Kategori: 1104
-

Milyon dolarlık işlem: Sophos, Secureworks'ü satın aldı
Siber güvenlik şirketi Sophos, ABD siber güvenlik şirketi Secureworks'ü devralacak. İngiltere merkezli şirket Pazartesi günü nakit olarak 859 milyon dolar karşılığında kesin bir satın alma anlaşması yaptığını duyurdu. Sophos, anlaşmayı dünya çapındaki kurumsal müşterilere yönelik ürün yelpazesini güçlendirmek için kullanmayı umuyor. Duyuru “Sophos'un, yönetilen güvenlik hizmetleri ve uçtan uca güvenlik ürünlerinin lider sağlayıcısı olarak deneyimi…
-

Siber Güvenlik Günü Gelsenkirchen: Şimdi erken kayıt indiriminden yararlanın
Bir yazılım hatasının dünya çapında 8,5 milyon Windows sisteminin tamamen arızalanmasına yol açtığı Crowdstrike fiyaskosu, yakın zamanda BT altyapısının ne kadar sıkı bir şekilde birbirine bağlı olduğunu ve Aşil topuğuna karşı hassas olduğunu gösterdi. Gelsenkirchen'deki Vestfalya Uygulamalı Bilimler Üniversitesi'nde 21 Kasım'da düzenlenecek BT Güvenliği Günü, güvenlik yöneticilerinin, güvenlik uzmanlarının ve BT proje yöneticilerinin şirketlerindeki sistemlerin…
-

Siber suçlulara karşı mücadelede başarılar – uzmanlar daha fazlasını istiyordu
İnternet suçlarıyla daha iyi mücadele edebilmek için Baden-Württemberg eyaleti daha fazla uzman arıyor. Adalet Bakanı Marion Gentges (CDU), “Baden-Württemberg Siber Suç Merkezi ile son aylarda karmaşık siber suçlarla mücadelede önemli başarılar elde etmeyi başardık” dedi. Duyuru Bu tür başarılar ancak yüksek düzeyde mesleki yeterlilik ve olağanüstü bağlılıkla mümkündür. Bakanlığa göre yeni merkezin BT alanı bu…
-

Spring Framework: Saldırganlar dosyaları görüntüleyebilir
Spring Framework ile çalışan yazılım geliştiricileri, güvenlik nedeniyle geliştirme ortamlarını güncellemelidir. Aksi takdirde saldırganlar iki güvenlik açığından yararlanarak sistemlere saldırabilirler. Duyuru Güvenlik yamaları Geliştiriciler bir uyarı mesajında iki güvenlik açığını listeliyor (CVE-2024-38819 “yüksek“, CVE-2024-38820”orta“).Dosyadaki güvenlik açıklarını belirtirler Sürüm 6.1.14 kapattık. Bir destek gönderisine göre Spring Framework 5.3.x ve 6.0.x desteği bu yılın Ağustos ayında sona…
-

Kritik Güvenlik Açığı: Saldırganlar Kubernetes'e root olarak saldırabilir
Saldırganlar, belirli koşullar altında SSH aracılığıyla Kubernetes ile oluşturulan VM görüntüleri aracılığıyla sistemlere kök kullanıcı olarak erişebilir. Böyle bir konumda, saldırganlar neredeyse her şeyi yapabilir ve bilgisayarları tamamen tehlikeye atabilir. Bir güvenlik düzeltme eki mevcuttur ancak önceden konuşlandırılmış VM görüntülerini onarmaz. Duyuru Güvenlik sorunu Container uygulamalarını yönetmek için Google Kubernetes sistemi kullanılır. Geliştiriciler artık bir…
-

Workshop iX: Hırsızlıktan Sonra – Dijital Adli Tıp ve Olay Müdahalesi (DFIR)
Günümüzde işletmeler kimlik avı, fidye yazılımı, kötü amaçlı yazılım veya diğer siber saldırılar aracılığıyla her gün siber saldırılarla karşı karşıya kalıyor. Bu kötü niyetli faaliyetler, daha sonra şirkete zarar vermek için BT sistemlerine ve verilerine yetkisiz erişim sağlamayı amaçlamaktadır. Duyuru İki günlük iX Dijital Adli Tıp ve Olay Müdahalesi atölyesinde siber saldırıları hızlı bir şekilde…
-

Apple Şifreleri: Bu, oluşturulan şifrelerin tarifidir
Bunlar 20 karakter uzunluğundadır ve iki heceli sözcükler ve tek tip tire kullanımıyla ayırt edilirler: Apple'ın Kimlik Doğrulama Deneyimi ekibinin yazılım geliştirme yöneticisi Ricky Mondello, bir blog yazısında, istek üzerine oluşturulan bu şifrelerin tam olarak nasıl oluşturulduğunu açıklıyor. Kullanıcının Apple'ın nasıl ve ne düşündüğü oluşturulur. Apple, iOS 18, iPadOS 18 ve macOS Sequoia ile şifre…
-

Atölye iX: KRITIS'e Özel Bilgi – Bölüm 8a BSIG kapsamında Test Prosedüründe Yeterlilik
Kritik altyapılar (KRITIS), § 8a paragraf 1 BSIG uyarınca özel güvenlik gerekliliklerine tabidir. Bu şirketlerin ve kamu kurumlarının operatörlerinin, Federal Bilgi Güvencesi Dairesi'ne (BSI) BT güvenliklerinin mevcut teknoloji durumuna uygun olduğunu düzenli olarak göstermeleri gerekmektedir. Bunu yapmak için, BT sistemlerinin kullanılabilirliğini, gizliliğini, bütünlüğünü ve orijinalliğini tehlikeye atabilecek kesintileri önlemek için uygun organizasyonel ve teknik önlemleri…
-

Rüzgar enerjisi: Hükümet daha fazla siber güvenlik ve Çin'e daha az bağımlılık çağrısında bulunuyor
Federal Ekonomik İşler Bakanlığı (BMWK), rüzgar enerjisi endüstrisine yönelik, rüzgar enerjisi santrallerinin siber güvenliğini ve ayrıca Almanya ve Avrupa'daki rekabet koşullarını iyileştirmeyi amaçlayan bir önlem paketi sundu. Federal Rüzgar Enerjisi Birliği (BWE) paketi memnuniyetle karşıladı ve paketin artık hızlı bir şekilde uygulanması gerektiğini söyledi. Duyuru BWE Başkanı Bärbel Heidebroek, “Siber güvenlik gerekliliklerinin, bir enerji üretim…
-

Brillen.de: İnternette yaklaşık 3,5 milyon müşteri veri kaydı açık
Görünüşe göre brinlen.de sağlayıcısında ciddi bir veri sızıntısı meydana geldi. Başta Alman, Avusturyalı ve İspanyol olmak üzere 3,5 milyondan fazla Avrupalı müşteriden gelen verilere, görünüşe göre çevrimiçi olarak ücretsiz olarak erişilebiliyordu. Duyuru 8 Ağustos'ta Cybernews, brinlen.de'nin kimlik doğrulama kullanmayan bir Elasticsearch örneğini buldu. Görünüşe göre daha büyük miktarda veriyi işleyecek bir kümeydi. Almanya'dan 2.464.579, İspanya'dan…