Son Yazılar

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor
Amazon, çalışanlara ait verilerin ihlal edildiğini doğruladı

Amazon, çalışanlara ait verilerin ihlal edildiğini doğruladı

Amazon, Mayıs 2023'teki MOVEit saldırıları sırasında çalındığı iddia edilen verilerin popüler bilgisayar korsanlığı formunda yayınlanmasının ardından veri ihlali olduğunu doğruladı. 404 Media'ya ulaşan Amazon sözcüsü, MOVEit kaynaklı veri ihlalini doğrularken, bu tedarikçinin sisteminden yalnızca çalışanlara ait iletişim bilgilerine erişildiğini, saldırganların çalışanlara ait diğer hassas verilere erişmediğini

By Editor
Rusya'nın internet düzenleyicisi, Cloudflare'in gizlilik hizmetini kullanan binlerce web sitesini engelledi

Rusya'nın internet düzenleyicisi, Cloudflare'in gizlilik hizmetini kullanan binlerce web sitesini engelledi

Rusya’nın internet gözlemleyicisi Roskomnadzor,  Cloudflare tarafından internet kullanıcılarının gizliliğini ve güvenliğini artırmak için tasarlanmış şifreleme özelliğini kullanan binlerce yerel internet sitesini engelledi. Roskomnadzor tarafından yapılan açıklamada, Cloudflare tarafından Ekim ayında sunucularında müşterilerinin gizliliğini artıran "Transport Layer Security Encrypted Client Hello (TLS ECH)" uzantısını varsayılan olarak etkinleştirdiğini belirtti.

By Editor
Kanada, TikTok'un ülkedeki faaliyetlerini sonlandırmasını istedi

Kanada, TikTok'un ülkedeki faaliyetlerini sonlandırmasını istedi

Kanada hükümeti, bu hafta içi Çarşamba günü aldığı bir kararla, Çin merkezli popüler sosyal medya platformu TikTok'un ulusal güvenlik açısından risk oluşturduğunu öne sürerek ülkedeki faaliyetlerini durdurmasını emretti. İnovasyon, Bilim ve Endüstri Bakanı François-Philippe Champagne tarafından yapılan açıklamada,"Karar, inceleme sırasında toplanan bilgi ve kanıtlara ve Kanada&

By Editor
Interpol, 22 bin kötü amaçlı IP adresini etkisiz hale getirdi

Interpol, 22 bin kötü amaçlı IP adresini etkisiz hale getirdi

Interpol tarafından gerçekleştirilen operasyon çerçevesinde kimlik avı, fidye yazılımı ve bilgi hırsızlığı amaçlı kullanılan kötü amaçlı IP adresleri etkisiz hale getirilip, yüzlerce sunucu ele geçirildi. Interpol ve uluslararası kolluk kuvvetleri, bu yılın başlarında fidye yazılımı, kötü amaçlı yazılım ve kimlik avı saldırılarını yönetmek ve dağıtmak için kullanılan 1300 şüpheli IP

By Editor
CISA: Şu ana kadar seçimleri etkileyen ulusal düzeyde 'önemli bir olay' olmadı

CISA: Şu ana kadar seçimleri etkileyen ulusal düzeyde 'önemli bir olay' olmadı

Ülkedeki seçim altyapısını güvence altına almakla görevli kurum olan Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), ulusal düzeyde önemli bir olayı takip etmediklerini belirtti. ABD'de gerçekleşen başkanlık seçimleriyle ilgili oy kullanma işlemi Salı günü başlamıştı ve ülke genelinde sandıklar açılmaya başlandı. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA)

By Editor
Hollanda polisi ve FBI, Redline ve Meta zararlısına ait sunucuları ele geçirdi

Siber Suçlar

Hollanda polisi ve FBI, Redline ve Meta zararlısına ait sunucuları ele geçirdi

Hollanda Ulusal Polisi, FBI ve diğer uluslararası kolluk kuvvetleriyle birlikte gerçekleştirdiği "Operation Magnus" kapsamında, Redline ve Meta bilgi hırsızlığı (infostealer) için kullanılan sunuculara tam erişim sağladı. Bilgi hırsızı (infostealer) olarak bilinen bu kötü amaçlı yazılımlar, kurbanların makinelerine eriştikten sonra oturum açma ve kredi kartı bilgilerini toplamasıyla biliniyor. Daha

By Editor
Apple, özel yapay zeka bulutunda güvenlik açığı keşfedenlere 1 milyon dolara kadar ödül ücreti verecek

Yapay Zeka

Apple, özel yapay zeka bulutunda güvenlik açığı keşfedenlere 1 milyon dolara kadar ödül ücreti verecek

Apple'ın önümüzdeki hafta Apple Intelligence'yı kullanıcılara sunacağı ve bununla birlikte yapay zeka gizliliği ve özel AI işleme alanındaki Private Cloud Compute (PCC)'da kullanıma açılmış olacak. Şirket, PCC'nin kullanıma sunulmasından önce güvenliğini tehlikeye atabilecek güvenlik açıklarını bulmaları için güvenlik araştırmacılarına 1 milyon dolara

By Editor
Whatsapp, iletişim veritabanını şifreleme özelliğini duyurdu

Mobil

Whatsapp, iletişim veritabanını şifreleme özelliğini duyurdu

Popüler mesajlaşma uygulaması Whatsapp, uygulama içerisinde kişi eklemeyi ve senkronize etmeyi kolaylaştırma adına Kimlik Kanıtı Bağlantılı Depolama (IPLS) adı verilen yeni bir şifreli depolama sistemini duyurdu. Şirket tarafından duyurulan bu özellik, kullanıcıların farklı cihazlardaki kişileri senkronize edememe ve telefonlarını kaybetme yada telefon numaralarını değiştirme durumundaki sorunlarını ortadan kaldırmış oluyor. Gelen

By Editor
LinkedIn, GDPR'ı ihlal ettiği gerekçesiyle 310 milyon euro para cezasına çarptırıldı

Gizlilik

LinkedIn, GDPR'ı ihlal ettiği gerekçesiyle 310 milyon euro para cezasına çarptırıldı

Popüler sosyal medya platformu LinkedIn, kullanıcılara ait verileri onların izni olmadan reklam amaçlı kullandığı iddiasıyla İrlanda Veri Koruma Komisyonu (DPC) tarafından 310 milyon euro (335 milyon dolar) para cezasına çarptırıldı. DPC tarafından yapılan duyuruda şirketin kullanıcılara ait verileri davranış analizi ve hedefli reklamcılık için işlediğinden dolayı Avrupa Birliği'nin

By Editor
Altyapı değişikliği: Wordpress'ten Ghost'a geçiş yaptık

Genel

Altyapı değişikliği: Wordpress'ten Ghost'a geçiş yaptık

Uzun süredir Webrecord'un altyapısında CMS olarak Wordpress kullanıyorduk ancak kullandığımız temalar ve eklentilerin hem sistemi daha yavaş hale getirmesi hem de çok fazla eklentiyle birlikte çalıştığından dolayı istediklerimizi tam olarak yapamıyorduk. Kullandığımız temaların da etkisiyle Wordpress altyapısı açıkçası çok yavaşlamaya başlamıştı. Yayınladığımz yazıların açılma hızları da dahil çok

By Editor
Rusya, "Yasadışı bilgi paylaşımı" nedeniyle Discord'u engelledi

Engelleme

Rusya, "Yasadışı bilgi paylaşımı" nedeniyle Discord'u engelledi

Rusya’nın internet gözlemleyicisi Roskomnadzor, yasal gereklilikleri ihlal etmesinden dolayı popüler topluluk platformu Discord’u engellediğini duyurdu. Roskomnadzor, geçen hafta Discord’a platformundan yaklaşık 1000 kanal ve sayfayı silmesini istemişti ama şirket tarafından reddetildikten sonra bu yasak kararı getirildi. Rusya’nın haber ajansı TASS‘a göre, yasağın platformdaki aşırılıkçı amaçlar,

By Editor
Mozilla, Firefox'daki kritik güvenlik açığını düzelttiğini duyurdu

Güvenlik Açıkları

Mozilla, Firefox'daki kritik güvenlik açığını düzelttiğini duyurdu

Mozilla, tehdit aktörleri tarafından istismar edildiğini iddia ettiği ve kötü amaçlı kod yürütülmesine olanak sağlayan Firefox web tarayıcısındaki ciddi bir güvenlik açığını düzelttiğini duyurdu. Şirket tarafından 9 Ekim’de yayınlanan duyuruda, CVE-2024-9680 olarak izlenen hatanın, tehdit aktörleri tarafından tarayıcının içerik sürecinde kötü amaçlı kod yürütülmesine olanak sağladığını belirtti. Mozilla, bu

By editör