Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Redis’in son sürümlerinde keşfedilen yedi kritik güvenlik açığı, uzaktan kod yürütme saldırılarına (RCE) olanak tanıyor. Kimi K3 ajansının yayımladığı PoC’ler, sistemsel bellek hatalarına dayanıyor.
NodeBB forum yazılımındaki sekiz yüksek önem dereceli güvenlik açığı AI tarafından tespit edildi. Açıklar, yönetici erişimi ve özel sohbetlere yetkisiz erişime olanak tanıyor. Tüm kullanıcıların NodeBB 4.14.2 sürümüne güncellemesi öneriliyor.
Golden Chickens malware-as-a-service (MaaS) ekosisteminin arkasındaki tehdit aktörleri, dört yeni malware ailesiyle yeniden ortaya çıktı. Bu gelişme, grubun faaliyetlerini sürdürdüğünü ve operasyonel esnekliğini gösteriyor.
AI güvenlikleri adopneden, ardından görünür hale gelip nihayetinde kontrol altına alınma sürecini geçmektedir. Ancak toplumdaki keşiflerimize göre, en az ayrıcalık için AI ajanlarının onaylanması daha zor bir süreçtir. Bu nedenle AI ajanlarının güvenliğini sağlamanın birçok yolu ortaya çıktı: Prompt filtreleme ve kimlik katmanında erişim kontrolleri. Ancak toplumdaki keşiflerimize göre, AI ajanlarının niyetini anlamak bu kadar zor değildi. Bu nedenle AI ajanlarının güvenliğini sağlamanın birçok yolu ortaya çıktı.
Bu hafta dijital dünyayı hedef alan 15 tehdit, kullanışlı uygulamalar ve sistemlerin arkasına gizlendi. Android casus yazılımlardan AI komut enjeksiyonlarına kadar tehditler çeşitlendi.
Rus devlet destekli bir casusluk grubu, Zimbra webmail istemcisindeki bilinmeyen bir zafiyeti kullanarak Batılı kurumların e-postalarını ve 2FA kurtarma kodlarını aylarca okudu. Saldırganlar, sadece e-postayı açmanın yeterli olduğu bir yöntemle sistemlere sızmayı başardı.
Geleneksel kimlik hırsızlığının aksine, sentetik kimlik dolandırıcılığı gerçek bir kişinin verilerini değil, uydurma kimlikleri hedef alıyor. Makine kimlikleri de bu tehditten nasibini alıyor mu?
Çin bağlantılı JadeProx grubu, TriBack Loader adlı yeni bir Windows yükleyicisini kullanarak Asya ve Latin Amerika'daki devlet, sağlık ve eğitim kurumlarına saldırılar düzenliyor. Alibaba Cloud sunucusunda keşfedilen kanıtlar, siber tehditlerin evriminin bir örneği.
Chaos fidye yazılımı, kurbanın tarayıcısını kullanarak C2 trafiğini gizlice yönlendiriyor. Cisco Talos, Rust tabanlı msaRAT'ın nasıl çalıştığını ve fidye saldırısından önce kurban sisteminde tespit edildiğini açıklıyor.