Kategori: 1104
-

Son randevu: Haberler Güvenlik Turu 2024 çevrimiçi
Haberler Güvenlik Turu, şirketlerde güvenlik ve veri korumasından sorumlu olan herkese yönelik yıllık etkinliğimizdir. Diğer güvenlik etkinliklerinden farklı olarak, burada tanıtım konferansları yoktur; yalnızca editör ekibi tarafından derlenen ve pratik ilgiye özellikle dikkat edilerek seçilen konuşmacılar tarafından sunulan içerik vardır. Programı internetten izlemek için son şans 19 Eylül; İndirimli erken kayıt biletleri hâlâ mevcut. Bir…
-

XClarity yönetim denetleyicisindeki güvenlik kusurları Lenovo sunucularını riske atıyor
Lenovo'nun XClarity Yönetim Denetleyicisindeki (XCC) çeşitli güvenlik açıkları nedeniyle, birçok bilgisayar üreticisinin aygıtı ve sunucu modeli güvenlik açığına sahiptir. En kötü durumda, kötü amaçlı kod sistemlere nüfuz edebilir. Duyuru Lenovo, bir danışma belgesinde güvenlik açıklarının (CVE-2024-38508, CVE-2024-38509, CVE-2024-38510, CVE-2024-38511, CVE-2024-38512) ciddiyetini “yüksek“. CVSS spesifikasyonlarına göre bir sınıflandırma şu anda yapılıyor. Güvenlik açıkları, diğer şeylerin yanı…
-

İki gün sonra: FBI, Trump suikastçısının cep telefonunun kilidini açtı
FBI, eski ABD Başkanı Donald Trump'a düzenlenen suikast girişiminden yalnızca iki gün sonra katilin cep telefonuna erişim sağladı. Amerikalı yetkililer bunu Pazartesi akşamı duyurdu. Hangi model olduğu mesajdan anlaşılmıyor. Duyuru FBI'ın akıllı telefonun güvenlik önlemlerini nasıl bu kadar hızlı zayıflatabildiği de belirsiz. Geçmişte ABD yetkililerinin şüphelilerin cep telefonlarına sızması bazen haftalar veya aylar alıyordu. FBI,…
-

Haberler Güvenlik Web Semineri: M365 Güvenliğini Kendiniz Deneyimleyin
ABD güvenlik kurumu CISA, ABD yetkililerinin Microsoft bulut kullanımının güvenliğini kendilerinin doğrulayabilmesi için ScubaGear'ı geliştirdi. Herkes bu az bilinen aracı güvenlik envanteri için ücretsiz olarak kullanabilir. Yaygın yanlış yapılandırmaları, politika ihlallerini ve diğer güvenlik sorunlarını sistematik olarak ortaya çıkarır ve bunların nasıl çözüleceği konusunda uygulanabilir tavsiyeler sağlar. Duyuru Scuba ve ScubaGear'ı kullanmaya başlama konulu web…
-

E-ticaret: Güvenlik uzmanları Adobe Commerce'e yönelik birçok saldırı görüyor
Adobe Commerce (eski adıyla Magento) elektronik ticaret platformunu kullanan çevrimiçi mağazalara şu anda çok sayıda saldırı yapılıyor. Güvenlik uzmanları Sansec bu konuda uyarıyor. Duyuru CosmicSting (CVE-2024-34102) bir ay önce keşfedildi. Sansec'e göre, aralarında tanınmış uluslararası markaların da bulunduğu üç ila beş çevrimiçi mağaza her saat başı saldırıya uğruyor. Sansec, ele geçirilen mağazaların sayısının artmaya devam…
-

Dünya nüfusunun büyük bir kısmı siber saldırılara maruz kaldı
Uluslararası bir araştırmaya göre, dünya genelinde yaygınlaşan siber suçlar artık 15 ülkedeki nüfusun çoğunluğunu etkiliyor. Reasürans şirketi Münih Re'ye göre, Avustralya'dan Almanya'ya ve ABD'ye kadar 7.500 katılımcının ortalama %57'si halihazırda siber saldırılara maruz kaldı. Duyuru Buna beş farklı siber suç türü dahildir: bilgisayar virüsleri, çevrimiçi ticaret dolandırıcılığı, çevrimiçi transfer dolandırıcılığı, kimlik hırsızlığı ve diğer kişisel…
-

Mega Güvenlik İhlali: Siber suçlular neredeyse tüm AT&T Müşterilerinin Verilerini Ele Geçiriyor
AT&T Cuma günü büyük bir güvenlik kusurunu kabul etti. ABD'li telekomünikasyon devi web sitesinde, “AT&T müşteri verilerinin işyerimizden üçüncü taraf bir bulut platformuna yasadışı bir şekilde indirildiğini öğrendik” dedi. “Sorunun doğasını ve kapsamını belirlemek için bir soruşturma başlattık ve önde gelen siber güvenlik uzmanlarıyla iletişime geçtik.” “İndirilen verilerin, 1 Mayıs 2022'den 31 Ekim 2022 ve…
-

SMS, iMessage, aramalar: Apple, kimlik avı kurbanı olmaktan nasıl kaçınılacağını açıklıyor
Yakın zamanda yayınlanan bir notta Apple, giderek daha fazla müşteriyi etkiliyor gibi görünen çeşitli saldırı türleri konusunda uyardı. Şirket, destek belgesinin “kimlik avı mesajları, sahte destek çağrıları ve diğer dolandırıcılık girişimleri gibi sosyal mühendislik planlarını” tespit etmeye ve bunlardan kaçınmaya yardımcı olmayı amaçladığını yazıyor. Tespit seçeneklerine ek olarak, dolandırıcılık girişimlerinin diğer müşteriler için engellenebilmesi amacıyla…
-

Web konferansı: Zoom sekiz güvenlik açığını kapatıyor
Zoom'un web konferansı yazılımında sekiz güvenlik açığı bulunuyor. Bu, saldırganların haklarını genişletmesine, hizmetleri sakatlamasına veya bilgilere izinsiz erişmesine olanak tanır. Güncellemeler mevcut. Duyuru Windows için Zoom uygulamalarında, yükleyici yeterli giriş doğrulaması yapmadığı için kimliği doğrulanmış kullanıcılar haklarını artırabilir. Zoom, güvenlik danışma belgesinde saldırıların neye benzeyebileceğini veya güvenlik açığının tam olarak nelerden oluştuğunu açıklamıyor (CVE-2024-27240, CVSS)…
-

Kimlik avı dalgası: Santanderbank e-postalara, SMS'lere ve çağrılara karşı uyarıyor
Santander Consumer Bank AG, müşterilerini yeni bir kimlik avı dalgası hakkında bilgilendiriyor. Dolandırıcılar yalnızca sahte e-postalar, SMS ve web siteleri kullanmaz. Santander ayrıca özellikle kimlik avı çağrıları konusunda uyarıyor. Telefonda, saldırganlar banka çalışanı gibi davranıyor ve aranan kişinin hesabında acilen izlenmesi veya engellenmesi gereken şüpheli bir işlem keşfettiklerini iddia ediyorlar. Santander'e göre, dolandırıcılar güvenilir görünmek…