Kategori: 1104
-

Windows Update Önizlemesi: Güç Tüketimi ve Yeniden Yapılandırılabilir Yardımcı Pilot Düğmesi
Microsoft, Ekim ayında Windows 11 23H2, 22H2 ve Windows 10 22H2 için güncelleme önizlemelerini yayınladı. Önemli yenilikler arasında değiştirilebilir yardımcı pilot düğmesi ve optimize edilmiş pil kullanımı yer alıyor. Windows 11 24H2 önizlemesinin “kısa süre içinde” yayınlanması bekleniyor. Duyuru KB5044380 KB numarasına sahip güncelleme önizlemesi, Windows 11'i 22621.4391 ve 22631.4391 durumuna yükseltir. Microsoft, artık “Ayarlar”…
-

FortiManager: Güncelleme görünüşe göre saldırıya uğrayan bir güvenlik açığını kapatıyor
Sosyal ağlarda, Fortinet'in halihazırda yaygın olarak saldırıya uğrayan bir güvenlik açığını kapatmak için FortiManager'ın güncellenmiş sürümlerini kullandığına dair giderek daha fazla bilgi dolaşıyor. BT güvenlik araştırmacısı Kevin Beaumont geçen haftanın sonlarında Mastodon'da “FortiManager'ın sıfır gün durumunun zaten bir CVE girişi veya yaması alıp almadığı” sorusunu gündeme getirdi. Duyuru Hafta sonu Beaumont, üründeki sıfır gün açığını…
-

Workshop iX: Bilgi Güvenliği Görevlisinin Görevleri | merhaba çevrimiçi
Bilgi güvenliğinin giderek daha önemli hale geldiği bir dönemde, yetkin bilgi güvenliği görevlileri (ISB'ler) her zamankinden daha fazla talep görüyor. Güvenlik risklerinin en aza indirilmesinde ve hassas verilerin korunmasının sağlanmasında kilit rol oynarlar. Çalışanlar Bilgi Güvenliği Görevlisi (ISB) olarak atanmaktadır. Yönetim ve gelecekteki temsilciler için, rolle ilgili beklentilerin, sorumlulukların ve yetkilerin neler olduğu ve bunun…
-

Milyon dolarlık işlem: Sophos, Secureworks'ü satın aldı
Siber güvenlik şirketi Sophos, ABD siber güvenlik şirketi Secureworks'ü devralacak. İngiltere merkezli şirket Pazartesi günü nakit olarak 859 milyon dolar karşılığında kesin bir satın alma anlaşması yaptığını duyurdu. Sophos, anlaşmayı dünya çapındaki kurumsal müşterilere yönelik ürün yelpazesini güçlendirmek için kullanmayı umuyor. Duyuru “Sophos'un, yönetilen güvenlik hizmetleri ve uçtan uca güvenlik ürünlerinin lider sağlayıcısı olarak deneyimi…
-

Siber Güvenlik Günü Gelsenkirchen: Şimdi erken kayıt indiriminden yararlanın
Bir yazılım hatasının dünya çapında 8,5 milyon Windows sisteminin tamamen arızalanmasına yol açtığı Crowdstrike fiyaskosu, yakın zamanda BT altyapısının ne kadar sıkı bir şekilde birbirine bağlı olduğunu ve Aşil topuğuna karşı hassas olduğunu gösterdi. Gelsenkirchen'deki Vestfalya Uygulamalı Bilimler Üniversitesi'nde 21 Kasım'da düzenlenecek BT Güvenliği Günü, güvenlik yöneticilerinin, güvenlik uzmanlarının ve BT proje yöneticilerinin şirketlerindeki sistemlerin…
-

Siber suçlulara karşı mücadelede başarılar – uzmanlar daha fazlasını istiyordu
İnternet suçlarıyla daha iyi mücadele edebilmek için Baden-Württemberg eyaleti daha fazla uzman arıyor. Adalet Bakanı Marion Gentges (CDU), “Baden-Württemberg Siber Suç Merkezi ile son aylarda karmaşık siber suçlarla mücadelede önemli başarılar elde etmeyi başardık” dedi. Duyuru Bu tür başarılar ancak yüksek düzeyde mesleki yeterlilik ve olağanüstü bağlılıkla mümkündür. Bakanlığa göre yeni merkezin BT alanı bu…
-

Spring Framework: Saldırganlar dosyaları görüntüleyebilir
Spring Framework ile çalışan yazılım geliştiricileri, güvenlik nedeniyle geliştirme ortamlarını güncellemelidir. Aksi takdirde saldırganlar iki güvenlik açığından yararlanarak sistemlere saldırabilirler. Duyuru Güvenlik yamaları Geliştiriciler bir uyarı mesajında iki güvenlik açığını listeliyor (CVE-2024-38819 “yüksek“, CVE-2024-38820”orta“).Dosyadaki güvenlik açıklarını belirtirler Sürüm 6.1.14 kapattık. Bir destek gönderisine göre Spring Framework 5.3.x ve 6.0.x desteği bu yılın Ağustos ayında sona…
-

Kritik Güvenlik Açığı: Saldırganlar Kubernetes'e root olarak saldırabilir
Saldırganlar, belirli koşullar altında SSH aracılığıyla Kubernetes ile oluşturulan VM görüntüleri aracılığıyla sistemlere kök kullanıcı olarak erişebilir. Böyle bir konumda, saldırganlar neredeyse her şeyi yapabilir ve bilgisayarları tamamen tehlikeye atabilir. Bir güvenlik düzeltme eki mevcuttur ancak önceden konuşlandırılmış VM görüntülerini onarmaz. Duyuru Güvenlik sorunu Container uygulamalarını yönetmek için Google Kubernetes sistemi kullanılır. Geliştiriciler artık bir…
-

Workshop iX: Hırsızlıktan Sonra – Dijital Adli Tıp ve Olay Müdahalesi (DFIR)
Günümüzde işletmeler kimlik avı, fidye yazılımı, kötü amaçlı yazılım veya diğer siber saldırılar aracılığıyla her gün siber saldırılarla karşı karşıya kalıyor. Bu kötü niyetli faaliyetler, daha sonra şirkete zarar vermek için BT sistemlerine ve verilerine yetkisiz erişim sağlamayı amaçlamaktadır. Duyuru İki günlük iX Dijital Adli Tıp ve Olay Müdahalesi atölyesinde siber saldırıları hızlı bir şekilde…
-

Apple Şifreleri: Bu, oluşturulan şifrelerin tarifidir
Bunlar 20 karakter uzunluğundadır ve iki heceli sözcükler ve tek tip tire kullanımıyla ayırt edilirler: Apple'ın Kimlik Doğrulama Deneyimi ekibinin yazılım geliştirme yöneticisi Ricky Mondello, bir blog yazısında, istek üzerine oluşturulan bu şifrelerin tam olarak nasıl oluşturulduğunu açıklıyor. Kullanıcının Apple'ın nasıl ve ne düşündüğü oluşturulur. Apple, iOS 18, iPadOS 18 ve macOS Sequoia ile şifre…