Siber Güvenlik

Eski Siber Suçlu Brett Johnson: Yapay Zeka Saldırganlara Büyük Zaman Avantajı Sağlıyor
Eski bir siber suçlu olan Brett Johnson, yapay zekanın saldırganların operasyonel hızını ve etkinliğini nasıl artırdığını detaylandırdı.

Microsoft, Windows 11 Bellek Bütünlüğü Özelliğini Daha Fazla Bilgisayara Getiriyor
Microsoft, Ekim ayından itibaren Windows 11'de Bellek Bütünlüğü özelliğini daha fazla cihazda varsayılan olarak etkinleştirmeye başlayacak.

Yapay Zeka Kodlama Araçlarında Git Yapılandırması Üzerinden Kod Çalıştırma Açığı
Manifold Security, yedi farklı yapay zeka kodlama aracında, kötü niyetli Git yapılandırmalarıyla kullanıcı bilgisayarında izinsiz kod çalıştırılmasına olanak tanıyan sekiz güvenlik açığı keşfetti.

Cleo Harmony Kullanıcıları İçin Kritik Yetki Yükseltme Uyarısı
Dosya transfer uygulaması Cleo Harmony'de tespit edilen kimlik doğrulama atlama zafiyeti için exploit yayınlandı. Kullanıcıların saldırılardan korunmak için uygulamayı 5.8.1.11 sürümüne yükseltmeleri gerekiyor.

Dropbox'ta Kimlik Doğrulama Hatası: 5 Bin Hesap Ele Geçirildi
Dropbox, Lenovo kimlik doğrulama sistemindeki bir açık nedeniyle yaklaşık 5 bin kullanıcının hesabına yetkisiz erişim sağlandığını duyurdu.

Keepnet, Mobil Oltalama Saldırılarını Tek Dokunuşla Bildiren Uygulamasını Yayınladı
Keepnet, şüpheli SMS ve sesli aramaların tek tuşla güvenlik ekiplerine raporlanmasını sağlayan ücretsiz iOS uygulamasını kullanıma sundu.
Uluslararası Operasyonla 23 Yıllık Sality Botnet Ağı Çökertildi
CrowdStrike ve kolluk kuvvetleri, dünya genelinde 15 binden fazla cihazı etkileyen Sality botnet ağını, peer-to-peer altyapısını zehirleyerek devre dışı bıraktı.

Filipinler Nükleer Araştırma Enstitüsü'ne Eski Açıklar Üzerinden Sızıldı
Filipinler'in nükleer kurumunda bulunan yamalanmamış bir ownCloud açığı, saldırganların kritik veri tabanlarına ve personel kayıtlarına erişmesini sağladı.

Langflow Platformundaki Kritik RCE Zafiyeti Aktif Olarak Sömürülüyor
Yapay zeka geliştirme platformu Langflow'da keşfedilen ve root yetkisiyle kod çalıştırılmasına olanak tanıyan kritik bir açık, saldırganlar tarafından aktif olarak kullanılıyor.

BlindLock, Şifreleri ve Özel Verileri Sıradan Bir PNG Görseline Gizliyor
Verileri yerel olarak saklayan BlindLock, şifre yöneticisi ve kasa özelliklerini bir PNG dosyası içine gizleyerek ekstra bir güvenlik katmanı sunuyor.

Apple, Eski Çalışanının OpenAI İçin Ticari Sırları Çaldığını İddia Ediyor
Apple, eski çalışanının şirket verilerini OpenAI'a sızdırdığına dair yeni kanıtlar sundu. Şirket, delillerin yok edildiğini ve gizli devre şemalarının kullanıldığını öne sürüyor.

Rusya Bağlantılı UAC-0099, Yapay Zeka Analizlerini Engellemek İçin Yeni Bir Yöntem Geliştirdi
Rusya destekli tehdit aktörü UAC-0099, Ukrayna'daki hedeflere yönelik saldırılarında yapay zeka destekli analiz süreçlerini bozmayı amaçlayan GuardBreaker adlı yeni bir teknik kullanıyor.