Üretken Veri Zekası

Etiket: Log4Shell

XZ Utils Scare, Yazılım Güvenliğindeki Acı Gerçekleri Ortaya Çıkarıyor

Neredeyse tüm büyük Linux dağıtımlarında bulunan XZ Utils veri sıkıştırma yardımcı programında yakın zamanda keşfedilen bir arka kapı,...

En Çok Okunan Haberler

Hükümet Açık Kaynağı Güvenceye Alacak mı Yoksa Ortalığı Karıştıracak mı?

Açık kaynak yazılım düzenlenebilir mi? Düzenlenmeli mi? Eğer öyleyse, bu gelişmiş güvenliğe yol açacak mı? Eylül ortasında iki hükümetin yaklaşımı...

'Altın Melodi' Erişim Aracısı Yamasız Sunucuların Dizilerinde Oynatılıyor

Bir ilk erişim komisyoncusu (IAB), yedi yıl boyunca araştırmacılar tarafından takip edilmesine ve tahmin edilebilir bir ayar yapmasına rağmen hâlâ başıboş bir şekilde çalışıyor...

Güvenlik Konferansları Bizi Dürüst Tutuyor

Ağustos ayında Black Hat ABD'deki bir sahnede, Microsoft konuk hesaplarının nasıl görüntüleme ve işleme erişimi elde edebileceğini ayrıntılı olarak anlattım...

İran APT, ManageEngine ve Fortinet Bugs Aracılığıyla ABD Havacılık Kuruluşunu Vurdu

Devlet destekli tehdit aktörleri, Zoho ManageEngine yazılımında ve Fortinet güvenlik duvarlarında bilinen güvenlik açıklarını kullanarak bir ABD havacılık kuruluşundan yararlandı.Kuruluş,...

Log4J Sonrası Güvenlik Kazanımlarına Rağmen, Geliştiriciler Hâlâ İyileşebilir

Geliştiriciler, geliştirme sürecinin bir parçası olarak güvenlik testlerini giderek daha fazla benimsiyor, ancak şirketlerin hala iyileştirme için yeri var, az sayıda şirket var...

SBOM'lar Güvenlikten Daha Zorunlu

Yazılım malzeme listeleri bir an yaşıyor.Biden yönetimi tarafından Mayıs 2021'de yayınlanan bir idari emrin ardından, yazılım manifestosu, ana hatlarıyla...

WordPress eklentisi, kullanıcıların yönetici olmasına olanak tanır – Erken yama yapın, sık sık yama yapın!

Yazan: Paul Ducklin Ultimate Members eklentisinin yüklü olduğu bir WordPress sitesi işletiyorsanız, onu güncellediğinizden emin olun...

Tedarik Zinciri Saldırı Savunması Olgun Tehdit Avcılığı Gerektirir

Manşetler sürekli bir olay haline geldi... Kaseya, SolarWinds, 3CX, MOVEit ve köşede başkaları da olacağı kesin... çünkü...

Lazarus Group, Savunmasız Windows IIS Web Sunucularını Çarpıyor

Kuzey Kore devlet destekli tehdit aktörü Lazarus Group, yama yapılmamış Windows IIS Web sunucularındaki bilinen güvenlik açıklarından yararlanarak devam eden casusluk kampanyasını yeniden şekillendirdi.

Invicti Geliştiricileri ve Güvenlik Profesyonellerini Rahatsız Eden Güvenlik Açıklarına Yakınlaşıyor

Invicti'den Patrick Vandenberg, Invicti'nin yakın zamanda gözlemlediği trendleri ve bunların nasıl geliştiğini inceleyerek şirketin en son AppSec raporundaki bulguları açıklıyor. Uzaktan kod...

Açık Kaynak Yazılımlarda SOSSA ve CRA Büyü Sorunu

Açık kaynaklı yazılım (OSS) günümüzde ana akımdır ancak yaygın olarak kullanılması, geniş çapta anlaşıldığı anlamına gelmez. Ve bu özellikle şu durumlarda doğrudur...

Yapay Zeka Uzmanları: Hala Zaman Varken Yapay Zeka/Makine Makinelerinin Dayanıklılığını ve Riski Hesaplayın

RSA KONFERANSI 2023 – San Francisco – İşletmeler ve devlet kurumları yapay zekayı (AI) ve makine öğrenimini (ML) giderek daha geniş bir yelpazeye dahil ederken...

En Son İstihbarat

spot_img
spot_img
spot_img