Kripto Varlıklar Hakkında SPK’nın Yeni İlke Kararları
SPK Kripto Varlık İlke Kararları SPK, 19 Eylül 2024’te kripto paralar hakkında ilke karar yayınladı. Geçtiğimiz haftalarda kripto paralar hakkında Sermaye Piyasası Kanunu değişikliği çıkmış, daha sonrasında ise Sermaye Piyasası Kanunu bir ilke karar yayınlamıştı. Bu kararda da çok daha ayrıntılı ve piyasadaki daha çok sorulara cevap şeklinde kararlar yayınladı. SPK’nın Yeni İlke kararları hakkındaki […]
Devamını görSPK Kripto Varlık Hizmet Sağlayıcı İlke Kararları
SPK Kripto Varlık Hizmet Sağlayıcı İlke Kararları SPK, geçtiğimiz ay onaylanan “Kripto Varlıklar” hakkındaki SPK Kanunu’ndaki değişiklik içeren “kripto para yasası” ile kripto varlıklar hakkında tüm ülkeyi ilgilendiren düzenlemeler gerçekleştirmişti. Konu hakkında ayrıntılı yazımıza bağlantıdan ulaşabilirsiniz. Bu yazımızda ise yeni yasaya bağlı olarak “kripto varlık hizmet sağlayıcıların” zorunda oldukları SPK beyanı hakkında bilgilendirici SPK ilke […]
Devamını görKVKK Kişisel Verilerin Yurtdışına Aktarılması Hakkında Yeni Yönetmelik
KVKK Kişisel Verilerin Yurtdışına Aktarılmasına İlişkin Yönetmelik Taslağı 12 Mart 2024’te KVKK’nın 9. Maddesinde “kişisel verilerin yurtdışına aktarılması”na ilişkin değişiklikler yapılmıştı. Buna göre Yurtdışına kişisel veri aktarımı ise yine KVKK m.5 ve 6’daki şartların varlığı halinde ve verilerin aktarıldığı yer açısından “yeterlilik” kararının bulunması halinde mümkün olacaktır. Yeterlilik kararları KVKK tarafından verilecektir. Konu hakkında ayrıntılı […]
Devamını görSahte Tarayıcı Güncellemeleri İle Yayılan Zararlı Yazılım: Brokewell
Sahte Tarayıcı Güncellemeleri İle Yayılan Zararlı Yazılım: Brokewell Siber Güvenlik dünyasında en çok okunan ve en çok etkileşime sahip olan The Hacker News blog sayfası, Nisan ayının son haftasında, daha önce belgelenmemiş ve hiçbir güvenlik firmasının zararlı yazılım veritabanında yerini almamış bir zararlı yazılım olan ‘Brokewell’ hakkında makale yazısı paylaşımında bulunmuştu. The Hacker News‘in iddiasına […]
Devamını görPuTTY Güvenlik Zaafiyetleri ve Şifreleme Algoritmaları: İnceleme
Önemli Not: Buradaki araştırma ve inceleme yazısı bahsi geçen sistemleri karalamak için değil, bazen en iyi sistemlerin bile çok kritik güvenlik açıklıklarına maruz kalabileceği konusunda yazılmış ve sunulmuş olan bir inceleme ve araştırma yazısıdır. Saygılarımızla. PuTTY programının 0.80 ve 0.81 versiyonlarından önceki versiyonları ile ilgili CVE tarafından bir güvenlik zaafiyeti raporu yayımlanmıştı. Rapora göre 0.80 […]
Devamını görRaConf’24 Capture The Flag WriteUp
Herkese merhabalar! 🙂 SaüSiber – Sakarya Üniversitesi Siber Güvenlik Topluluğu misafirliğinde 18,19,20 Nisan 2024 tarihlerinde harika bir ekip tarafından düzenlenen RaConf’24 – Siber Güvenlikte Rakun Zirvesi! etkinliği kapsamında icra edilen CTF etkinliğinde, Türk Siber Birliği Aksungurlar Hack Tim CTF Takımından Mehmet MERMER ekip arkadaşımızın hem zaman olarak en erken sürede hem de tüm aşamaları başarıyla tamamlayarak […]
Devamını görTelegram Desktop Üzerinde ‘High-Risk’ RCE Güvelik Açığı
Telegram Desktop Üzerinde ‘High-Risk’ RCE Güvelik Açığı 9 Nisan 2024 tarihinde Blockchain güvenlik girişimi CertiK tarafından, Telegram’ın masaüstü uygulamasının medya otomatik indirme özelliği nedeniyle risk oluşturduğunu söyledi ve her şey bu şekilde başladı. Devamında bu haber hızlıca büyüdü ve Telegram açıklama yapmak durumunda kaldı. Telegram bu iddaların büyük ihtimalle yalan olduğunu ve böyle […]
Devamını görPAN-OS Güvenlik Sistemlerinde Varolan Güvenlik Açığı: Command Injection
Önemli Not: Buradaki araştırma ve inceleme yazısı PAN-OS güvenlik sistemini kötülemek için değil, bazen en iyi sistemlerin bile çok kritik güvenlik açıklıklarına maruz kalabileceği konusunda yazılmış ve sunulmuş olan bir inceleme yazısıdır. Saygılarımızla. 2024 yılının Nisan ayının ilk haftalarına girdiğimizde PAN-OS güvenlik sistemleri için, Volaxity Siber Güvenlik şirketi aracılığıyla CVE tarafından bir danışma raporu yayımlandı. […]
Devamını görDeepfake ve Kişisel Verilerin Korunması
Deepfake ve Kişisel Verilerin Korunması Kişisel Verileri Koruma Kurumu, geçtiğimiz günlerde deepfake hakkında bilgilendirme notu yayınladı. Özellikle son yıllarda artan deepfake teknolojisi ve yapay zeka, devamında kişisel verilerin korunması anlamında da birçok sorunu dile getirdi. Bu anlamda yazımızda deepfake teknolojisi ve kvkk hakkında yazmaya çalışacağız. Deepfake Nedir? Deepfake, kişilerin görüntüleri ve/veya seslerinin kullanılarak […]
Devamını görKripto Para Dolandırıcılığı ve Yöntemleri
Kripto Para Dolandırıcılığı ve Yöntemleri Bilindiği gibi toplum tarafından büyük ilgiyle karşılanan kripto paralar, özellikle güvenilirliğinin ön planda olduğu blockhchain teknolojisini barındırması sebebiyle daha da ilgi gördü. Bunun yanında kripto para dolandırıcılığı yöntemlerinin daha da artması ve kripto para dolandırıcılarının da güvenlik açıklarını daha da üzerine gitmeleri ile mağdur sayısı her geçen gün arttı. Bu […]
Devamını gör