Kategori: 1104

  • l+f: Bir BT güvenlik şirketi farkında olmadan siber suçluları işe alıyor

    l+f: Bir BT güvenlik şirketi farkında olmadan siber suçluları işe alıyor

    Siber güvenlik şirketi KnowBe4 bir dolandırıcıya aşık oldu ve bir casus kiraladı. Şimdi diğer şirketlerin farkındalığını artırmak için deneyimlerini paylaşıyorlar. Duyuru Uzun süre tereddüt etmeyin Bir yapay zeka uzmanının BT ekibini desteklemesi gerekiyordu ve Koreli bir aday başvuru sürecini başarıyla tamamladı. Ancak KnowBe4 bir raporda, şirketin iş bilgisayarını yeni çalışana göndermesinden ve bilgisayarın ağa bağlanmasından…

  • Workshop iX: AWS Güvenliği: Saldırıları Tespit Edin ve Savunma Yapın

    Workshop iX: AWS Güvenliği: Saldırıları Tespit Edin ve Savunma Yapın

    Yanlış yapılandırmalar genellikle saldırganların AWS dahil bulut ortamlarına erişmesini kolaylaştırır. Geliştirme hataları, yetersiz güvenlik ve güvenlikten ziyade işlevselliğe odaklanan varsayılanlar, saldırganların bireysel uygulamaları, varlıkları ve kimlikleri tehlikeye atması riskini artırır. Duyuru Saldırganlardan ders alıyoruz Amazon Web Services (AWS) Saldırıları ve Güvenlik atölyesinde saldırgan tekniklerini öğrenecek ve AWS hizmetlerinizi ve bulut kimliklerinizi daha iyi korumak ve…

  • UEFI Güvenli Önyükleme: Yüzlerce bilgisayarda güvenli olmayan şifreleme anahtarları var

    UEFI Güvenli Önyükleme: Yüzlerce bilgisayarda güvenli olmayan şifreleme anahtarları var

    UEFI Güvenli Önyükleme: Yüzlerce bilgisayarda güvenli olmayan şifreleme anahtarları var Birçok bilgisayar ve anakart üreticisi UEFI Güvenli Önyüklemeyi uygulama konusunda dikkatsizdir. Bu keşif yeni değil, ancak Binarly şirketi şimdi başka bir varyantı rapor ediyor: Birçok bilgisayarın UEFI BIOS'u, güvenilmez veya güvensiz olan Platform Anahtarı (PK) olarak adlandırılan bir şey içerir. Duyuru Birçok masaüstü bilgisayar, dizüstü…

  • Güvenlik Açıkları: Geliştiriciler Telerik Rapor Sunucusunun hızla yamalanmasını öneriyor

    Güvenlik Açıkları: Geliştiriciler Telerik Rapor Sunucusunun hızla yamalanmasını öneriyor

    Saldırganlar, kurumsal sistemlere kötü amaçlı kod göndermek ve yürütmek için Progress Telerik Rapor Sunucusu'ndaki bir boşluktan yararlanabilir. Bir güvenlik yaması mevcut. Duyuru Geliştiriciler bir uyarı mesajında ​​güvenlik açığının (CVE-2024-6327) “eleştirmen“. Yetersiz doğrulama nedeniyle uzaktaki saldırganlar kendi kodlarını çalıştırabilirler. Bu tam tersi Sürüm 2024 Q2 (24.1.709) tedarikli. Geliştiricilere göre önceki tüm sürümler savunmasızdır. Yöneticiler şu anda…

  • Güvenlik Güncellemeleri: Aruba EdgeConnect SD-WAN'a çeşitli şekillerde saldırılabilir

    Güvenlik Güncellemeleri: Aruba EdgeConnect SD-WAN'a çeşitli şekillerde saldırılabilir

    HPE Aruba Networking EdgeConnect SD-WAN ağ geçitlerine yapılan başarılı saldırıların ardından saldırganlar, diğer şeylerin yanı sıra ağlara girebilir ve kendi komutlarını çalıştırabilir. Öte yandan güvenlik güncellemeleri de yayınlandı. Geliştiriciler toplam on güvenlik açığını düzeltti. Boşluklardan başka hiçbir ürün etkilenmemelidir. Duyuru Tehlikeler Yöneticiler yazılımı geniş alan ağını (WAN) yönetmek için kullanır. İki uyarının (1, 2) gösterdiği…

  • BT Güvenliği Günü Dortmund: Kısa bir süre için önceden rezervasyon yaptıranlara indirim

    BT Güvenliği Günü Dortmund: Kısa bir süre için önceden rezervasyon yaptıranlara indirim

    Geçen haftaki CrowdStrike fiyaskosu, güvenlik olaylarının neden olduğu iş kesintilerinin sürekli bir tehdit olduğunu gösterdi. İşletmelerin acil bir durumda hızlı tepki verebilmek için kapsamlı bir şekilde hazırlanmaları iyi olacaktır. Duyuru 9 Eylül'de Dortmund'da düzenlenecek BT ​​Güvenliği Günü'nde güvenlik yöneticileri bunu nasıl başaracaklarını öğrenecek ve tespitten tedaviye ve BT adli bilişimine kadar tüm adımları takip edecek.…

  • NIS2 uygulama yasası federal kabineye geçti |  merhaba çevrimiçi

    NIS2 uygulama yasası federal kabineye geçti | merhaba çevrimiçi

    NIS2 uygulama yasası Federal Kabine'ye geçti Avrupa Birliği Ağı ve Bilgi Güvenliği Direktifi'nin (NIS2) revizyonunu uygulayan yasa, etkili bir yasa olma yolunda büyük bir engelin üstesinden geldi: Federal kabine Çarşamba günü bir yasa taslağını onayladı. Bu geniş kapsamlı çünkü hükümet yalnızca yeni AB gerekliliklerini uygulamakla kalmıyor, aynı zamanda bazı Alman değişikliklerini de ekliyor. Duyuru “NIS2UmsuCG”nin…

  • “Password” 7. Bölüm: Hızlı Enjeksiyonlar

    “Password” 7. Bölüm: Hızlı Enjeksiyonlar

    Yedinci bölümde şifreHaberler Security podcast'inde sunucular Christopher ve Sylvester sözde acil enjeksiyonları tartışıyor. Bunlar (Chat)GPT gibi ses yapay zekasına dayanan yazılımlara sızmak için kullanılabilecek saldırılardır. İstemi enjeksiyonlar, klasik BT güvenliğindeki uzaktan kod yürütmeye benzer: başarılı olursa, saldırgan temeldeki ses yapay zekasının kontrolünü ele geçirir ve bu ses yapay zekasının erişebildiği her şeyi elden çıkarabilir. Duyuru…

  • TeamCity yazılım dağıtım sistemi silinen erişim belirteçlerini hatırlar

    TeamCity yazılım dağıtım sistemi silinen erişim belirteçlerini hatırlar

    JetBrain'in TeamCity yazılım dağıtım sistemi savunmasızdır. Mevcut sürümde geliştiriciler birçok güvenlik açığını kapattı. Duyuru Olası yetkisiz erişim JetBrains web sitesinin güvenlik bölümünden görülebileceği gibi tehdit düzeyinde bir güvenlik açığı (CVE-2024-41827) bulunmaktadır”yüksek“. Sorun, erişim belirteçlerinin süreleri dolduktan ve silindikten sonra da çalışmaya devam etmesi ve saldırganların erişim kazanmasına olanak sağlamasıdır. Böyle bir saldırının nasıl işleyeceği henüz…

  • Crowdstrike'a Dava Açıldı: İç Güvenlik BT Arızalarını Analiz Etmek İstiyor

    Crowdstrike'a Dava Açıldı: İç Güvenlik BT Arızalarını Analiz Etmek İstiyor

    Yayınlanan bir mektupta Crowdstrike CEO'su George Kurtz, siber başarısızlıkların nedenlerini ve sonuçlarını ayrıntılı olarak açıklamak için ABD yetkilileriyle görüşmeye davet edildi. İç Güvenlik başkanı Mark E. Green ve İç Güvenlik Siber Güvenlik ve Altyapı Koruması Başkanı Andrew R. Garbarino, çoğu cihazın tekrar çevrimiçi olmasına rağmen olayın hala önemli yansımaları olacağını yazıyor. Kurtz'un 24 Temmuz'a kadar…