Bilişim dünyasından teknik makaleler, çözüm rehberleri ve adım adım kılavuzlar.
Ernst & Young, IT personeli tarafından kullanılan üçüncü parti destek bilet sistemi saldırıya uğradı ve müşterilerini veri ihlali konusunda bilgilendirdi.
AWS Cost Explorer ve fatura konsolunda milyarlarca dolarlık tahmini maliyetlerin görüntülenmesine neden olan teknik arıza. Sorunun kökeni, etkileri ve acil müdahale adımları.
Saldırganlar, yapay zeka destekli e-posta güvenlik sistemlerini atlatmak için 'text salting' yöntemini kullanıyor. Bu teknik, kötü amaçlı e-postalara görünmez metinler ekleyerek otomatik tarayıcıları yanıltıyor.
HollowByte adlı yeni keşfedilen bir güvenlik açığı, OpenSSL sunucularında yetkisiz saldırganların 11 baytlık bir payload ile DoS durumuna neden olmasını sağlıyor. TLS el sıkışma başlıklarının yanlış işlenmesiyle ortaya çıkan bu tehdit hakkında detaylar.
Google Chrome tarayıcısı için yayınlanan yeni güvenlik güncellemesiyle birlikte 7 adet güvenlik açığı giderildi. Kritik olarak sınıflandırılan 3 adet kullanım-sonrası-başka-özgür (use-after-free) açığı da bu yamada yer aldı.
CISA, Fortinet FortiSandbox platformunda bulunan ve aktif olarak sömürülen iki kritik güvenlik açığının acil şekilde yamalanmasını zorunlu kıldı. Hükümet kurumları için son tarih 2024 yılı başı olarak belirlendi.
ABD, siber yatırım dolandırıcılığı yoluyla elde edilen 43 milyon doların aklanmasıyla suçlanan iki kişiyi dava etti. Makalede, siber suç örgütlerinin para aklama taktikleri ve yasal mücadele adımları detaylandırılıyor.
Araştırmacı, 100 dolardan az maliyetle ve bir saatten kısa sürede açık ağırlıklı AI modellerine arka kapı yerleştirdi. Veri zehirleme saldırılarıyla model davranışlarını manipüle etmek mümkün.
Microsoft 365 E5 lisans fiyatlarının artışı ve hacim indirimlerinin kaldırılmasıyla karşılaşılan zorluklar. E5 yükseltmesinin değerlendirilmesi için stratejik adımlar ve alternatifler.