Kategori: 1104

  • CCC: İki faktörlü kimlik doğrulama lütfen, ancak SMS yoluyla değil

    CCC: İki faktörlü kimlik doğrulama lütfen, ancak SMS yoluyla değil

    Siber güvenlik derneği Kaos Bilgisayar Kulübü (CCC), SMS yoluyla iki faktörlü kimlik doğrulamanın (2FA) kullanılmasına karşı uyarıda bulunuyor. Tek kullanımlık parolalarla mesajları ele geçirmeye yönelik iyi bilinen saldırılara ek olarak, artık başka bir saldırı senaryosu da gösteriliyor. Duyuru Çevrimiçi hesapları etkili bir şekilde korumak için mümkün olduğunda 2FA'yı etkinleştirmelisiniz. Bu ek koruma düzeyi nedeniyle, oturum…

  • Cisco: Bazı yönlendiricilerde Güvenli Önyükleme atlanabilir, RADIUS açığı güvenlik açığı

    Cisco: Bazı yönlendiricilerde Güvenli Önyükleme atlanabilir, RADIUS açığı güvenlik açığı

    Ağ ekipmanı üreticisi Cisco'nun bazı yönlendiricilerinde, Güvenli Önyükleme koruma mekanizması atlanabilir ve bu da saldırganların kötü amaçlı kodlarla cihazların güvenliğini aşmasına olanak tanır. Ancak bu kolaylıkla mümkün değildir. Duyuru Büyük engel Geliştiricilerin bir uyarı mesajında ​​açıkladığı gibi, bir saldırganın bunu yapabilmesi için zaten root haklarına sahip olması gerekiyor. Böyle bir pozisyonda hücum oyuncuları zaten serbest…

  • Blast-RADIUS: RADIUS ağ protokolündeki güvenlik açığı yayınlandı

    Blast-RADIUS: RADIUS ağ protokolündeki güvenlik açığı yayınlandı

    Blast-RADIUS: RADIUS ağ protokolündeki güvenlik açığı yayınlandı İki ABD üniversitesinden ve Microsoft'tan güvenlik araştırmacıları, RADIUS ağ kimlik doğrulama protokolünde (CVE-2024-3596) bir saldırganın gerekli parolayı sağlamadan bir ağda isteğe bağlı ayrıcalıklarla oturum açmasına olanak tanıyan bir güvenlik açığı yayınladı. Bunu yapmak için saldırganın, Genişletilebilir Kimlik Doğrulama Protokolü (EAP) aracılığıyla kimlik doğrulamasına izin verilmeyen RADIUS kurulumunun yerel…

  • Fidye yazılımı: Muse, DarkRace ve DoNex için şifre çözme aracı yayınlandı

    Fidye yazılımı: Muse, DarkRace ve DoNex için şifre çözme aracı yayınlandı

    Fidye yazılımı: Muse, DarkRace ve DoNex için şifre çözme aracı yayınlandı Avast güvenlik araştırmacıları, Windows Muse fidye yazılımı ve türevlerinin şifreleme rutininde kriptografik bir zayıflık keşfetti. Buna dayanarak, şimdi ücretsiz indirmeye sundukları bir şifre çözme aracı geliştirdiler. Duyuru Almanya vurdu Güvenlik araştırmacıları tarafından hazırlanan bir rapora göre Muse gasp Truva Atı, Nisan 2022'den bu yana…

  • Patchday: SAP, kurumsal yazılımları olası saldırılara karşı hazırlıyor

    Patchday: SAP, kurumsal yazılımları olası saldırılara karşı hazırlıyor

    Saldırganlar SAP kurumsal yazılımına saldırabilir ve gerçekten mühürlenmiş bilgileri görüntüleyebilir. Artık yazılım üreticisi çeşitli uygulamalar için güvenlik yamaları yayınladı. Duyuru En tehlikeli boşluklar Geliştiriciler bir uyarı mesajında ​​saldırganların örneğin bir güvenlik açığı üzerinde çalıştığını yazıyor (CVE-2024-39592 “yüksek“) hassas verilere erişmek için Ürün Tasarımı Maliyet Tahmini'nde (PDCE). Oturum açmış kullanıcıların izinleri kontrol edilmediğinden bu işe yarar.…

  • Apple, Rusya App Store'dan VPN'leri kaldırıyor

    Apple, Rusya App Store'dan VPN'leri kaldırıyor

    Apple, 4 Temmuz ABD Bağımsızlık Günü'nde App Store'un Rusça sürümünde 25 VPN programını engelledi. Bu, Rusya Federasyonu'ndaki iPhone ve iPad kullanıcılarının artık bu VPN uygulamalarını yükleyemeyeceği veya güncelleyemeyeceği anlamına geliyor. VPN'ler (Sanal Özel Ağlar) veri trafiğini şifreler ve bir yandan veri koruma ve veri güvenliğine, diğer yandan İnternet sansürünü aşmaya hizmet eder. Apple, yasağın nedenini…

  • Toshiba ve Sharp'ın Mufus'undaki kök ve arka kapı güvenlik açıkları kapatıldı

    Toshiba ve Sharp'ın Mufus'undaki kök ve arka kapı güvenlik açıkları kapatıldı

    Toshiba veya Sharp çok işlevli bir yazıcınız varsa, güvenlik nedeniyle ürün yazılımını güncellemelisiniz. Aksi takdirde, en kötü senaryoda saldırganlar cihazların güvenliğini tamamen tehlikeye atabilir. Saldırıların olup olmadığı henüz bilinmiyor. Duyuru Kök saldırıları Bir güvenlik araştırmacısı, 103 Toshiba Mufu modelinde 40, 308 Sharp modelinde ise 17 güvenlik açığı bulduğunu iddia ediyor. Bunlar ayrıca şunları içerir: “eleştirmen”…

  • Authy: Bilgisayar korsanları, güvenli olmayan bir API aracılığıyla milyonlarca telefon numarasına erişiyor

    Authy: Bilgisayar korsanları, güvenli olmayan bir API aracılığıyla milyonlarca telefon numarasına erişiyor

    Authy: Bilgisayar korsanları, güvenli olmayan bir API aracılığıyla milyonlarca telefon numarasına erişiyor Twilio, saldırganların Authy hesaplarından veri çaldığını bildirdi. Bu, etkilenen kişilerin telefon numaralarını içermelidir. Çevrimiçi ortamda ShinyHunters olarak görünen saldırganların, kazıma saldırısı için güvenli olmayan bir API uç noktası kullandığı anlaşılıyor. Duyuru Twilio'nun resmi açıklamasına göre saldırganların diğer hassas verilere veya dahili arka uç…

  • Proton: Web üzerinde işbirliğini gizlilikle belgeleyin

    Proton: Web üzerinde işbirliğini gizlilikle belgeleyin

    Gizlilik odaklı e-posta hizmeti Proton Mail ile tanınan İsviçreli sağlayıcı Proton, şimdi “Proton Drive'daki Dokümanlar”ı sundu. Dosyaların uçtan uca şifrelenmiş (E2EE) saklandığı ve diğerleriyle birlikte düzenlenebildiği bulut tabanlı bir yazılımdır. Duyuru Proton, Proton Drive'daki Dokümanlar'ı Google Dokümanlar veya Microsoft 365'e bir alternatif olarak tanımlıyor. Kullanıcılar, Büyük Teknoloji şirketlerinin İnternet üzerinden içeriğe erişebileceğinden veya kullanıcıları takip…

  • Europol çevrimiçi Yahudi karşıtı içeriğe karşı harekete geçiyor

    Europol çevrimiçi Yahudi karşıtı içeriğe karşı harekete geçiyor

    Europol, çevrimiçi Yahudi karşıtı içeriği tespit etmek ve bunlarla mücadele etmek için bir eylem gününü tamamladı. 27 Haziran'da İsviçre ve İngiliz yetkililerin himayesinde gerçekleşti. Duyuru Operasyona, Europol'ün AB İnternet Referans Birimi (AB IRU) ve önde gelen çevrimiçi hizmet sağlayıcılarla işbirliği içinde 18 ülkeden kolluk kuvvetleri katıldı. “Yönlendirme Eylemi Günü” geniş bir yelpazedeki Yahudi karşıtı içeriği…