Kategori: 1104
-

Güvenlik açısından kritik sistemler için pas: Konsorsiyum bunun kullanımıyla ilgilenir
Güvenlik açısından kritik sistemler için pas: Konsorsiyum bunun kullanımıyla ilgilenir Rust Vakfı, güvenlik açısından kritik sistemlere yönelik yazılımlarda programlama dilinin sorumlu bir şekilde kullanılmasını sağlamayı amaçlayan Güvenlik Açısından Kritik Rust Konsorsiyumu'nun kurulduğunu duyurdu. Duyuru 2021 yılında kurulan Rust Foundation'ın yanı sıra kurucu üyeler arasında AdaCore, ARM, Ferrous Systems, OxidOS, HighTec EDV-Systeme, TrustInSoft, Veecle ve Woven…
-

Kontrol Noktası: Güvenlik açığı yalnızca CDU tarafından istismar edilmedi
Birçok kullanıcı için CDU'nun BT altyapısına saldırmak amacıyla kullanılan sıfır gün güvenlik açığı henüz çözülmedi. CDU'nun BT'sine ek olarak diğer kullanıcılara da başarıyla saldırı düzenlendi. Güvenlik açığının potansiyel kurbanlarının sayısı oldukça fazla. Federal Bilgi Güvenliği Dairesi (BSI), “BSI ve BfV'nin mevcut bilgilerine göre, sağlayıcı Check Point'in ağ güvenliği ürünlerini kullanan, Almanya'daki tüm endüstri ve sektörlerden…
-

Patchday: Kötü amaçlı kod Windows sunucularında solucan gibi yayılabilir
Microsoft, Haziran ayındaki Patchday'de diğer şeylerin yanı sıra Azure, Dynamics Business Central, Office ve Windows'taki güvenlik açıklarını ele alacak. Bu bir güvenlik açığı olarak değerlendiriliyor”eleştirmen“. Şu anda herhangi bir saldırı raporu yok. Duyuru Windows ve Windows Server sistem yöneticileri, güncelleme özelliğinin açık olduğundan ve en son güvenlik yamalarının yüklendiğinden emin olmalıdır. Varsayılan olarak bu otomatik…
-

WebEx: BSI, Cisco'nun konferans ürününü önermiyor
BSI başkan yardımcısı Gerhard Schabhüser, Federal Meclis dijital komitesi başkanı Tabea Rößner'e (Yeşiller) hitaben yazdığı bir mektupta, BSI'nın WebEx'i tavsiye etmediğini açıklıyor. Schabhüser mektubunda C5 sertifikaları diye adlandırılan sertifikaların bulunduğunu açıklıyor. Ancak bu prosedür, Bonn BT Güvenlik Otoritesi'nin katılımı olmadan gerçekleşecektir: “Kriterlerin yerine getirilip getirilmediği, örneğin denetçiler tarafından belgelendirilebilir ve daha sonra müşterilere gösterilebilir. Bu…
-

Meta AI, Facebook kullanıcılarını dolandırıcılara yönlendiriyor
Facebook Messenger'da bulunan sohbet robotu Meta AI, yardım arayan bir Kanadalının doğrudan dolandırıcıların kollarına düşmesine neden oldu. Büyük Dil Modeli LLama3'ü temel alan Meta AI sohbet robotu, açık talep üzerine, belirli bir telefon numarasının aslında veri şirketinin meşru bir çağrı merkezine yönlendirdiğini iddia etti. Meta aslında kullanıcılara herhangi bir telefon desteği sunmuyor; Aksine, dolandırıcılar telefon…
-

Univention Nubus: Bulut ortamları için modüler IAM
OpenStack veya Kubernetes tabanlı özel bulut bilgi işlem ortamlarını yönetmek isteyen kuruluşlar, kimlik ve erişim yönetimini (IAM) karşılaştıkları en büyük zorluklardan biri olarak görüyor. Univention şimdi kendisini tak ve çalıştır çözümü olarak sunan ve şirketlerin IAM'e hızlı ve kapsamlı bir şekilde başlamasına olanak tanıyan bir tür araç kutusu olan Nubus'u piyasaya sürdü. Ürün hâlâ temel…
-

Şantajcılar GitHub depolarının kontrolünü ele geçirir, verileri yakalar ve içeriği siler
Saldırganlar GitHub depolarının kontrolünü ele geçirdi, içeriklerini kopyaladı ve ardından sildi. Bakımcılar, yeniden adlandırılan depolarda yalnızca şantajcıları Telegram aracılığıyla bildirmelerini isteyen bir benioku dosyası buldu. Duyuru Görünüşe göre saldırılar Şubat ayından bu yana devam ediyor ve en son olaylar Haziran ayı başlarına kadar uzanıyor. Bilgisayar korsanları muhtemelen oturum açma verilerini kimlik avı yoluyla elde etti.…
-

Geliştirilmiş güvenlik yaması: PHP'ye olası kötü amaçlı kod saldırıları
Görünüşe göre PHP geliştiricileri 2012'den itibaren bir yazılım güvenlik açığını düzgün bir şekilde kapatamadı. Güvenlik uzmanlarının artık keşfettiği gibi, bir yama yüklense bile belirli koşullar altında saldırılar hala mümkün. Gözden geçirilmiş bir güvenlik güncellemesi artık mevcut. Duyuru Güvenlik sorunu Devcore'daki güvenlik araştırmacıları bunu fark etti ve bulgularını bir gönderide detaylandırdı. Yamanın karşı olduğunu buldular “eleştirmen“CVE-2012-1823…
-

New York Times veri sızıntısı: Kaynak kodu ve depolar 4chan'da
4chan mesaj panosuna göre, 270 GB'lık New York Times verisi “/g/-Technology” forumunda yayınlandı ve ücretsiz olarak erişilebildi. Cuma günü hacker deposu vx-underground, X'te bu olayla ilgili bir gönderi yayınladı. Bu noktada, yayınlanan bağlantılar aracılığıyla verilere erişmek artık mümkün değildi. Duyuru 4chan, manga ve anime hayranları tarafından kurulmuş bir İnternet forumudur. Artık özellikle kullanıcıların bazen şiddet…
-

Geri Çağırma'dan Geri Çağırma: Yeni Windows işlevi isteğe bağlı hale gelir
Windows 11'e gelecek “Geri Çağırma” özelliğine yönelik haftalarca süren eleştirilerin ardından Microsoft pes ediyor. Yapay zeka değerlendirmesi de dahil olmak üzere ekran görüntülerinin otomatik olarak saklanması isteğe bağlı bir özellik haline gelir. Şirket ayrıca bu şekilde oluşturulan verilerin korunmasını da iyileştirmek istiyor. Duyuru Bu, Microsoft'un blogundaki bir gönderiden ortaya çıkıyor. Windows şefi Pavan Davuluri, diğer…