Kategori: 1104
-

Microsoft: Windows 10 desteğini ev kullanıcılarına da genişletiyoruz
Windows 10 desteğinin sonu hızla yaklaşıyor: Bir yıl sonra, 14 Ekim 2025'te, bunun zamanı gelecek. Windows 7 ve 8 gibi önceki Windows sürümlerinde olduğu gibi kurumsal müşteriler, Genişletilmiş Güvenlik Güncelleştirmeleri (ESU) programının bir parçası olarak güvenlik düzeltme eki güncelleştirmeleri için genişletilmiş destek satın alabilirler. Microsoft ilk kez bunu özel kullanıcılara da sunuyor. Duyuru Microsoft, bir…
-

Nvidia ConnectX, BlueField: Saldırganlar verileri değiştirebilir
Saldırıların başarısız olmasını sağlamak için yöneticilerin, Nvidia'nın ConnectX ağ bağdaştırıcısı ve BlueField bilgi işlem platformu için ürün yazılımının güncellenmiş bir sürümünü derhal yüklemesi gerekir. Geliştiriciler iki güvenlik açığını kapattı. Duyuru Bir uyarı mesajında saldırganların güvenlik açıklarından başarıyla yararlanabileceğini yazıyorlar (CVE-2024-0105 “)yüksek“, CVE-2024-0106”yüksek“) diğer şeylerin yanı sıra çökmelere neden olabilir ve verileri değiştirebilir. Şu anda olası…
-

Workshop iX: Bilgi Güvenliği Görevlisinin Görevleri | merhaba çevrimiçi
Bilgi güvenliğinin giderek daha önemli hale geldiği bir dönemde, yetkin bilgi güvenliği görevlileri (ISB'ler) her zamankinden daha fazla talep görüyor. Güvenlik risklerinin en aza indirilmesinde ve hassas verilerin korunmasının sağlanmasında kilit rol oynarlar. Çalışanlar Bilgi Güvenliği Görevlisi (ISB) olarak atanmaktadır. Yönetim ve gelecekteki temsilciler için, rolle ilgili beklentilerin, sorumlulukların ve yetkilerin neler olduğu ve bunun…
-

IBM, Business Automation Workflow'taki üç yıllık güvenlik açığını düzeltti
Görünüşe göre yıllardır “IBM Business Automation Workflow”un çeşitli versiyonlarında eski Javascript kitaplığı nedeniyle bir güvenlik açığı vardı. IBM artık bu sorunu çözmüştür ve kullanıcılara güncellemeleri almalarını önermektedir. Duyuru Dojo araç setinde 2021'de zaten bir tane vardı eleştirmen Rastgele kod eklenmesine izin veren güvenlik açığı (CVE-2021-23450, CVSS 9.8/10). IBM o zamanlar bu eksiklik konusunda uyarıda bulunmuştu…
-

Qnap, hacker rekabetindeki NAS güvenlik açığını kapatıyor
Saldırganlar “eleştirmen“HBS 3 Hybrid Backup Sync'teki güvenlik açığını uygulayın ve Qnap'tan NAS cihazlarında yönetici haklarını alın. Artık geliştiriciler bu güvenlik açığını düzeltti. Duyuru arka plan Yedekleme yazılımı, Pwn2Own İrlanda 2024 hacker yarışmasının bir katılımcısı tarafından başarıyla saldırıya uğradı. Organizatör Trend Micro'nun X'te bildirdiği gibi, saldırının arkasında bir komut ekleme hatası vardı (CVE-2024-50388). Bu, katılımcıya 10.000…
-

Hemen yama yapın! CyberPanel bulunan sunucularda fidye yazılımı saldırıları gözlemlendi
PSAUX fidye yazılımı grubundaki saldırganlar şu anda CyberPanel kontrol panelinin bulunduğu sunucuları hedef alıyor. Geliştiriciler şimdi bir güvenlik yaması yayınladı. Yöneticilerin artık harekete geçmesi gerekiyor. Duyuru Saldırılara ilişkin uyarı CyberPanel web sitesinin destek bölümünden geliyor. Sorun, saldırganların iki taneye sahip olduğu, herkesin erişebildiği yönetici arayüzleridir”eleştirmen“ Güvenlik Açıklarından Yararlanmak (CVE-2024-51567, CVE-2024-51568). Güvenlik sorunları Güvenlik açıkları, DreyAnd…
-

ABD ödeme hizmetleri sağlayıcısı: 100 milyon kişinin tıbbi verileri çalındı
Bu yılın Şubat ayındaki bir fidye yazılımı saldırısının ardından UnitedHealth Group, 100 milyondan fazla insanı etkileyen bir veri ihlali olduğunu doğruladı. Mayıs ayı başlarında UnitedHealth, Amerikan nüfusunun üçte birinin kazadan etkilenebileceğini itiraf etti. Artık ABD Sağlık ve İnsani Hizmetler Bakanlığı Sivil Haklar Dairesi, veri ihlali portalında etkilenen toplam kişi sayısını bu üçte bir olarak güncelledi.…
-

Siber suç: “Playboy” DIHK'ya başarılı bir saldırı düzenledi
Geçtiğimiz hafta sonu ilk kez “Playboy” adlı bir siber çete darknet’te ortaya çıktı. Sızıntı sitelerindeki bir girdide artık geri sayımla birlikte Alman Ticaret ve Sanayi Odası'ndan (DIHK) bahsediliyor. 5 Kasım'da Orta Avrupa Saatiyle 15:00'te sona erecek. Duyuru “Playboy” Darknet sitesindeki DIHK kaydında grubun ne yayınlamak istediğine dair herhangi bir ayrıntı yer almıyor. (Resim: ekran görüntüsü…
-

KOBİ'ler için iX Atölyesi: BT'yi Güvenli Hale Getirmek İçin Adım Adım
Küçük ve orta ölçekli bir işletmede (KOBİ) çalışıyorsunuz ve güvenliğinizi artırmak mı istiyorsunuz? iX atölyemizde Küçük ve orta ölçekli işletmeler için verimli BT güvenliğinde, iki sabah boyunca uygun maliyetli korumaya yönelik mantıklı yaklaşımlar alacak ve özellikle KOBİ'lerin ihtiyaçlarına göre uyarlanmış pratik çözümler ve stratejiler öğreneceksiniz. Duyuru BT sektöründeki mevcut tehdit durumuna göre güvenlik uzmanlarımız, şirketinizi…
-

Büyük bir BT başarısızlığının ardından: Delta Airlines, CrowdStrike'a dava açtı
Havayolu Delta Airlines iş anlamına geliyor: ABD'nin Georgia eyaletindeki genel merkezindeki bölge mahkemesinde CrowdStrike'a karşı dava açtı. Davanın nedeni sürpriz değil; Delta, 19 Temmuz'daki büyük BT kesintisiyle ilgili olaylar için tazminat istiyor. Duyuru CrowdStrike'ın kusurlu “Falcon” güvenlik yazılımı imza güncellemesi, bir milyondan fazla Delta müşterisinin seyahat planlarını aksattı ve 7.000 uçuş iptaline neden oldu. CrowdStrike…