Arama sonuçlarınız

  1. bencede

    Hacking Rekabet: Pwn2own Crack Tesla İstasyonu Katılımcıları | Haberler Online

    Katılımcılar Tokyo'daki Hacking Pwn2own Otomotiv 2025 yarışmasında birçok başarı elde etti. Genel olarak, nakit ödül neredeyse 886.000 dolardan fazla ödendi. Umarım otomobil üreticileri hemen güvenlik güncellemelerini yayınlar. Duyuru Sonuçta, bilgi -eğlence sistemlerine yönelik...
  2. bencede

    D-Trust'taki Güvenlik Gap'a göre: CCC “Siber Göze İniş” hakkında konuşuyor

    Kaos Bilgisayar Kulübü (CCC), bir güvenlik kaybını keşfettikten sonra sorumluluğuyla karşılaşmak yerine “siber-yedik” güvenilir servis sağlayıcısını suçluyor. Bu yüzden CCC Linus Neumann sözcüsü şirket için 5 puanlık bir plan sunuyor. Duyuru API'nın zayıf noktasının kaşifi, doğrudan...
  3. bencede

    Atölye IX: AWS-ROCNAZE ve TRIGARE ATTICI

    Bunlar genellikle saldırganların AWS ile bile bulut ortamlarına erişmesini kolaylaştıran yanlış yapılandırmalardır. Geliştirme hataları, yetersiz güçlendirme ve güvenlik tabanlı olmaktan çok özellik tabanlı olma olasılığı daha yüksek olan varsayılan ayarlar, saldırganların bireysel uygulamaları...
  4. bencede

    Malvertiting: Görünürde Homebrew Mac Kullanıcısı | Haberler Online

    Google'da bir suç kampanyası gerçekleşiyor: Muhtemelen Homebrew web sitesine yol açan bağlantılarla, yazarlar kurbanlarını çekmeye çalışıyorlar. Yakından bakarsanız, URL'deki küçük hatayı keşfedin. Duyuru Brew.sh web sitesi, çeşitli açık kaynak programlarını macOS için kullanılabilir hale...
  5. bencede

    Android telefonlar için en iyi veri güvenliği | Hatta merhaba

    Konum tabanlı bloklar, Android telefonlarda veri güvenliğini güçlendirmeyi amaçlamaktadır. “Kimliğin doğrulanması” olarak adlandırılan isteğe bağlı işlevsellik, cihaz varsayılan coğrafi konumların dışındayken belirli verilere ve işlevselliğe erişimi önler. Kullanıcı, kimlik kontrolünün gerekli...
  6. bencede

    İsviçre tesislerine yönelik Rusya yanlısı DDoS saldırıları

    Rusya yanlısı “NoName057(16)” grubu DDoS saldırıları konusunda uzmanlaşmıştır. Gönüllü destekçilerin yardımıyla aşırı yükleme saldırılarıyla, yani devasa miktarda ağ isteğiyle diz çöktürmek istediği hedef sunucuları belirliyor ve bunları normal kullanıcılar için erişilemez hale getiriyor. Bu...
  7. bencede

    M365'e büyük ölçekli kaba kuvvet saldırıları: Tedbir olarak oturum açma bilgilerini kontrol edin

    Birden çok kaynak, Microsoft 365 kimlik bilgilerini test etmeye yönelik büyük ölçekli girişimleri doğruluyor; Haberler'den de kapının şıngırtısı duyuldu. Akut saldırılar zaten bitmiş gibi görünse de, M365 yöneticileri herhangi bir başarılı izinsiz giriş girişimine karşı önlem olarak günlüklerini...
  8. bencede

    Star Blizzard: Kimlik avı kampanyasıyla WhatsApp hesabı ele geçirildi

    Microsoft, şirketi “Star Blizzard” olarak adlandıran bir cezai anlaşmanın yeni uygulamalarını gözlemledi. Rus siber suçluları başlangıçta gazetecileri ve sivil toplum kuruluşlarını (STK'lar) hedef aldı. Yakın zamanda bir kimlik avı kampanyasıyla WhatsApp hesaplarını ele geçirmeye çalıştılar...
  9. bencede

    “Güneş enerjisi zirvesi yasası”na duyulan coşku: Üretici bulutları aracılığıyla kontrol yok

    Hafta sonu, yasada yapılması planlanan bir değişiklikle ilgili basında çıkan haberler heyecan yarattı: Planlanan “güneş enerjisi zirvesi yasası”, fotovoltaik sistemlerin invertörleri için kontrol seçenekleri sunuyor ve bu da şebeke operatörlerinin arz fazlası durumunda ağların istikrarını...
  10. bencede

    7-Zip: Güvenlik açığı Web Mark-of-the-Web'in atlanmasına izin veriyor

    Popüler arşiv programı 7-Zip'teki bir güvenlik açığı, İnternet'ten indirilen dosyaların Web İşareti (MotW) işaretlemesini atlamasına olanak tanıyor. Amaç, saldırganların kötü amaçlı kod enjekte etmesine ve yürütmesine izin vermektir. 7-Zip kullanıcılarının kendilerini korumak için harekete...
  11. bencede

    Güvenlik yaması: Belirli Moxa anahtarlarına yetkisiz erişim olasılığı

    Saldırıları önlemek için ağ yöneticilerinin Moxa EDS-508A serisi Ethernet anahtarlarının donanım yazılımını güncellemesi gerekir. Duyuru Olası yetkisiz erişim Ağ çözümleri satıcısı, bir danışma mesajında güvenlik açığını (CVE-2024-12297) “eleştirmen” Bu, donanım yazılımı sürümü 3.11'e...
  12. bencede

    Have-I-Been-Pwned'e 437.000 Hilton, Marriott and Co. kaydı eklendi

    Geçtiğimiz Temmuz ayında otel yönetim platformu Otelier'in, burada depolanan verilerle dalga geçen davetsiz bir çevrimiçi ziyaretçisi vardı. Toplamda Hilton, Hyatt ve Marriott otel zincirlerinden yaklaşık 437.000 müşteri veri kaydı yanlış ellere geçti. Artık Have-I-Been-Pwned (HIBP) projesi...
  13. bencede

    W3 Total Cache WordPress Eklentisi: Potansiyel olarak 1 milyon web sitesine saldırı yapılabilir

    WordPress W3 Total Cache eklentisindeki bir güvenlik açığı web sitelerini savunmasız bırakıyor. Saldırılar başarılı olursa saldırganlar aslında mühürlenmiş bilgilere erişebilir. Yöneticiler korumalı sürümü yüklemelidir. Duyuru Şu ana kadar devam eden saldırılara dair herhangi bir rapor...
  14. bencede

    Güven hizmet sağlayıcısı D-Trust, veri koruma olayı hakkında bilgi veriyor

    13 Ocak 2025'te D-Trust GmbH'ye siber saldırı gerçekleşti. D-Trust'a göre imzalı ve mühürlü kartlara yönelik başvuru portalı etkilendi. Saldırıda adayların kişisel verileri çalınmış olabilir. D-Trust'tan yapılan bir basın açıklamasında, “Verilen imza ve mühür kartlarının güvenliği ihlal...
  15. bencede

    Workshop iX: Elektronik faturalama zorunluluğu: faturalama ve ERP yazılımının uyarlanması

    Almanya'da B2B sektöründe yapılandırılmış elektronik faturalamaya ilişkin yasal zorunluluk 2025 yılından bu yana yürürlüktedir. Bu özellikle artık ürünlerini buna göre uyarlamak zorunda olan yazılım geliştiricileri ve faturalama veya ERP yazılımı üreticilerini etkiliyor. Atölyemiz size, Avrupa...
  16. bencede

    iX Workshop: OWASP® Top 10 ile Web Uygulamalarının Güvenliğini Sağlama

    Web uygulamaları siber saldırılar için popüler bir hedeftir. OWASP® Geliştiriciler için En İyi 10 iX atölyesi, web uygulamalarının karşılaştığı en yaygın on riski tanıtıyor. Web uygulamaları genellikle güvenlik açıklarıyla birlikte geliştirildiğinden, bu bilgi uygulama bütünlüğünü ve güvenliğini...
  17. bencede

    Bitwarden yerel bir Android uygulaması olarak mevcuttur

    Bitwarden şifre yöneticisi geliştiricileri akıllı telefon uygulamalarını .NET MAUI'den yerel koda taşıdı. Beta sürümleri zaten mevcuttu; Artık yerel Android uygulamasına genel olarak Google Play Store üzerinden ulaşılabilmektedir. Duyuru Bitwarden geliştiricileri yeniliği bir blog...
  18. bencede

    Çevrimiçi suç: Aşağı Saksonya'da 2024'te de milyonlarca zarar

    Haberler Online'ın talebi üzerine Aşağı Saksonya Eyalet Kriminal Polisi, otoritenin girdi istatistiklerinden 2024 yılı için çevrimiçi suçlarla ilgili ilk verileri çıkardı. Birçok bölgede suç sayısı azalıyor gibi görünüyor, ancak yalnızca Aşağı Saksonya'da milyon var. dolar zararları yaşandı...
  19. bencede

    OAuth Hata Kaynağı: Risk Altındaki Başarısız Startup'lardan Çalışan Verileri

    Google'ın OAuth erişimi, Google Workspace'i kullanan başarısız girişimlerin eski çalışanlarının kişisel verilerini açıkça tehlikeye atıyor. Siber güvenlik şirketi Truffle'ın kurucu ortağı Dylan Ayrey, bir blog yazısında bunu şöyle açıklıyor: Böyle bir şirketin alan adını satın alan herkes...
  20. bencede

    Codefinger fidye yazılımı Amazon S3 klasörlerini şifreliyor | merhaba çevrimiçi

    Mevcut bir fidye yazılımı kampanyası, Amazon S3 klasörlerindeki veri dökümlerini hedef alıyor. Saldırganlar, Müşteri Tarafından Sağlanan Anahtarlarla (SSE-C) Amazon'un AWS Sunucu Tarafı Şifrelemesini kullanıyor. Duyuru Halcyon bir analizde, siber suçluların AES-256 anahtarıyla şifrelenmiş...
Üst