Kategori: 1104

  • Google, Android 15 beta sürümündeki yeni güvenlik özelliğiyle ilgili hâlâ sorunlar yaşıyor

    Google, Android 15 beta sürümündeki yeni güvenlik özelliğiyle ilgili hâlâ sorunlar yaşıyor

    Google, geçen hafta geliştirici konferansı Google I/O'da yaklaşan Android 15'in ikinci beta sürümünü gösterdi, ancak işletim sisteminin mobil cihazlara yönelik yeni güvenlik özelliklerinden bazıları test uzmanları için sorunlara neden oluyor. “Özel Alan” açıldıktan sonra uygulama simgeleri ana ekrandan kayboldu. Bu nedenle Google yalnızca birkaç gün içinde iyileştirmeler yaparak “Android 15 Beta 2.1 Yamasını” beta testçilerinin…

  • Polis Office 365 üzerinden siber saldırılara karşı uyardı

    Polis Office 365 üzerinden siber saldırılara karşı uyardı

    Kuzey Ren-Vestfalya Eyaleti Kriminal Polisi (LKA NRW), mevcut araştırmalara dayanarak Office 365 aracılığıyla, özellikle de Outlook e-posta programı ve belge yönetimi aracılığıyla olası siber saldırılara karşı uyarıda bulunuyor. Saldırılar yalnızca etkilenen şirketleri değil aynı zamanda müşterilerini ve iletişim ortaklarını da tehlikeye atıyor. Saldırganların amacı, e-posta hesaplarını ele geçirmek ve ardından şirket adına kötü amaçlı ekler…

  • Patchday: Diğer şeylerin yanı sıra Intel, kritik farkı maksimum puanla kapatıyor

    Patchday: Diğer şeylerin yanı sıra Intel, kritik farkı maksimum puanla kapatıyor

    Saldırganlar Intel ürünlerine saldırarak daha yüksek kullanıcı hakları elde edebilir. Bu konumlara daha fazla saldırı yapılması düşünülebilir. Çip üreticisi, sistemleri korumak amacıyla diğer şeylerin yanı sıra Nöral Kompresör yazılımı ve çeşitli donanım yazılımı ve sürücüler için çok sayıda güvenlik güncellemesi yayınladı. Duyuru Kritik güvenlik açığı Bir uyarı mesajına göre en tehlikelisi “eleştirmen” AI aracı Nöral…

  • Trellix ePolicy Orchestrator ayrıcalık yükseltmeye olanak sağlar

    Trellix ePolicy Orchestrator ayrıcalık yükseltmeye olanak sağlar

    Trellix, Trellix ePolicy Orchestrator'ın (ePO) güvenlik açıklarını iki güvenlik önerisiyle bildiriyor. Saldırganlar haklarınızı genişletebilir veya yetkisiz olarak bilgilere erişebilir. Daha önce, yaklaşık 2022 yılına kadar ePO, McAfee ePolicy Orchestrator olarak biliniyordu. Duyuru ePO aslında normal haklara sahip kullanıcıların görevleri veya atamaları silmesine izin vermez. Ancak, güvenli olmayan doğrudan nesne referansları nedeniyle, daha düşük ayrıcalıklara sahip…

  • git beş güvenlik açığını kapatıyor ve derin savunma mekanizmalarını devreye sokuyor

    git beş güvenlik açığını kapatıyor ve derin savunma mekanizmalarını devreye sokuyor

    Git, 2.45.1 sürümüyle istemcilerdeki beş güvenlik açığını ortadan kaldırıyor ve derinlemesine koruma mekanizmaları sunuyor. Tüm işletim sistemleri risk altındadır: Windows, macOS, Linux dağıtımları veya BSD. Eksiklikler depo klonlamayla ilgilidir; biri kritik, ikisi yüksek olarak sınıflandırılmıştır. Sonuç olarak git ekibi, yükseltme işleminin hemen yapılmasını öneriyor ve “hemen yükseltme yapamıyorsanız, depoları nereden kopyaladığınıza dikkat edin.” Duyuru Yakın…

  • BSI, güvenlik felaketleriyle ilgili bilgileri yayınladığı için Microsoft'a dava açıyor

    BSI, güvenlik felaketleriyle ilgili bilgileri yayınladığı için Microsoft'a dava açıyor

    Almanya'nın en üst düzey siber güvenlik otoritesi göründüğü kadar pasif değil. Görünüşe göre Federal Bilgi Güvenliği Bürosu (BSI), geçen yılın sonbaharından bu yana güvenlik önlemleriyle ilgili bilgi almak için Microsoft'a başvuruyor. Microsoft'un herhangi bir şey sağlamaması ve açıklamayı geciktirmeye devam etmesi üzerine, BSI en keskin kılıcına başvurdu: BSI Yasası'nın 7a Bölümü, diğer hususların yanı sıra,…

  • Binlerce esrar tarifi bulunabiliyor, arama motoru operatörleri masum

    Binlerce esrar tarifi bulunabiliyor, arama motoru operatörleri masum

    Yakın zamanda esrar tariflerini içeren PDF dosyalarının internette halka açık olarak dolaştığı ortaya çıktı. Bunlar, Dr. Ansay'ın önerdiği teletıp sağlayıcısının platformu aracılığıyla gerçekleştirildi. Daha sonra sadece eski bir çalışanı değil, arama motorlarını da suçladı: Bir blog yazısında “DuckDuckGo, sunucu verilerimizi izinsiz tarayan ve dizine ekleyen Bing'in arama sonuçlarını kullanıyor” diye yazıyor. Şimdi bunun muhtemelen doğru…

  • Kuzey Koreliler için yüzlerce BT işi: Bir Amerikalı uzun hapis cezasıyla karşı karşıya

    Kuzey Koreliler için yüzlerce BT işi: Bir Amerikalı uzun hapis cezasıyla karşı karşıya

    ABD Adalet Bakanlığı, Arizonalı Christina Marie Chapman'ı, Kuzey Koreli BT çalışanlarının ABD şirketlerinde evden iş bulmasına yardımcı olduğu bir dolandırıcılık planıyla suçladı. Bunu yapmak için kimlik hırsızlığı, belge sahteciliği ve dizüstü bilgisayar çiftliği kullanarak çalışanların Amerika Birleşik Devletleri'ndeki kalışlarını simüle etti. Duyuru Bu, Kuzey Kore'nin silah programlarını finanse etmesine yardımcı oldu. Çünkü dolandırıcılık planıyla 49…

  • WLAN Saldırısı: SSID Karışıklık Saldırısı Kullanıcıları Savunmasız Bırakıyor

    WLAN Saldırısı: SSID Karışıklık Saldırısı Kullanıcıları Savunmasız Bırakıyor

    TunnelCrack, KRACK Attack ve Dragonblood gibi güvenlik açıklarını da tespit eden Profesör Mathy Vanhoef, WLAN'da yeni bir güvenlik açığı keşfetti. Bu bir “SSID Karışıklığı” güvenlik açığıdır. Duyuru Tüm WiFi protokolleri SSID karışıklık saldırısına karşı savunmasız değildir. (Resim: Top10VPN) Basit bir ifadeyle, bu tür bir saldırı, kötü niyetli bir aktörün hedef ağın SSID'sini taklit etmesi ve…

  • Dr. Çevrimiçi olarak görüntülenebilecek esrar tarifleri hakkında yorum yazın

    Dr. Çevrimiçi olarak görüntülenebilecek esrar tarifleri hakkında yorum yazın

    Teletıp sağlayıcısı Dr. Ansay'da son derece hassas verilerin sızdırıldığı bir güvenlik ihlali meydana geldi. Platform aracılığıyla verilen esrar reçetelerine DuckDuckGo arama motoru kullanılarak erişilebiliyor. Bazı okuyucular bize şunu belirtti: Veriler hâlâ bulunabilir. Duyuru Yayınlanan veriler arasında ad, soyadı, adres, doğum tarihi, sigorta numarası, sağlık sigortası şirketi, reçete edilen esrar ilacı ve reçeteyi veren doktora ilişkin…