top of page

Blog


Parolasız Kimlik Doğrulamada “Pass-ta-key” Zafiyetleri ve Teknik Detaylar
Bu yazı, Unit 42 araştırmasına göre Windows üzerindeki Google senkronize passkey ekosisteminde kötü amaçlı yazılımın cihaz kimliği, kullanıcı doğrulaması ve Security Domain Secret akışlarını nasıl hedefleyebileceğini inceler. Analiz, saldırıların zaten ele geçirilmiş bir cihaz varsayımına dayandığını ve kurumların uç nokta tespiti ile ayrıcalık yönetimini güçlendirmesi gerektiğini açıklar.


Metabase'de Sıfır Gün Açığı Gerçek Dünyada Ortaya Çıktı ve Kimlik Doğrulaması Olmadan Yönetici Erişimine İzin Veriyor
Metabase, iş zekası ve veri görselleştirme yazılım paketini etkileyen en yüksek önem derecesine sahip bir güvenlik açığının sıfır gün açığı olarak istismar edildiği konusunda uyarıda bulundu. CVE tanımlayıcısı bulunmayan bu güvenlik açığı (CVSS puanı: 10.0), kimlik doğrulaması yapılmamış uzaktan bir saldırganın Metabase uygulama veritabanına rastgele SQL kodu enjekte etmesine ve böylece örneğe yönetici erişimi elde etmesine olanak tanır. Saldırgan, elde ettiği ayrıcalıklı


Yeni CSS saldırıları, web posta savunmalarını aşarak parolaları ve token'ları çalabiliyor.
Yeni araştırmalar, e-posta içindeki içeriğin mesaj sınırlarını aşabileceğini ve web posta arayüzüne müdahale edebileceğini gösteriyor. Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail ve AOL Mail'i kapsayan saldırı zincirlerinde, bu teknikler şifreleri ele geçirebilir, üçüncü taraf hesaplarını kontrol altına alabilir, token'ları sızdırabilir, güvenilir kullanıcı arayüzü işlemlerini ele geçirebilir ve e-postaları okuyan yapay zeka araçlarını manipüle edebilir. Outlook, Gm


Microsoft, Windows Güvenliği İçin Yapay Zekaya Güveniyor
Yapay zeka, hackerların açıkları daha hızlı bulmasına yardımcı olduğundan, Microsoft artık güvenlik için yapay zekayı kullandığını söylüyor. Windows güvenlik güncellemelerinin de artması bekleniyor Microsoft artık Windows'taki olası güvenlik sorunlarını geliştirme sürecinin daha erken aşamalarında belirlemek için yapay zekayı kullandığını duyurdu. Şirkete göre, bu durum her ay yayınlanan ve Salı Günü Yaması" olarak da bilinen güvenlik güncellemelerinin sayısının artmasına y


Visa, Yapay Zekâ Destekli Saldırıları Önlemek İçin 2,4 Milyar Dolara BioCatch'i Alıyor
Yapay zekâ destekli dolandırıcılıkların hızla artması, finans sektörünü harekete geçirdi. Visa, AI destekli saldırıları önlemesine yardımcı olacak BioCatch'i 2,4 milyar dolara satın alıyor. Yapay zekâ, siber güvenlik açısından da dengeleri değiştirmiş durumda. Bugün dolandırıcılar, yapay zekâ sayesinde çok daha ikna edici kimlik avı saldırıları düzenleyebiliyor, gerçek kullanıcıları taklit edebiliyor ve hesap ele geçirme girişimlerini çok daha büyük ölçeklere taşıyabiliyor.


Atlassian Rovo, Jira ve Confluence verilerini saldırganlara göndermesi için kandırılabilir.
Saldırganların kontrolündeki talimatlar, Atlassian'ın Rovo asistanının oturum açmış bir kullanıcının erişebileceği Jira veya Confluence verilerini toplamasına ve ardından bunları harici bir sunucuya göndermesine neden olabilir. İki güvenlik firması bu davranışı birbirinden bağımsız olarak, farklı yollarla tespit etti. Bu yollardan yalnızca birinin kapatıldığı doğrulandı. Yapay zekâ güvenlik firması PromptArmor , talimatları Rovo'nun okuduğu içeriğe gizledi. Firma, yüklenen


Arch Linux AUR Deposu Güvenlik Saldırısı: Tedarik Zinciri Riskleri ve Korunma Yolları
Arch Linux’un topluluk tarafından yönetilen Arch User Repository (AUR) platformu, çok sayıda zararlı paketin tespit edilmesi üzerine ciddi bir tedarik zinciri saldırısıyla karşı karşıya kaldı. AUR, Arch Linux’un resmi depolarından farklı olarak kullanıcıların hazırladığı PKGBUILD dosyalarını barındırır. Bu dosyalar yazılımın nereden indirileceğini, nasıl derleneceğini ve sisteme nasıl kurulacağını belirlediği için saldırganlar kaynak adreslerini veya kurulum komutlarını değiş


Apple'ın Güvenlik Açığı Raporları ve Yapay Zeka: Yeni Kota ve Sınırlamalar
Apple, güvenlik araştırmacılarının şirketin dahili bildirim sistemi üzerinden gönderebildiği aktif güvenlik açığı raporlarının sayısını sınırlandırdı ve bazı durumlarda 30 günlük bekleme süresi uygulamaya başladı. Bu kararın temel nedeni, üretken yapay zekâ araçlarıyla hazırlanan; teknik olarak ikna edici görünmesine rağmen doğrulanmamış, teorik veya gerçekte var olmayan açıkları içeren düşük kaliteli raporların hızla artmasıdır. Apple, bu raporların güvenlik ekiplerinin zama


BlueCat Wednesday #08 | LiveAction ile Gerçek Zamanlı Ağ Topolojisi
Issue #08 Your Network Is Always Changing Topology Intelligence ile Ağınızı Statik Değil, Canlı Olarak Görün Kurumsal ağlar artık sabit yapılardan oluşmuyor. Yeni kullanıcılar ekleniyor, sanal makineler oluşturuluyor, bulut servisleri devreye alınıyor, SD-WAN bağlantıları değişiyor ve uygulamalar sürekli farklı kaynaklarla iletişim kuruyor. Buna rağmen birçok BT ekibi hâlâ aylar önce hazırlanmış ağ diyagramlarıyla çalışmaya devam ediyor. Oysa sorunlar hiçbir zaman


GEODI ile Otomatik Veri Sınıflandırma: KVKK Uyumluluğu ve Veri Güvenliği
GEODI ile belgeleri içeriğine göre otomatik sınıflandırarak KVKK uyumluluğunu sağlayın ve veri güvenliğini artırın. Kurumsal veri yönetiminde GEODI'nin rolü.
bottom of page