-
Siber Güvenlik
Dell CSM Kusurları, Kubernetes Düğümlerinde Kimliği Doğrulanmamış Yönetici Erişimine ve Köklendirmeye İzin Veriyor
Dell, Dell Konteyner Depolama Modüllerinde (CSM) kötü aktörlerin hassas sistemleri ele geçirmek için kullanılabilecek çok sayıda kritik güvenlik açığını g…
-
Siber Güvenlik
Antino Backdoor, Çin-Nexus Casusluk Kampanyasında Outlook ve OneDrive for C2'yi Kullanıyor
Asya genelindeki hükümet ve politika kuruluşları, Çin bağlantılı bir tehdit aktörünün düzenlediği yeni bir kampanyanın hedefi haline geldi. Tayvan, Hindi…
-
Siber Güvenlik
GitLab, Kendi Kendine Barındırılan Sunucularda Komut Yürütülmesine İzin Veren Kritik 9.9 Yapay Zeka Ağ Geçidi Kusurunu Düzeltiyor
GitLab bir danışma belgesinde, GitLab'ın AI Ağ Geçidindeki kritik bir kusurun, Duo Agent Platform erişimine sahip oturum açmış bir kullanıcının belirli ko…
-
Siber Güvenlik
GitLab, AI Gateway hizmetindeki kritik RCE güvenlik açığı konusunda uyardı
GitLab bugün müşterilerini, saldırganların savunmasız örnekler üzerinde rastgele komutlar çalıştırmasına olanak verebilecek kritik bir AI Gateway güvenlik…
-
Siber Güvenlik
ABD, ATM saldırılarına karşı Tren de Aragua çetesi üyelerine yaptırım uyguladı
ABD Hazine Bakanlığı, Venezüellalı çete Tren de Aragua'nın (TdA) sekiz üyesine, Amerika Birleşik Devletleri genelinde ATM'lerde milyonlarca dolarlık ikram…
-
Siber Güvenlik
EDR kör noktası: Tarayıcı saldırılarının uç nokta telemetrisinden kaçmasının 3 yolu
Tarayıcı tabanlı saldırılar, EDR'nin algılamak üzere tasarladığı uç nokta yapılarını oluşturmadan oturumları çalabilir, uzantıları kötüye kullanabilir vey…
-
Siber Güvenlik
Dell, yöneticilerden maksimum önem derecesine sahip CSM kusurlarını mümkün olan en kısa sürede düzeltmelerini ister
Dell, Dell kurumsal depolama dizilerini Kubernetes ortamlarına bağlayan Konteyner Depolama Modüllerinde (CSM) maksimum önem derecesine sahip iki güvenlik …
-
Siber Güvenlik
OpenAI, Hassas Bilgilerin Kötü Kullanımı Nedeniyle Üç Güvenlik Araştırmacısı ile Yollarını Ayırdı
The Wall Street Journal'ın haberine göre OpenAI, şirket politikalarını ihlal ederek özel bilgileri sızdırdıktan sonra güvenlik ekibinin üç üyesiyle yollar…
-
Siber Güvenlik
CISO'lar Kurulun En Zor Üç Sorusunu Yanıtlamakta Neden Zorlanıyor ve Raporu Nasıl Düzeltebiliriz?
Üç aylık yönetim kurulu toplantısına iki hafta kaldı. Güvenlik ekibi, kimlik sağlayıcıdan, bulut duruş aracından, güvenlik açığı tarayıcısından, SIEM'den …