Kategori: 1104

  • secIT Dijital çevrimiçi güvenlik konferansı: elveda şifresi, merhaba şifresi

    secIT Dijital çevrimiçi güvenlik konferansı: elveda şifresi, merhaba şifresi

    BT güvenliği olaylarından kaçının veya zaten bir şey olmuşsa bunlarla etkili bir şekilde başa çıkın: c't, Haberler Security ve iX tarafından bu yılki secIT Digital'de seçilen konular ve konuşmacılar yardımcı olacaktır. Duyuru Etkinlik, 11 ve 12 Eylül 2024 tarihlerinde çevrimiçi olarak gerçekleşecektir. Katılmak için tek ihtiyacınız olan, aktif internet bağlantısı olan bir cihazdır. Dersler canlı…

  • Kritik Azure Güvenlik Açığı: Yama durumu şu anda belirsiz

    Kritik Azure Güvenlik Açığı: Yama durumu şu anda belirsiz

    Şu anda bir tane var “eleştirmen” Microsoft Azure'daki boşluk ortalığı karıştırdı. Güvenlik araştırmacılarının bu güvenlik açığını tanımlama şekline bakılırsa, saldırganlar bunu bir tedarik zinciri saldırısı başlatmak için kullanabilirler. Şu anda bir güvenlik güncellemesinin mevcut olup olmadığı belli değil. Duyuru Tehlikeli güvenlik açığı Trend Micro'nun Zero Day Initiative güvenlik araştırmacıları, güvenlik açığını kısa bir makalede en…

  • Kritik bir DoS güvenlik açığı, IBM App Connect Enterprise sertifikalı konteynerleri tehdit ediyor

    Kritik bir DoS güvenlik açığı, IBM App Connect Enterprise sertifikalı konteynerleri tehdit ediyor

    IBM App Connect Enterprise Certified Containers ve DesignerAuthoring güvenlik açığına sahiptir. Artık geliştiricilerin bir “eleştirmen“Güvenlik açığı bir modülde kapatıldı. Duyuru App Connect Enterprise, birden fazla donanım ve yazılım platformunda iş bilgilerinin işlenmesini sağlayan entegrasyon yazılımıdır. Bir uyarı mesajı, Node.js JavaScript çalışma zamanı ortamının saldırılara karşı savunmasız olduğu konusunda sizi bilgilendirir (CVE-2024-29651). Burada saldırganlar işlevleri kullanabilir…

  • Analiz: Kimlik Avı Kiti V3B, Commerzbank, Sparkasse & Co için özel olarak tasarlanmıştır

    Analiz: Kimlik Avı Kiti V3B, Commerzbank, Sparkasse & Co için özel olarak tasarlanmıştır

    Analiz: Kimlik Avı Kiti V3B, Commerzbank, Sparkasse & Co için özel olarak tasarlanmıştır Hizmet olarak kötü amaçlı yazılım modeli kapsamında, suçlular V3B kimlik avı kitini aylık ücret karşılığında kiralayabiliyor. V3B, Avrupa bankalarının müşteri verilerine erişmesine olanak sağlayacak şekilde özel olarak tasarlanmıştır. Buna birçok Alman bankası da dahildir. Resecurity'teki güvenlik araştırmacıları artık kötü amaçlı yazılımı analiz…

  • WebEX: Yüzbinlerce potansiyel olarak herkesin erişebileceği toplantılar

    WebEX: Yüzbinlerce potansiyel olarak herkesin erişebileceği toplantılar

    Almanya, Hollanda, İtalya, Avusturya, Fransa, İsviçre, İrlanda ve Danimarka'da yetkililer ve şirketlerin katıldığı yüz binlerce WebEx toplantısının potansiyel olarak kamuya açık olduğuna inanılıyor. Haftalık “Die Zeit” gazetesi bunu haber yapıyor. Görünüşe göre tonlarca toplantı randevu girişi bulundu ve hatta toplantılara şifre olmadan katılmak bile mümkün oldu. Biri Federal Göç ve Mülteciler Dairesi (BAMF) ve diğeri…

  • NIS 2 yükümlülükleri: neredeyse hiçbir şirket bunları yerine getirmiyor, bu yüzden onları anlamıyorlar

    NIS 2 yükümlülükleri: neredeyse hiçbir şirket bunları yerine getirmiyor, bu yüzden onları anlamıyorlar

    BT liderlerinin %80'i NIS 2'yi Ekim son tarihine kadar karşılayabileceklerine inanıyor, ancak şirketlerin yalnızca %14'ü bunu zaten yapıyor. Bu, Zscaler tarafından 875 Avrupalı ​​BT yöneticisi arasında yakın zamanda gerçekleştirilen bir anketin sonucudur. NIS 2 yeni siber güvenlik yükümlülükleri getiriyor; Gelecekte hasar yönetimi. Duyuru BT yöneticilerinin %32'sinin, şirketlerinin yöneticileri arasında NIS 2 direktifinin en yüksek önceliğe…

  • SolarWinds BT yönetim platformu çeşitli şekillerdeki saldırılara karşı savunmasızdır

    SolarWinds BT yönetim platformu çeşitli şekillerdeki saldırılara karşı savunmasızdır

    SolarWinds ile yöneticiler BT cihazlarını ve veritabanlarını yönetir. Çok sayıda güvenlik açığı nedeniyle saldırganlar yazılımlara saldırabilir ve diğer şeylerin yanı sıra kendi komutlarını çalıştırabilir. Duyuru Çoklu güvenlik açıkları Mevcut korumalı sürüm 2024.2 ile ilgili bir mesajdan görülebileceği gibi, geliştiricilerin yönetim platformunda üç deliği var (CVE-2024-28996) “yüksek”CVE-2024-28999 “orta”CVE-2024-29004 “yüksek”) Kapalı. Bu, saldırganların diğer şeylerin yanı sıra…

  • Globaltrust sertifikaları Chromium'dan ayrılıyor |  merhaba çevrimiçi

    Globaltrust sertifikaları Chromium'dan ayrılıyor | merhaba çevrimiçi

    Globaltrust sertifikaları Chromium tarayıcılarından çıkıyor Google, Avusturyalı iki nitelikli sertifika sağlayıcısından biri olan Globaltrust'u Chrome Kök Mağazasından kaldırır. Bu, tarayıcıların 1 Temmuz 2024'ten itibaren Globaltrust tarafından verilen sertifikaları güvenilir olarak kabul etmeyeceği anlamına gelir. Şu anda veya 30 Haziran'a kadar verilen sertifikalar etkilenmez; Bu sertifikalar geçerlilik süresi dolmadığı veya iptal edilmediği sürece Chromium/Chrome tarayıcılarla çalışmaya…

  • CDU Saldırısı: Check Point Gateway'deki boşluğun bir ağ geçidi olduğu söyleniyor

    CDU Saldırısı: Check Point Gateway'deki boşluğun bir ağ geçidi olduğu söyleniyor

    Bilgili çevrelere göre, Cuma günü CDU partisinin genel merkezine düzenlenen siber saldırının, Check Point Ağ Güvenliği Geçitlerindeki bir güvenlik açığından yararlanılarak gerçekleştirildiği öğrenildi. Pazartesi günü Haberler tarafından çevrimiçi olarak sorgulanan CDU, soruşturmanın durumu hakkında yorumda bulunmadı. Duyuru Mayıs ayının sonunda Check Point, CVE-2024-24919 adı verilen ve kritik olarak sınıflandırılan güvenlik açığına yönelik bir düzeltme yayınladı.…

  • İsviçreli yetkililer konferansta ve Ukrayna televizyonunda siber saldırılara karşı uyardı

    İsviçreli yetkililer konferansta ve Ukrayna televizyonunda siber saldırılara karşı uyardı

    Swiss Broadcasting Corporation'ın (SRG) Almanca yayın yapan radyo ve televizyon istasyonu SRF'nin haberine göre, yeni Federal Siber Güvenlik Ofisi (BACS), tüm İsviçre şirketlerini “Rusya'nın siber uzaydaki yıkıcı eylemlerine” karşı silahlanmaya çağırdı. , Cuma Basında çıkan birçok haberin yanı sıra SRF ve “NZZ am Sonntag” haberlerine göre BACS, Ukrayna barış konferansı vesilesiyle siber saldırılarda ve casuslukta…