Kategori: 1104
-

LibreOffice: Tek bir yanlış tıklama, kötü amaçlı kod yürütülmesine yol açabilir
Açık kaynaklı ofis yazılım paketi LibreOffice, bir güvenlik açığından etkileniyor. Saldırganlar, kurbanları kötü amaçlı bir belgeyi açmaları ve ona tıklamaları için kandırarak, kurbanları kötü amaçlı kod çalıştırmaları için kandırabilirler. Duyuru Bir güvenlik tavsiyesinde LibreOffice geliştiricileri, ofis yazılımının grafiklerdeki tıklama olaylarına komut dosyaları eklemeyi desteklediği konusunda uyarıyor. Programcılar sorunu şöyle açıklıyor: “LibreOffice'in etkilenen sürümleri için, kullanıcılar…
-

Deutsche Bahn: Banka hesabı onayı sayesinde dolandırıcılık vakalarında azalma
Geçen yılın sonundan bu yana Deutsche Bahn, müşterilerinin internetten bilet rezervasyonu yaparken banka hesaplarını onaylamalarını istiyor. Bir demiryolu sözcüsü Salı günü düzenlediği basın toplantısında o zamandan bu yana dolandırıcılık girişimlerinin sayısının azaldığını söyledi. Denetimin amacı buydu. Kesin rakamlar vermedi. Duyuru DB, bu onay süreci için finansal hizmet sağlayıcıları Tink ve Verimi ile birlikte çalışır. Müşteriler…
-

Tahkim davası kazanıldı: “fritz.box” alanı artık AVM'ye ait
İnternet etki alanı “fritz.box” ile ilgili anlaşmazlıkta, popüler yönlendiricinin üreticisi AVM GmbH, bilinmeyen rakibine karşı galip geldi. WIPO'nun (Dünya Fikri Mülkiyet Ofisi) kararı artık kamuya açık ancak AVM'ye göre Fritz!Box kullanıcıları için hiçbir şey değişmiyor. Duyuru Ocak ayının sonunda, doğru iletişim bilgilerinin eksik olması nedeniyle WIPO'nun iletişim kuramadığı bilinmeyen bir kişi, alanı kendisi adına kaydettirdi…
-

Federal Siber Suç Durum Raporu: Sigorta yanıyor – yangın genellikle başka yerlerde yakılıyor
Federal Kriminal Polis Dairesi (BKA), BT cephesine yeşil ışık yakmıyor. Pazartesi günü yayınlanan Federal Siber Suç Durum Raporu 2023'e göre, otorite tarafından kaydedilen siber suç suçları yıllardır gözlemlenen “yüksek seviyede” kalıyor. Bu durum özellikle internete, diğer iletişim ağlarına, bilgisayar sistemlerine ve Almanya'da hasara yol açan verilere karşı işlenen ancak yurt dışından veya bilinmeyen bir yerden…
-

Black Basta fidye yazılımının iki yıl sonra dünya çapında 500'den fazla kurbanı oldu
Black Basta kampanyasının beyinleri dünya çapında faaliyet gösteriyor ve FBI'a göre iki yıl içinde 500'den fazla kuruluşa saldırdı. ABD güvenlik kurumu bir makalede şifreleme Truva atlarının mevcut eğilimlerini açıklıyor ve sistemlerin saldırılardan nasıl korunacağı ve saldırganların nasıl takip edileceğine dair ipuçları sağlıyor. Duyuru Duvar kağıtları Raporda yazarlar, suçluların yalnızca işletmelere değil, kritik altyapılara da saldırdığını…
-

Europol forumunda hırsızlık
“Uzmanlar için Europol” (EPE) forumuna bu haftanın en azından Cuma gününden bu yana artık erişilemiyor. Web sitesinde, sistemin bakım modunda olduğunu belirten acente logosunun yanı sıra statik bir mesaj görüntülenir. Bu durum hafta sonu boyunca devam etti ve Pazar öğleden sonra geç saatlerde değişmeden kaldı. Duyuru Europol'ün Bleeping Computer portalına doğruladığı gibi, hizmet kesintisinden önce…
-

Google Chrome: sıfır gün güvenlik açığından yararlanma tespit edildi
Google, Chrome web tarayıcısındaki bir güvenlik açığı konusunda uyarıyor. Şirket, bunlara yönelik istismarların doğada mevcut olduğunu şöyle açıklıyor: “Google, CVE-2024-4671'e yönelik bir istismarın doğada mevcut olduğunun farkında.” Duyuru Yayın duyurusunda Google geliştiricileri, Görseller bileşeninde sözde serbest kullanım sonrası boşluğun mevcut olduğunu yazıyor (CVE-2024-4671, CVSS değeri yok, Google'a göre risk “yüksek“). Bu tür bir güvenlik açığıyla,…
-

Dell, müşteri verilerinin çalınmasıyla ilgili uyarılara yanıt vermedi
“Menelik” takma adlı bir adam, çeşitli ABD medyası aracılığıyla Dell'deki mevcut veri hırsızlığından bahsetti. Menelik, şirketin yaklaşık 49 milyon veri kaydını ele geçirdiğini iddia ediyor; bunların bir kısmı yakın zamanda Darknet'te yayınlanmış ve tamamı satışa sunulmuş. Duyuru Saldırganın TechChrunch ve Bleeping Computer'a bağımsız olarak söylediği gibi, bilgilerin kısmen ifşa edilmesi Dell'in birçok e-postasına yanıt verememesinden…
-

Taahhüt: 60'tan fazla üretici “Tasarım Yoluyla Güvenli” olmayı taahhüt ediyor.
ABD siber güvenlik kurumu CISA, kurumsal yazılımlara yönelik güvenlik standartlarını iyileştirme çabalarını yoğunlaştırıyor: “Tasarım Taahhüdüyle Güvenlik” başlığı altında üreticiler için gönüllü bir taahhüt başlatıyor. Taahhüdü imzalayan şirketlerin, imza tarihinden itibaren 12 ay içinde ürünlerini bu hedefe yaklaştıracak adımları atması gerekiyor. Ancak hukuki olarak bağlayıcı bir etkisi bulunmamaktadır. Duyuru Bugüne kadar aralarında Amazon Web Services, Cloudflare…
-

Siber saldırılar: İngiliz Ordusu muhasebe sistemi; IT-Sec şirketindeki test sistemi
Birleşik Krallık Savunma Bakanlığı'nın (MoD) bordro sistemine yönelik büyük ölçekli bir siber saldırı, 270.000 Hava Kuvvetleri, Deniz Kuvvetleri ve Ordu askerini, yedekleri ve gazileri etkiliyor. Etkilenen askerler bilgilendirilecek. Bunu ilk olarak Sky News bildirdi. Duyuru BBC'ye göre Mayıs ayı maaşları bundan etkilenmeyecek ve ödenebilecek. Saldırı geçen hafta fark edildi. Çalınabilecek bilgiler arasında kimlikler, banka bilgileri…