434 haber bu etiketle işaretlenmiş
Graydon2'nin makalesi, 2025 sonları ve 2026 başlarında yazılım endüstrisinde Yapay Zeka (LLM) modellerinin yarattığı "dönüm noktasını" ele alıyor. Yazar, bu değişimin son derece ani ve şiddetli olduğu...
Geçtiğimiz ay, bir kullanıcı Apple cihazlarında aniden parola sıfırlama bildirimleri almaya başladı. Bu durum, siber dolandırıcıların Apple'ın yasal parola sıfırlama akışını hedef alarak hesabı spamle...
Yapay zeka ajanları, kullanıcı adına web'de gezinme, e-posta okuma, kod çalıştırma gibi yetenekler kazandıkça, "prompt injection" saldırıları ciddi bir güvenlik riski haline gelmiştir. Bu saldırılar, ...
Microsoft'un tanımladığı tek yönlü güvenler, iki Windows alanı arasında tek yönlü bir kimlik doğrulama yolu oluşturarak, güvenilen alandaki kullanıcıların güvenen alandaki kaynaklara erişmesine olanak...
Yaklaşık bir yıldır takip edilen görünmez bir tehdit olan Glassworm, GitHub, npm ve VS Code depolarını hedef alan yeni bir saldırı dalgasıyla geri döndü. Geçtiğimiz yıl Ekim ayında, gizli Unicode kara...
Kuzey Koreli bilişim çalışanlarının Batılı teknoloji şirketlerine sızma yöntemleri, siber güvenlik firması Nisos tarafından yürütülen bir soruşturmayla gün yüzüne çıktı. Jo adıyla bilinen bir Kuzey Ko...
Aikido Security araştırmacıları, GitHub başta olmak üzere çeşitli depolarda, geleneksel güvenlik önlemlerini aşan "görünmez kod" içeren kötü niyetli paketlerle yapılan bir tedarik zinciri saldırısı ke...
Avrupa Parlamentosu, "Sohbet Kontrolü 1.0" olarak bilinen ve büyük teknoloji şirketlerinin özel sohbetleri çocuk cinsel istismarı materyali (CSAM) aramak amacıyla taramasına izin veren geçici yasayı u...
Hollywood, hacking sahneleri için Nmap'i tercih etme eğiliminde. Bu durum, önceki filmlerdeki (örneğin "Hackers" veya "Swordfish") gerçek dışı 3D animasyonlara kıyasla çok daha gerçekçi bir yaklaşım s...
Rusya, 2022 sonunda, yurt dışındaki muhaliflerini hedef almak üzere "Center 795" adında gizli bir elit istihbarat birimi kurdu. Bu birim, suikastlar, adam kaçırmalar ve sabotaj eylemleri gerçekleştirm...
Araştırmacılar, GitHub, NPM ve Open VSX gibi depolara yüklenen kötü amaçlı paketlerde görünmez kod kullanan yeni bir tedarik zinciri saldırısı keşfetti. Bu teknik, geleneksel savunmaları atlatarak teh...
Geçtiğimiz Ekim ayında, vuejs.org sitesinde tam yetkili bir Algolia yönetici API anahtarının açıkta olduğu tespit edildi. Bu durum, araştırmacıyı Algolia DocSearch kullanan diğer açık kaynak sitelerin...