Kategori: 1104

  • Graz telefon dinlemesi için yalnızca TCP/IP protokolü gereklidir; kötü amaçlı yazılım veya güvenlik açığı yoktur

    Graz telefon dinlemesi için yalnızca TCP/IP protokolü gereklidir; kötü amaçlı yazılım veya güvenlik açığı yoktur

    Graz Teknoloji Üniversitesi'ndeki bir araştırma ekibi tarafından keşfedilen bir saldırı yöntemi, şu anda İnternet kullanıcılarının hangi web sitelerini veya videoları görüntülediğini ortaya koyuyor. Şaşırtıcı bir şekilde, yöntem kurbanın cihazında herhangi bir gözetleme yazılımı gerektirmiyor. Saldırılar, internet üzerinde kurbana IP paketlerinin gönderilebildiği herhangi bir noktadan başlatılabilir. Araştırma grubunda Intel işlemcilerindeki iki güvenlik açığının (Spectre ve Meltdown)…

  • Bielefeld araştırmacıları “kripto paraların kraliçesi”nden 10 milyon euro aldı.

    Bielefeld araştırmacıları “kripto paraların kraliçesi”nden 10 milyon euro aldı.

    Bielefeld savcılığı, yıllardır kaçak olan OneCoin dolandırıcısı Ruja Ignatova'nın varlıklarından 10 milyon avrodan fazla paraya el koydu. 2017'den beri saklanan “kripto para kraliçesi”, icat edilen dijital para birimi “OneCoin”i kullanarak bir dolandırıcılık planı düzenledi ve dünya çapında milyarlarca yatırımcıyı dolandırdığı söyleniyor. Duyuru Edinilen bilgiye göre bunlar, Ignatova'nın vakıf şirketleri aracılığıyla 20 milyon euro karşılığında Londra'da…

  • Hemen yama yapın!  Saldırganlar SolarWinds Serv-U dosya aktarım sunucusuna saldırıyor

    Hemen yama yapın! Saldırganlar SolarWinds Serv-U dosya aktarım sunucusuna saldırıyor

    SolarWinds Serv-U FTP ve Serv-U MFT dosya aktarım sunucuları güvenlik açığına sahiptir ve saldırganlar şu anda bu güvenlik açığından aktif olarak yararlanmaktadır. Bu soruna karşı korunan bir sürüm mevcuttur ve yöneticilerin bu sürümü hızlı bir şekilde yüklemesi gerekmektedir. Duyuru Güvenlik sorunu Greynoise'daki güvenlik araştırmacıları bir makalede saldırı girişiminde bulunduğunu bildirdi. Saldırıların boyutu şu anda bilinmiyor.…

  • Bavyera dolandırıcı alan adlarına karşı mücadelede BigPhish'e güveniyor

    Bavyera dolandırıcı alan adlarına karşı mücadelede BigPhish'e güveniyor

    Bavyera dolandırıcı alan adlarına karşı mücadelede BigPhish'e güveniyor Kimlik avı İnternet'teki en yaygın suçlardan biridir ve ilgili sahte alan adları bazen araştırmacıların görebileceğinden daha hızlı bir şekilde ortadan kaybolur. Bavyera adalet sistemi artık “BigPhish” aracıyla kimlik avı alanlarını daha hızlı tespit etmek ve izlemek istiyor. Amaç yalnızca mağdurları daha etkili bir şekilde korumak değil, aynı…

  • Emlak şirketi Volksbank'a siber saldırı

    Emlak şirketi Volksbank'a siber saldırı

    DZ-Bank'ın emlak şubesi siber saldırıya uğradı. DZ-Bank sözcüsü Cumartesi günü Frankfurt am Main'de yaptığı açıklamada, DG Immobilien Management'ın (DGIM) on binlerce müşterisinin etkilendiğini söyledi. Etkilenen kişilerin kesin sayısı henüz belli değil. “Rheinische Post” bundan zaten bahsetmişti. Duyuru DZ-Bank ve fon iştiraki bir çalışma gücü oluşturdu. Sözcü, “Şu anda tüm bunlar üzerinde çalışıyoruz” dedi. DGIM, müşterilerini…

  • Üye Listesi: Astım derneği Excel dosyasını üye posta listesine gönderir

    Üye Listesi: Astım derneği Excel dosyasını üye posta listesine gönderir

    Alman Alerji ve Astım Derneği (DAAB), 14 Haziran'da yanlışlıkla tüm üyelerinin tam listesini gönderdi. Haberler Online okuyuculardan bu konuda bilgi aldı. Dernek, kendi açıklamalarına göre dosyayı “iç idari hata nedeniyle” yaklaşık 10 bin üyesinin tamamına gönderdi. Ekteki Excel tablosu, aslında form mektuplarının gönderilmesi için tasarlanmış olup, tüm üyelerin e-posta adresi, adı, adresi ve doğum tarihi…

  • Intel işlemcili bilgisayar: UEFI güvenlik açığı, kötü amaçlı kodun geçişine izin veriyor

    Intel işlemcili bilgisayar: UEFI güvenlik açığı, kötü amaçlı kodun geçişine izin veriyor

    Eclypsium'daki güvenlik araştırmacıları, Phoenix'in SecureCore UEFI donanım yazılımında, saldırganların bilgisayarlara kötü amaçlı kod bulaştırmasına olanak tanıyan bir güvenlik açığı keşfetti. Onlara göre yalnızca farklı nesil Intel işlemcilere sahip bazı cihazlar risk altında. Duyuru Duvar kağıtları Bir gönderide güvenlik açığının (CVE-2024-0762) olduğunu belirtiyorlar.yüksek“) Güvenilir Platform Modülü (TPM) bağlamındaki bir değişkeni etkiler. Güvenlik açığı TPM yapılandırmasının UEFI…

  • Kaspersky yazılımı ABD'de yasa dışı hale geldi

    Kaspersky yazılımı ABD'de yasa dışı hale geldi

    ABD hükümeti Kaspersky'yi yasaklıyor. ABD Ticaret Bakanı Gina Raimondo Perşembe günü şöyle konuştu: “Rusya, Kaspersky gibi Rus şirketlerini Amerikalıların kişisel verilerini toplamak ve silah haline getirmek için kullanma becerisine ve niyetine sahip olduğunu gösterdi.” ” Bu önlemler Rus siber güvenlik şirketi Kaspersky ile iş yapmanın tamamen yasaklanmasını içeriyor. Duyuru Yeni sözleşme yasağı, resmi duyurudan 30…

  • Güvenlik Açıkları: Atlassian Confluence & Co'ya Olası Saldırılar

    Güvenlik Açıkları: Atlassian Confluence & Co'ya Olası Saldırılar

    Kuruluşlarda Atlassian Confluence Veri Merkezi ve Sunucusu, Fisheye/Crucible, Jira Veri Merkezi ve Sunucusu veya Jira Hizmet Yönetimi Veri Merkezi ve Sunucusu kurulumlarını yöneten yöneticiler, mevcut güvenlik yamalarını derhal yüklemelidir. Aksi takdirde saldırganlar savunmasız sistemleri hedef alabilir. Duyuru Çoklu güvenlik açıkları Bir tavsiye mesajına göre, geliştiriciler tümü tehdit düzeyinde olan toplam dokuz güvenlik açığını düzeltti “yüksek”…

  • Federal kurumlar: Çok fazla bilgisayar sistemi yama yapılmadan kalıyor

    Federal kurumlar: Çok fazla bilgisayar sistemi yama yapılmadan kalıyor

    Almanya'daki birçok kullanıcı için İsrailli BT güvenlik sağlayıcısı Check Point Security'nin VPN ağ geçidi ürünlerindeki güvenlik açığı henüz kapatılmış değil. BSI ve Federal Anayasayı Koruma Dairesi, yöneticileri Outlook ve Codesys gibi mevcut güncellemeleri daha hızlı yüklemeye çağırıyor. Duyuru Check Point Security Gateway ürünlerinin tespit edilen yaklaşık 1.700 kullanıcısının yalnızca yarısı, haftalardır kullanıma sunulan ve kritik…