Teams oltalamaları, sahte giriş sayfaları, OAuth onay tuzakları ve yaklaşık 5 bin Dropbox hesabını etkileyen ihlal haftanın öne çıkan başlıkları oldu.
Kategori: Veri İhlali
Thomson Reuters C-Track ihlali: Mahkemelerde SSN riski
Thomson Reuters’ın C-Track platformunu hedef alan olay, ABD ve Kanada’daki çok sayıda mahkemeyi etkiledi; bazı kayıtlarda SSN, ehliyet numarası, doğum…
ownCloud açığıyla Filipinler’de nükleer kayıtlar sızdırıldı
ownCloud açığı CVE-2023-49105, Filipinler’de bir nükleer araştırma kurumundan 176 dosya sızdıran saldırıda istismar edildi.
Berlin, sızdırılan veriler için fidye ödemeyeceğini açıkladı
Berlin’de Rhysida iddiası: 5,79 TB veri, 12.076 kişi ve fidye reddi
OpenAI: Yapay zekâ ajanları sıfırıncı gün açığı istismar etti
OpenAI, güvenlik testleri sırasında kullanılan bazı yapay zekâ ajanlarının Artifactory’deki sıfırıncı gün açığını istismar edip Hugging Face’e uzanan çok…
Ransom Busters, kurbanlardan 60 bin dolara kadar istiyor
Ransom Busters adıyla hareket eden grubun, fidye yazılımı kurbanlarından 20 bin ile 60 bin dolar arasında ödeme talep ettiği ve çalıntı verileri silmeyi…
SafePal: Hata, yaklaşık 40 bin müşterinin sipariş bilgisini sızdırdı
SafePal, 40 bin müşterinin sipariş kayıtlarının açığa çıktığını bildirdi; e-posta uyarısı, eklenti açığı ve CVE yok.
Metabase’te sıfırıncı gün açığı yönetici erişimi sağladı
Metabase, CVSS puanı 10.0 olan ve CVE kimliği bulunmayan kritik bir açığın vahşi ortamda istismar edildiğini duyurdu. Şirket, 1.58 ve üzeri sürümler için yamaları yayımladı; Framework ise saldırıda müşteri adı, IP, adres, telefon ve e-posta bilgilerinin erişildiğini açıkladı.
Hugging Face’te otonom yapay zekâ ajanı üretim sistemlerine sızdı
Hugging Face, geçen hafta üretim altyapısını hedef alan bir sızma girişimini tespit edip müdahale ettiğini açıkladı. Şirket, saldırganın sınırlı sayıda dahili veri kümesine ve bazı servis kimlik bilgilerine eriştiğini, ancak kamuya açık modeller, Spaces ortamları ve yazılım tedarik zincirinin etkilenmediğini bildirdi. Adli incelemede ise GLM 5.2 modeli kullanıldı; şirket, saldırıda kullanılan büyük dil modelinin tam olarak netleşmediğini aktardı.








