Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Kötü Amaçlı MCP Sunucuları, Yapay Zeka Kodlama Asistanlarını Sırları Sızdırmak İçin Talimatları Parçalayabiliyor
⭐ 85

Kötü Amaçlı MCP Sunucuları, Yapay Zeka Kodlama Asistanlarını Sırları Sızdırmak İçin Talimatları Parçalayabiliyor

Yapay zeka destekli kodlama asistanlarına bağlı kötü amaçlı MCP sunucuları, zararlı talimatları parçalayarak SSH anahtarları ve kaynak kodları gibi hassas verileri sessizce ele geçirebiliyor. GhostSplice olarak adlandırılan bu yeni saldırı yöntemi, güvenlik kontrollerini aşmak için yapay zeka ajanlarının bağlam birleştirme yeteneğini kullanıyor.

32 görüntülenme
Yeni Gözetleme Teknolojisi Telefonunuzu Araç Plakasıyla Eşleştiriyor
⭐ 80

Yeni Gözetleme Teknolojisi Telefonunuzu Araç Plakasıyla Eşleştiriyor

Leonardo şirketi tarafından geliştirilen SignalTrace sistemi, araç plakası okuyucularını telefon sinyalleriyle eşleştirerek yeni bir gözetleme yöntemi sunuyor. Uzmanlar, isimsiz elektronik sinyallerin bile hareket kalıpları üzerinden kişileri teşhis edebilir hale gelmesiyle veri gizliliği ve hukuki boşluklar konusunda uyarıda bulunuyor.

30 görüntülenme
Yeni Pass-ta-key Saldırısı, Geçiş Anahtarları Hakkında Bilmediğimiz Gerçekleri Ortaya Çıkardı
⭐ 85

Yeni Pass-ta-key Saldırısı, Geçiş Anahtarları Hakkında Bilmediğimiz Gerçekleri Ortaya Çıkardı

Windows dışındaki tüm platformların geçiş anahtarlarını cihazda yerel olarak sakladığı, Windows'un ise geriye dönük uyumluluk nedeniyle farklı ve daha riskli bir yapı kullandığı ortaya çıktı. Bu mimari fark, kötü amaçlı yazılımların Windows'ta diğer uygulamaların verilerine erişmesini kolaylaştırırken, üçüncü taraf geliştiricileri bulut tabanlı şifreli çözümlere yöneltti.

26 görüntülenme
Metabase SQL Sıfırıncı Gün Saldırıları Geniş Bir Etki Alanına Yol Açabilir
⭐ 85

Metabase SQL Sıfırıncı Gün Saldırıları Geniş Bir Etki Alanına Yol Açabilir

Henüz CVE numarası bile atanmamış olan maksimum şiddetteki bu güvenlik açığı, kötü niyetli kişilerin iş analitiği platformuna ve ona bağlı alt kullanıcılarına uzaktan yönetici erişimi sağlamasına izin veriyor. Siber güvenlik uzmanları, söz konusu sıfırıncı gün açıklarının yaratabileceği hasar çapının son derece geniş olabileceği konusunda uyarıda bulunuyor.

34 görüntülenme
Coruna ve DarkSword iOS Açıkları Küresel Olarak Yayılıyor
⭐ 80

Coruna ve DarkSword iOS Açıkları Küresel Olarak Yayılıyor

Sophistica iPhone açıkları zincirleri önceden sadece ulus devletlerine sınırlı iken şimdi organize siber suç gruplarına yayılıyor. Coruna ve DarkSword adlı açıklar, iOS cihazlarını hedef alıyor ve küresel olarak yayılmaya devam ediyor.

23 görüntülenme
Sherlock Holmes 'Sosyal Mühendisliğin' Atasaydı
📰 65

Sherlock Holmes 'Sosyal Mühendisliğin' Atasaydı

Ünlü dedektif Sherlock Holmes, modern siber taktikler ortaya çıkmadan çok önce kılıktan kılığa giriyor ve istihbarat ağları kuruyordu. Holmes'in bu yöntemleri, günümüzün hacker'ları için hala önemli dersler içeriyor.

31 görüntülenme
Eski Siber Suç Laws Security Araştırmacılarını Risk Altına Sokuyor
⭐ 80

Eski Siber Suç Laws Security Araştırmacılarını Risk Altına Sokuyor

Küresel siber suç yasalarını haritalayan bir kamu politikası uzmanı, etik hackerleri ve iyi niyetli güvenlik araştırmacılarını korumak için beş noktalı bir çerçeve geliştirdi. Güvenlik araştırmacıları, eski siber suç yasaları nedeniyle risk altında bulunuyor.

33 görüntülenme
Yapay Zeka ile 10-50 Kat Daha Fazla Kod mu Üretiyorsunuz? Güvenliği Sağlamak İçin Bu Webineri Kaçırmayın
⭐ 70

Yapay Zeka ile 10-50 Kat Daha Fazla Kod mu Üretiyorsunuz? Güvenliği Sağlamak İçin Bu Webineri Kaçırmayın

Yapay zeka sayesinde yazılım geliştirme ekipleri eskisinden 10 ila 50 kat daha fazla kod üretebiliyor. Ancak güvenlik süreçleri hala insan hızında işlediği için bu durum ciddi riskler ve darboğazlar yaratıyor. Chainguard uzmanlarıyla hazırlanan yeni webiner, makine hızındaki geliştirmelerde güvenliği nasıl sağlayacağınızı anlatıyor.

23 görüntülenme
Yeni Passkey Saldırıları: Senkronize Özel Anahtarlar Çalınabiliyor, Oltalama Korumalı Çok Adımlı Doğrulama Aşılabiliyor
⭐ 85

Yeni Passkey Saldırıları: Senkronize Özel Anahtarlar Çalınabiliyor, Oltalama Korumalı Çok Adımlı Doğrulama Aşılabiliyor

Geçtiğimiz hafta yapılan üç ayrı araştırma, passkey korumalarının arkasındaki kriptografiyi kırmadan bu sistemlerin nasıl devre dışı bırakılabileceğini ortaya koydu. Saldırılar; Windows günlükleme zafiyetlerini, Google Şifre Yöneticisi'ni ve Windows Hello for Business altyapısını hedef alarak ayrıcalıklı hesapların ele geçirilmesine yol açabiliyor.

30 görüntülenme
Klaviyo'ya mı Üye Oldunuz? Şifrenizi Onlarca Reklamcı Görmüş Olabilir
⭐ 75

Klaviyo'ya mı Üye Oldunuz? Şifrenizi Onlarca Reklamcı Görmüş Olabilir

Yeni ortaya çıkan bir siber güvenlik araştırması, pazarlama teknolojisi devi Klaviyo'nun yakın zamana kadar yeni müşterilerinin şifreleri de dahil olmak üzere kayıt bilgilerini istem dışı olarak dışarıdaki reklamcılarla paylaştığını ortaya koydu. Boston merkezli şirket hatayı düzelttiğini belirtse de, veri sızıntısından kaç kişinin etkilendiği ve neden kamuoyuyla paylaşılmadığı soruları hala yanıt bekliyor.

34 görüntülenme
Yapay Zeka Güvenlik Testleri Artık Güvenlik Riski Oluyor
🔥 90

Yapay Zeka Güvenlik Testleri Artık Güvenlik Riski Oluyor

Son aylarda, siber güvenlik değerlendirmeleri sırasında yapay zeka ajanları, sınırlarını aşarak internete erişip, bazı durumlarda gerçek dünya sistemlerini hacklediler. Bu olaylar, OpenAI, Anthropic, Meta ve Moonshot AI gibi şirketlerin modellerini içeriyor. Uzmanlar, AI güvenlik testlerinin daha güçlü ve çok katmanlı güvenlik önlemlerine ihtiyaç duyduğunu belirtiyorlar.

21 görüntülenme