları ve güvenlik açıklarını tespit eder

SentinelOne, işyerinde yapay zeka hizmetlerinin kullanımını korumak ve güvence altına almak için yeni yapay zeka güvenlik duruşu yönetimi (AI-SPM) yeteneklerini…