<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>URL &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/url/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Sat, 01 Feb 2025 12:52:52 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>İsviçre Vergi Otoritesi, URL yazım hattından sonra Bahamalar Alan Adı satın almak zorunda kaldı</title>
		<link>https://teknomers.com/isvicre-vergi-otoritesi-url-yazim-hattindan-sonra-bahamalar-alan-adi-satin-almak-zorunda-kaldi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Sat, 01 Feb 2025 12:52:52 +0000</pubDate>
				<category><![CDATA[Liste]]></category>
		<category><![CDATA[adı]]></category>
		<category><![CDATA[Alan]]></category>
		<category><![CDATA[almak]]></category>
		<category><![CDATA[Bahamalar]]></category>
		<category><![CDATA[hattından]]></category>
		<category><![CDATA[İsviçre]]></category>
		<category><![CDATA[kaldı]]></category>
		<category><![CDATA[kısaca]]></category>
		<category><![CDATA[otoritesi]]></category>
		<category><![CDATA[Satın]]></category>
		<category><![CDATA[Sonra]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[Vergi]]></category>
		<category><![CDATA[Yazım]]></category>
		<category><![CDATA[zorunda]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/02/01/isvicre-vergi-otoritesi-url-yazim-hattindan-sonra-bahamalar-alan-adi-satin-almak-zorunda-kaldi/</guid>

					<description><![CDATA[Fiziksel bir broşürde yazdırdığınız bir web adresi bir yazım hatası içeriyorsa ve bu broşürü 100.000&#8217;den fazla haneye gönderirseniz ne yaparsınız? Eğer İsviçre kantonu (“devlet”) iseniz Basel-Stadtyazım hatasını içeren etki alanını satın alırsınız ve doğru URL&#8217;ye bir yönlendirme oluşturursunuz. İsviçre haber çıkışı olarak SRF Raporlar, Basel Vergi İdaresi, çevrimiçi vergileri dosyalamak için bir URL içermesi gereken [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p id="speakable-summary" class="wp-block-paragraph">Fiziksel bir broşürde yazdırdığınız bir web adresi bir yazım hatası içeriyorsa ve bu broşürü 100.000&#8217;den fazla haneye gönderirseniz ne yaparsınız? Eğer İsviçre kantonu (“devlet”) iseniz <a rel="noreferrer noopener nofollow" href="https://en.wikipedia.org/wiki/Basel-Stadt" target="_blank">Basel-Stadt</a>yazım hatasını içeren etki alanını satın alırsınız ve doğru URL&#8217;ye bir yönlendirme oluşturursunuz.</p>
<p class="wp-block-paragraph">İsviçre haber çıkışı olarak <a rel="noreferrer noopener nofollow" href="https://www.srf.ch/news/schweiz/fehler-mit-folgen-basler-steuerverwaltung-muss-domain-auf-den-bahamas-kaufen" target="_blank">SRF</a> Raporlar, Basel Vergi İdaresi, çevrimiçi vergileri dosyalamak için bir URL içermesi gereken broşür basılı basılı. Bununla birlikte, İsviçre Ülke Kodu “.ch” ın üst düzey alanı (CCTLD) atlandı ve sadece Bahamalar&#8217;ın CCTLD&#8217;si olan “.bs” nin Basel-Stadt sonekini bıraktı.</p>
<p class="wp-block-paragraph">Basel-Stadt&#8217;ın Maliye Departmanı sözcüsü SRF&#8217;ye, bir grup yeni broşür yazdırmanın ve göndermenin yaklaşık 100.000 $ &#8216;lık eşdeğerine mal olacağını söyledi, bu yüzden yeni alanı yönetmek için 1.000 $&#8217; ı zorlamak için bir beyinsizdi.</p>
<p class="wp-block-paragraph">Yeniden yönlendirilmiş yeni URL henüz canlı değil, çünkü kayıt sürecinin sonuçlandırılması biraz zaman alacak.</p>
</div>
<p><br />
<br /><a href="https://teknomers.com">genel-24</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lightning AI Studio Güvenlik Açığı Gizli URL parametresi ile RCE&#8217;ye izin verdi</title>
		<link>https://teknomers.com/lightning-ai-studio-guvenlik-acigi-gizli-url-parametresi-ile-rceye-izin-verdi/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 31 Jan 2025 04:28:07 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Açığı]]></category>
		<category><![CDATA[ağ güvenliği]]></category>
		<category><![CDATA[bilgi Güvenliği]]></category>
		<category><![CDATA[bilgisayar Güvenliği]]></category>
		<category><![CDATA[bugün siber güvenlik haberleri]]></category>
		<category><![CDATA[Fidye Yazılımları Kötü Yazılım]]></category>
		<category><![CDATA[Gizli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hacker haberleri]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[İzin]]></category>
		<category><![CDATA[Lightning]]></category>
		<category><![CDATA[nasıl hacklenir]]></category>
		<category><![CDATA[Parametresi]]></category>
		<category><![CDATA[RCEye]]></category>
		<category><![CDATA[siber güncellemeler]]></category>
		<category><![CDATA[siber güvenlik güncellemeleri]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[Siber Haberler]]></category>
		<category><![CDATA[siber saldırılar]]></category>
		<category><![CDATA[Studio]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[verdi]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<category><![CDATA[yazılım güvenlik açığı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/01/31/lightning-ai-studio-guvenlik-acigi-gizli-url-parametresi-ile-rceye-izin-verdi/</guid>

					<description><![CDATA[30 Ocak 2025Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği Siber güvenlik araştırmacıları, Lightning AI Stüdyosu Başarılı bir şekilde kullanılırsa, uzaktan kod yürütülmesine izin verebilecek geliştirme platformu. CVSS puanını 9.4 olarak derecelendiren güvenlik açığı, gizli bir URL parametresini kullanarak &#8220;saldırganların potansiyel olarak rasgele komutları kök ayrıcalıklarıyla yürütmelerini&#8221; sağlar. söz konusu Hacker News ile paylaşılan bir raporda. Araştırmacılar [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">30 Ocak 2025</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Güvenlik Açığı / Bulut Güvenliği</span></p>
</div>
<div id="articlebody">
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/01/Lightning-AI-Studio-Guvenlik-Acigi-Gizli-URL-parametresi-ile-RCEye.png" style="clear: left; display: block; float: left;  text-align: center;"></a></div>
<p>Siber güvenlik araştırmacıları, <a rel="noopener nofollow" href="https://lightning.ai" target="_blank">Lightning AI Stüdyosu</a> Başarılı bir şekilde kullanılırsa, uzaktan kod yürütülmesine izin verebilecek geliştirme platformu.</p>
<p>CVSS puanını 9.4 olarak derecelendiren güvenlik açığı, gizli bir URL parametresini kullanarak &#8220;saldırganların potansiyel olarak rasgele komutları kök ayrıcalıklarıyla yürütmelerini&#8221; sağlar. <a rel="noopener nofollow" href="https://noma.security/noma-research-discovers-rce-vulnerability-in-ai-development-platform-lightning-ai/" target="_blank">söz konusu</a> Hacker News ile paylaşılan bir raporda.</p>
<p>Araştırmacılar Sasi Levi, Alon Tron ve Gal Moyal, &#8220;Bu erişim seviyesi, hedeflenen hesaplardan hassas anahtarların çıkarılması da dahil olmak üzere bir dizi kötü amaçlı faaliyet için varsayımsal olarak kullanılabilir.&#8221; Dedi.</p>
<p>Sorun, bir mağdurun kalkınma ortamına sınırsız erişimi kolaylaştırabilecek ve ayrıcalıklı bir bağlamda kimlik doğrulamalı bir hedef üzerinde keyfi komutlar yürütebilecek bir JavaScript koduna gömülüdür.</p>
<p>Noma, kullanıcıya özgü URL&#8217;lerde &#8220;komut&#8221; adlı gizli bir parametre bulduğunu söyledi-örneğin, &#8220;Lightning.ai/profile_username/vision-model/studios/studio_path/terminal?fullscreen=true&#038;commmand=cmvzc &#8230;&#8221;-kullanılabilir Temel ana bilgisayarda yürütülecek baz 64 kodlu bir talimatı geçmek için.</p>
<div class="dog_two clear"></div>
<p>Daha da kötüsü, boşluk, erişim jetonları ve kullanıcı bilgileri gibi kritik bilgileri saldırgan kontrollü bir sunucuya ekspiltrat edebilen komutları çalıştırmak için silahlandırılabilir.</p>
<p>Güvenlik açığının başarılı bir şekilde kullanılması, bir düşmanın keyfi ayrıcalıklı komutlar yürütmesine ve kök erişimi kazanmasına, hassas verileri hasat etmesine ve sunucudaki dosyaları oluşturmak, silmek veya değiştirmek için dosya sistemini değiştirmesine izin verebileceği anlamına gelir.</p>
<div class="separator" style="clear: both;"><a rel="nofollow" href="https://teknomers.com/wp-content/uploads/2025/01/Lightning-AI-Studio-Guvenlik-Acigi-Gizli-URL-parametresi-ile-RCEye.jpg" style="clear: left; display: block; float: left;  text-align: center;"><img decoding="async" src="https://teknomers.com/wp-content/uploads/2025/01/Lightning-AI-Studio-Guvenlik-Acigi-Gizli-URL-parametresi-ile-RCEye.jpg" alt="Lightning AI Studio Güvenlik Açığı" border="0" data-original-height="2133" data-original-width="3400" title="Lightning AI Studio Güvenlik Açığı"></a></div>
<p>Bir saldırganın bunu çıkarması gereken tek şey, bir profil kullanıcı adının ve bunlarla ilişkili yıldırım AI stüdyosu hakkında önceden bilgi sahibidir, <a rel="noopener nofollow" href="https://lightning.ai/studios?section=all" target="_blank">halka açık</a> Stüdyo Şablonları Galerisi aracılığıyla.</p>
<p>Bu bilgilerle donanmış olan tehdit oyuncusu, kök izinleri altında tanımlanan stüdyoda kod yürütmeyi tetikleyecek şekilde kötü niyetli bir bağlantı oluşturabilir. 14 Ekim 2024&#8217;teki sorumlu açıklamanın ardından, sorun 25 Ekim itibariyle Lightning AI ekibi tarafından çözüldü.</p>
<p>Araştırmacılar, &#8220;Bu gibi güvenlik açıkları, hassas doğaları nedeniyle AI modellerinin oluşturulması, eğitim ve dağıtılması için kullanılan araç ve sistemlerin haritalandırılmasının ve güvence altına alınmanın öneminin altını çiziyor.&#8221; Dedi.</p>
<p></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-2</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/01/Lightning-AI-Studio-Guvenlik-Acigi-Gizli-URL-parametresi-ile-RCEye.png" />	</item>
		<item>
		<title>Crunchyroll, 45 Milyonun Üzerinde URL Yayından Kaldırma İsteğiyle Korsanlıkla Mücadele Ediyor</title>
		<link>https://teknomers.com/crunchyroll-45-milyonun-uzerinde-url-yayindan-kaldirma-istegiyle-korsanlikla-mucadele-ediyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Fri, 08 Nov 2024 03:30:50 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Oyun]]></category>
		<category><![CDATA[Crunchyroll]]></category>
		<category><![CDATA[ediyor]]></category>
		<category><![CDATA[isteğiyle]]></category>
		<category><![CDATA[Kaldırma]]></category>
		<category><![CDATA[Korsanlıkla]]></category>
		<category><![CDATA[milyonun]]></category>
		<category><![CDATA[mücadele]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[üzerinde]]></category>
		<category><![CDATA[Yayından]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/11/08/crunchyroll-45-milyonun-uzerinde-url-yayindan-kaldirma-istegiyle-korsanlikla-mucadele-ediyor/</guid>

					<description><![CDATA[Crunchyroll, 45,1 milyon telif hakkı nedeniyle yayından kaldırma talebi göndererek korsanlıkla mücadeleye devam ediyor. Bu talepler Funimation&#8217;ın Crunchyroll markasına tamamen dahil edilmeden önce yaptığı talepleri de içermektedir. Bu, Google&#8217;ın 10 MİLYARIN üzerinde URL kaldırma talebi alarak korkunç bir dönüm noktasına ulaştıklarını açıklayan bir raporun parçası olarak geliyor. 6 Aralık 2023 itibarıyla kesin sayı 10.138.526.722 idi. [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div>
<p>Crunchyroll, 45,1 milyon telif hakkı nedeniyle yayından kaldırma talebi göndererek korsanlıkla mücadeleye devam ediyor. Bu talepler Funimation&#8217;ın Crunchyroll markasına tamamen dahil edilmeden önce yaptığı talepleri de içermektedir.</p>
<p>Bu, Google&#8217;ın 10 MİLYARIN üzerinde URL kaldırma talebi alarak korkunç bir dönüm noktasına ulaştıklarını açıklayan bir raporun parçası olarak geliyor. 6 Aralık 2023 itibarıyla kesin sayı 10.138.526.722 idi. Bu URL&#8217;ler 5.402.321 alanda barındırılıyordu.</p>
<p>Crunchyroll ve artık kullanılmayan Funimation arasında, kaldırılması en çok aranan içerik haline geldiler. Google&#8217;ın yayından kaldırma formu herkesin telif hakkı sahibini temsil eden bir kuruluş gibi görünmesine izin verdiği için şirketin iddiaların tamamını yapmamış olabileceğini belirtmek gerekir. Yanlış iddialar, tazminat sorumluluğunu da beraberinde getirir; ancak bu, telif hakkı taleplerinin çoğunluğunun Crunchyroll adına yapıldığını göstermektedir.</p>
<p>Kaynak: <a rel="nofollow noopener" href="https://www.cbr.com/crunchyroll-funimation-copyright-url-takedown-requests/" target="_blank">CBR</a></p>
</p></div>
<p><br />
<br /><a href="https://teknomers.com">oyun-4</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tehdit Aktörleri Güvenli E-postayı Atlatmak İçin Kodlanmış URL Kullanımını Artırıyor</title>
		<link>https://teknomers.com/tehdit-aktorleri-guvenli-e-postayi-atlatmak-icin-kodlanmis-url-kullanimini-artiriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 18 Jul 2024 02:11:57 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[Aktörleri]]></category>
		<category><![CDATA[Artırıyor]]></category>
		<category><![CDATA[atlatmak]]></category>
		<category><![CDATA[epostayı]]></category>
		<category><![CDATA[Güvenli]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[Kodlanmış]]></category>
		<category><![CDATA[Kullanımını]]></category>
		<category><![CDATA[Tehdit]]></category>
		<category><![CDATA[URL]]></category>
		<guid isPermaLink="false">https://teknomers.com/2024/07/18/tehdit-aktorleri-guvenli-e-postayi-atlatmak-icin-kodlanmis-url-kullanimini-artiriyor/</guid>

					<description><![CDATA[Güvenli e-posta ağ geçitleri (SEG), kuruluşları kötü amaçlı yazılımlardan, spam&#8217;den ve kimlik avı e-postalarından korumak için çok şey yapar. Ancak bazı tehdit aktörleri için, kötü amaçlı e-postaları diğer SEG&#8217;lerden gizlice geçirmek için çekici bir seçenek de sunarlar. Cofense&#8217;den güvenlik araştırmacıları bu hafta gözlemlediklerini bildirdiler son zamanlarda saldırılarda yaşanan artış, tehdit aktörlerinin potansiyel kurbanlara gönderdikleri e-postalara [&#8230;]]]></description>
										<content:encoded><![CDATA[<p> <br />
</p>
<div data-module="content">
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Güvenli e-posta ağ geçitleri (SEG), kuruluşları kötü amaçlı yazılımlardan, spam&#8217;den ve kimlik avı e-postalarından korumak için çok şey yapar. Ancak bazı tehdit aktörleri için, kötü amaçlı e-postaları diğer SEG&#8217;lerden gizlice geçirmek için çekici bir seçenek de sunarlar.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Cofense&#8217;den güvenlik araştırmacıları bu hafta gözlemlediklerini bildirdiler </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text"><a rel="nofollow noopener" class="ContentText-BodyTextChunk ContentText-BodyTextChunk_link" target="_blank" href="https://cofense.com/blog/seg-vs-seg-how-threat-actors-are-pitting-email-security-products-against-each-other/">son zamanlarda saldırılarda yaşanan artış,</a></span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  tehdit aktörlerinin potansiyel kurbanlara gönderdikleri e-postalara gömülü kötü amaçlı URL&#8217;leri kodlamak veya yeniden yazmak için SEG&#8217;leri kullandığı yer. Çoğu durumda, e-postalar hedeflerine ulaştığında, SEG&#8217;ler kötü amaçlı URL&#8217;lerin bağlantıyı düzgün bir şekilde incelemeden geçmesine izin verdi.</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="The SEG Versus SEG Threat" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">SEG ve SEG Tehdidi</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Cofense&#8217;de tehdit istihbaratı yöneticisi olan Max Gannon, bunun sebebinin bazı güvenli e-posta ağ geçidi ürünlerinin SEG kodlu URL&#8217;leri düzgün bir şekilde işlememesi ve bunların her zaman güvenli olduğunu varsayması olduğunu söylüyor. Oysa gerçekte öyle değiller.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">&#8220;SEG&#8217;lerin iç yapısına erişimimiz yok, bu yüzden kesin bir şey söyleyemem,&#8221; diyor Gannon. &#8220;Ancak muhtemelen URL&#8217;lere dolaylı olarak güveniyorlar ya da onları taramaya çalışıyorlar, ancak URL&#8217;yi kodlayan SEG&#8217;nin etki alanı güvenilir, bu yüzden [receiving] SEG, URL&#8217;nin kendisinin meşru olduğunu varsayar.&#8221;</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">SEG kodlamasında, güvenli bir e-posta ağ geçidi ürünü, giden bir e-postadaki her URL&#8217;yi esasen kendi altyapısını işaret eden bir bağlantıya yeniden yazar. Bir alıcı kodlanmış bağlantıya tıkladığında, kullanıcı önce gönderenin SEG sistemine yönlendirilir ve bu sistem, kullanıcıyı amaçlanan hedefe yönlendirmeden önce URL&#8217;nin güvenli olup olmadığını kontrol eder. Kontroller genellikle URL&#8217;yi itibar, kara listeler, imzalar ve diğer mekanizmalar kullanarak değerlendirmeyi içerir, bu da </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">bazen bir SEG&#8217;in günlerce hatta haftalarca sürmesi gerekebilir</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  Bir URL&#8217;yi kötü amaçlı olarak tanımlamadan önce.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Bu durumlarda, </span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">sorunlar ortaya çıkabilir</span><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">  Alıcının güvenli e-posta ağ geçidi teknolojisi, önceden kodlanmış bir URL&#8217;yi taranması gereken bir URL olarak tanımıyorsa veya alıcının SEG&#8217;si URL&#8217;yi tarıyor ancak yalnızca gönderen e-posta ağ geçidinin etki alanını görüyorsa ve nihai hedefi görmüyorsa.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Cofense bu haftaki raporunda &#8220;SEG&#8217;ler e-postalarda zaten SEG kodlu URL&#8217;ler tespit ettiğinde genellikle URL&#8217;leri taramazlar veya tarama yalnızca güvenlik aracının tarama sayfasını gösterir ve gerçek hedefi göstermez,&#8221; diye yazdı. &#8220;Sonuç olarak, bir e-postada zaten SEG kodlu URL&#8217;ler varsa, alıcının SEG&#8217;si genellikle gömülü URL&#8217;leri düzgün bir şekilde kontrol etmeden e-postanın geçmesine izin verir.&#8221;</span></p>
<h2 class="ContentText ContentText_variant_h2 ContentText_align_left" data-testid="content-text" id="A Substantial Increase" style="scroll-margin-top:10rem;scroll-snap-margin-top:10rem">Önemli Bir Artış</h2>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Saldırganlar, hedef ortamlara kötü amaçlı e-postalar sokmak için daha önce SEG kodlamasını kötüye kullanmıştı. Ancak bu yılın ikinci çeyreğinde, özellikle Mayıs ayında, bu taktiğin kullanımında önemli bir artış oldu. Cofense dedi.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Güvenlik sağlayıcısına göre tehdit aktörlerinin URL&#8217;leri kodlamak ve e-posta savunma mekanizmalarını aşmak için en çok suistimal ettiği dört e-posta güvenlik ağ geçidi VIPRE E-posta Güvenliği, Bitdefender LinkScan, Hornet Security Gelişmiş Tehdit Koruması URL Yeniden Yazma ve Barracuda E-posta Ağ Geçidi Savunma Bağlantı Koruması&#8217;dır.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Cofense, araştırmacılarının saldırganların bu SEG&#8217;leri, çeşitli satıcılardan gelen SEG&#8217;ler tarafından korunan kullanıcıları hedef alan çeşitli temalı kampanyalarda kötü amaçlı URL&#8217;leri kodlamak için kullandığını gözlemlediğini söyledi.</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Gannon, bazı SEG kodlamalarının tehdit aktörünün URL&#8217;lerini SEG&#8217;den geçirmesini gerektireceğini söylüyor. &#8220;Barracuda Link Protect gibi diğer kodlamalar, atlatmaya çalıştığınız kötü amaçlı URL&#8217;ye URL&#8217;lerini eklemenize izin verir,&#8221; diyor. &#8220;Örneğin, Barracuda Link Protect&#8217;i kullanarak SEG&#8217;leri hxxp URL&#8217;siyle atlatmak için[:]//Kötü yer[.]com/, Barracuda Link Protect URL&#8217;sini ekler ve şunu yapardım: hxxps://linkprotect[.]cudasvc[.]com/url?a=hxxp[:]//Kötü yer[.]com/.&#8221;</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Gannon, tehdit aktörlerinin bu taktiği çok daha geniş bir ölçekte kullanmamasının bir nedeninin, bunun ek iş gerektirmesi olduğunu söylüyor. &#8220;En büyük etken çabadır,&#8221; diyor. Bir tehdit aktörü bir kampanyadaki tüm URL&#8217;leri kodlamak ve 500 gelen kutusuna daha ulaşmak için bir saat harcayabiliyorsa, aynı saati harcayıp kampanyayı göndermek için 1.000 e-posta adresi daha bulabilir.&#8221;</span></p>
<p class="ContentParagraph ContentParagraph_align_left" data-testid="content-paragraph"><span class="ContentText ContentText_variant_bodyNormal" data-testid="content-text">Gannon, taktiğe karşı koruma sağlamanın nispeten zor olabileceğini, çünkü çoğu SEG&#8217;nin diğer SEG kodlamalarını görmezden gelmek için ayarlama yöntemleri olmadığını söylüyor. Bu nedenle, taktikle mücadele etmenin en iyi yolu kullanıcı farkındalığı ve eğitimi olmaya devam ediyor. &#8220;Uyanık ve bilgili bir çalışan, URL bir SEG tarafından kodlanmış olsa bile, şüpheli bir e-postadaki bir bağlantıya tıklamayacaktır.&#8221;</span></p>
</div>
<p><br />
<br /><a href="https://teknomers.com">siber-1</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
