Kategori: 1104

  • Nvidia: Grafik sürücülerindeki güvenlik açıkları nedeniyle ayrıcalıkların olası artışı

    Nvidia: Grafik sürücülerindeki güvenlik açıkları nedeniyle ayrıcalıkların olası artışı

    Nvidia, grafik kartı sürücülerinde güvenlik açıkları keşfetti. Diğer şeylerin yanı sıra saldırganların sistemdeki haklarını genişletmelerine olanak tanır. Zayıf yönleri gideren güncellenmiş sürücüler mevcuttur. Duyuru Nvidia, bir güvenlik duyurusunda bireysel güvenlik açıklarını ve bunların etkilerini listeliyor. Geforce, Nvidia Quadro, RTX, NVS grafik kartlarını ve Tesla akış işlemcili kartları etkilerler. Sürücüler hem Linux hem de Windows sürümlerinde…

  • iX Atölyesi: OWASP® İlk 10 – Web Uygulaması Güvenlik Risklerini Anlamak

    iX Atölyesi: OWASP® İlk 10 – Web Uygulaması Güvenlik Risklerini Anlamak

    Web uygulamaları yeterince korunmadığı takdirde er ya da geç saldırıların hedefi haline gelecek ve böylece hassas verilere ve şirket içi ağlara kapı açılacaktır. Açık Web Uygulama Güvenliği Projesi (OWASP.), en yaygın güvenlik açıkları hakkında bilgi sağlar®) ilk on web uygulaması güvenlik riski arasında yer almaktadır. Duyuru iX OWASP Top 10 çalıştayında®: Kritik web uygulaması güvenlik…

  • Wi-Fi test paketi Arcadyan yönlendiricilerinde güvenlik açıklarına neden oluyor

    Wi-Fi test paketi Arcadyan yönlendiricilerinde güvenlik açıklarına neden oluyor

    Bulunan güvenlik açığı, Wi-Fi Alliance'ın yönlendiriciler üzerindeki test yazılımına dayanıyor ve bu yazılım, saldırganların yönetici haklarıyla neredeyse rastgele kod yürütmesine olanak tanıyor. Wi-Fi Test Suite, Wi-Fi Alliance tarafından geliştirilen ve Wi-Fi bileşenlerinin otomatik olarak test edilmesini sağlayan bir platformdur. Araç setinin açık kaynak bileşenleri ücretsiz olarak mevcut olsa da paketin tamamı yalnızca WiFi Alliance üyelerine…

  • Siber güvenlik: Federal Meclis, parlamenterlerin kimlik avına karşı direncini gizlice test ediyor

    Siber güvenlik: Federal Meclis, parlamenterlerin kimlik avına karşı direncini gizlice test ediyor

    Federal Meclis, milletvekillerinin ve çalışanlarının kimlik avı saldırıları kapsamında engellenen e-postalara kanıp kanmadığını kontrol ediyor. Spiegel, son günlerde tüm siyasi partilerin ofislerinin parlamento yönetiminden geldiği iddia edilen çok sayıda e-posta aldığını yazıyor. İçerisindeki bir bağlantıya tıklayan herkesten, eriştikleri bir web sitesine şifre gibi kişisel bilgileri girmesi isteniyordu. Duyuru Rapora göre kimlik avı kampanyası, resmi sızma…

  • Modern veri ahtapotları: Akıllı TV'ler aynı zamanda HDMI içeriğini de izler

    Modern veri ahtapotları: Akıllı TV'ler aynı zamanda HDMI içeriğini de izler

    Modern veri ahtapotları: Akıllı TV'ler aynı zamanda HDMI içeriğini de izler Duyuru Reklam içeriğini kişiselleştirmek için görüntü içeriğini değerlendirmenin kökleri modern televizyonlara dayanmaktadır. İzlemeyi tekliflerine entegre eden yalnızca uygulama geliştiricileri değil; akıllı TV üreticileri de kullanım davranışını kapsamlı bir şekilde değerlendiriyor. Akıllı TV'lerde reklam takibi eski bir şeydir. Ancak İngiliz, İspanyol ve Kaliforniya üniversiteleri tarafından…

  • Çinli Araştırmacılar: Kuantum Tavlama Şifreleme Tekniklerini Kırıyor

    Çinli Araştırmacılar: Kuantum Tavlama Şifreleme Tekniklerini Kırıyor

    Çoğu durumda, şifreleme algoritmalarının amacı gizli mesajları gizlemek değildir. Şifreleme daha sıklıkla ticari işlemleri korumak, İnternet'teki kişilerin kimliğini doğrulamak veya yalnızca güvenilir kaynaklardan gelen güncellemelerin içe aktarılmasını sağlamak için kullanılır. Duyuru Bu, geleneksel şifreleme yöntemlerinin güvenliğinin yalnızca şifre çözme işleminin çok fazla işlem süresi gerektirmesine bağlı olduğunu düşünmeyi daha da endişe verici hale getiriyor. Klasik…

  • Haberler Güvenlik Web Semineri Çarşamba: Nesnelerin İnterneti Tehditlerini Tanıma ve Önleme

    Haberler Güvenlik Web Semineri Çarşamba: Nesnelerin İnterneti Tehditlerini Tanıma ve Önleme

    Yönlendiriciler, kameralar, NAS ve diğer cihazlardan oluşan devasa botnet'ler BT için büyük bir tehdit oluşturuyor. Ağınızdaki cihazlardan birinin halihazırda başka birinin kontrolü altında olmadığından emin misiniz? IoT cihazları kalıcı bir ağ bağlantısına sahiptir ve genellikle kötüye kullanılması kolay güvenlik açıklarıyla doludur. Herhangi bir yama yoktur ve varsa da zaten etkin olan cihazlara nadiren ulaşırlar. Bu…

  • Solarwinds Orion'da ihanete uğradı: Menkul Kıymetler ve Borsa Komisyonu BT şirketlerini cezalandırıyor

    Solarwinds Orion'da ihanete uğradı: Menkul Kıymetler ve Borsa Komisyonu BT şirketlerini cezalandırıyor

    ABD Sermaye Piyasası Otoritesi'nden (SEC) Jorge G. Tenreiro, Listelenen Şirketler Sicilinde “Önemli siber güvenlik ihlallerinin kapsamını en aza indirmek kötü bir stratejidir” diye yazıyor. Ajans, Solarwinds Orion aracılığıyla yapılan saldırıların etkisini küçümsediği için Unisys, Avaya, Check Point ve Mimecast'i cezalandırdı. Tenreiro, SEC'in (Menkul Kıymetler Borsası Komisyonu) Kripto Varlıklar ve Siber Biriminin (CACU) başkan vekili olarak…

  • Cisco, güvenlik duvarı ürünlerinde 35'ten fazla güvenlik açığı bildirdi

    Cisco, güvenlik duvarı ürünlerinde 35'ten fazla güvenlik açığı bildirdi

    Cisco güvenlik duvarı ürünlerinde kritik güvenlik açıkları bulunmaktadır. Üretici artık sorunları düzeltmeyi amaçlayan ilgili yazılım güncellemelerini içeren çok sayıda güvenlik önerisi yayımladı. Duyuru Geliştiriciler, Perşembe akşamı Cisco'nun güvenlik açığı raporlarına ilişkin genel bakış sayfasında 37 bildirim yayınladı; bunlardan yalnızca biri Kasım 2023'e ait bir bildirimi güncelliyor. Güvenlik bildirimlerinden üçü, kritik risk, 11'i yüksek risk ve…

  • Yeni OpenSSL güvenlik açığı tehlikeli ancak istismar edilmesi çok zor

    Yeni OpenSSL güvenlik açığı tehlikeli ancak istismar edilmesi çok zor

    OpenSSL kütüphanesindeki güvenlik kusurları genellikle İnternet'in tamamını etkiler. Son olarak, bir dizi şifreleme işlevi, birçok uygulama için HTTPS gibi protokollerin temelini oluşturur. Projenin, kod yürütülmesine izin verebilecek bir güvenlik açığına yönelik herhangi bir yama yayınlamaması endişe vericidir. Aslında geliştiricilerin haklı nedenleri var; diğer güvenlik ekiplerinin uyarıları resmi nedenlerden dolayı daha alarm verici. Duyuru OpenSSL geliştirme…