Egzotik dosyalar: Beklenmedik siber tehdit kaynakları
Bazı kullanıcıların aşina olmadığı ve güvenlik çözümleri tarafından her zaman taranamayan ancak yine de siber tehditler oluşturabilecek dosya biçimlerini açıklıyoruz.
469 haberler
Bazı kullanıcıların aşina olmadığı ve güvenlik çözümleri tarafından her zaman taranamayan ancak yine de siber tehditler oluşturabilecek dosya biçimlerini açıklıyoruz.
Araştırmacılar, grafik hızlandırıcılarına yapılan kısmen etkili bir Rowhammer saldırısını tanımladı.
En yüksek seviyeli yapay zeka modellerine son derece ucuz bir şekilde erişim imkanı sunan platformların işleyişine ve gizli tuzaklarına dair bir iç bakış.
Bir kimlik avı saldırısı başlatmadan önce, saldırganlar kurbanla iletişime geçerler.
Güvenlik çözümümüzü, büyük dil modelleri tarafından üretilen BEC e-postalarını tespit edecek şekilde eğittik.
Avusturyalı araştırmacılar, bilgisayar korsanlarının hassas verileri çalabilmelerine olanak tanıyan yeni ve tuhaf bir yöntem ortaya çıkardılar.
Popüler yazılım ürünlerindeki yerleşik yapay zeka özelliklerini tespit etme ve engelleme rehberi.
Otonom ulaşım sistemlerinde siber güvenlik sorunlarının çözümüne yönelik yaklaşımlar.
Kurumsal politika kapsamında gereksiz ya da tamamen yasaklanmış popüler yapay zeka araçlarını kilitlemek için üst düzey stratejiler.
Kimlik avcıları QR kodlarını maskelemek için ASCII kullanıyor.
Düzenli olarak yeni SIEM kuralları oluşturuyoruz, ancak bunun ardında daha temel bir süreç yatıyor: Korelasyon kurallarının kendisinin gelişimi.
Kaspersky’de Kaspersky Container Security’yi nasıl kullanıyoruz ve bu ürün bizim için neden sadece bir görüntü tarayıcısından çok daha fazlası?
AirSnitch güvenlik açığı ailesi kurumsal ağları nasıl tehdit ediyor ve korunmak için ağ mimarinizde ve ayarlarınızda hangi değişiklikleri yapmanız gerekiyor?
Disk görüntülerini monte etmek için kullanılan popüler bir yazılım aracılığıyla gerçekleştirilen hedefli bir tedarik zinciri saldırısı.
Bir güvenlik konsolunu korumak, sanıldığından daha önemlidir. İşte kontrol katmanının ele geçirilmesi konusunda bilmeniz gerekenler ve bunun nasıl önlenebileceği.
Açık kaynaklı yazılımlarda geliştirme veya kullanım sırasında güvenlik açıklarıyla nasıl başa çıkılır?
Yapay zeka alanında yaşanan patlama ve açık kaynak bileşenlere olan bağımlılığın artması, şirketlerin güvenlik yükünü nasıl artırıyor ve bu konuda neler yapabilirsiniz?
2025 yılında, bir önceki yıl olduğu gibi, tedarik zinciri saldırıları kuruluşların karşı karşıya olduğu en önemli tehditlerden biri olmaya devam etti. İşte geçen yılın en dikkat çekici olaylarının özeti.
Kasım 2025’te, npm ekosistemi, IndonesianFoods adlı kötü niyetli saldırı kampanyasının bir parçası olan çok sayıda gereksiz paket akınına maruz kaldı. Bu olaydan çıkarılan dersleri tek tek inceliyoruz.
Siber suçlular, kurumsal kimlik bilgilerini ele geçirmek için artık yapay zeka destekli uygulama geliştirici Bubble tarafından oluşturulan web uygulamalarını kullanıyor.
Saldırganlar, iş akışı otomasyonuna yönelik yapay zeka ajanlarının yüklenmesi için zararlı talimatlar içeren sayfaları yayıyorlar.