Kategori: 1104

  • Winrar: Linux'ta olası yanlış çıktı ve Windows'ta MotW sorunları

    Winrar: Linux'ta olası yanlış çıktı ve Windows'ta MotW sorunları

    Winrar 7.00 birkaç hafta önce yayınlandı. Yeni sürüm, saldırganların, örneğin Linux veya Unix komut satırındaki çıktıları yanıltmak için kötüye kullanabileceği güvenlik açıklarını kapatıyor. Ayrıca önceki sürümlerde, Windows'ta Web İşareti aracılığıyla dosyaların işaretlenmesinde sorunlar vardı. Duyuru Linux ve Unix'teki 7.00 sürümünden önceki Rarlab Winrar, şu anda yayınlanan CVE girişindeki güvenlik açığı açıklamasına göre (CVE-2024-33899, CVSS değeri…

  • Siteler Arası Komut Dosyası Çalıştırma: pfSense'teki güvenlik kusurları yönetici çerezlerinin çalınmasına olanak tanır

    Siteler Arası Komut Dosyası Çalıştırma: pfSense'teki güvenlik kusurları yönetici çerezlerinin çalınmasına olanak tanır

    Güvenlik araştırmacıları, açık kaynaklı pfSense güvenlik duvarının web yönetim arayüzünde, “Siteler Arası Komut Dosyası Çalıştırmaya” (XSS) izin veren, yani Javascript kodunun saldırganlar tarafından sızmasına izin veren çeşitli güvenlik kusurları keşfettiler. Ayrıca, belirli erişim haklarına sahip kullanıcılar, güvenlik duvarında kendi PHP kodlarını çalıştırabilirler. pfSense ekibi, hem Community Edition (CE) hem de ticari sürüm “pfSense Plus”taki boşlukları…

  • Workshop iX: OWASP® İlk 10 – Web Uygulamalarına Yönelik Güvenlik Risklerini Anlamak

    Workshop iX: OWASP® İlk 10 – Web Uygulamalarına Yönelik Güvenlik Risklerini Anlamak

    Web uygulamaları yeterince korunmadığı takdirde er ya da geç saldırıların hedefi haline gelecek ve böylece hassas verilere ve şirket içi ağlara kapı açılacaktır. Açık Web Uygulama Güvenliği Projesi (OWASP.), en yaygın güvenlik açıkları hakkında bilgi sağlar®) ilk on web uygulaması güvenlik riski arasında yer almaktadır. Duyuru iX OWASP Top 10 çalıştayında®: Kritik web uygulaması güvenlik…

  • Güvenlik Güncellemeleri: Saldırganlar GitLab hesaplarının kontrolünü ele geçirebilir

    Güvenlik Güncellemeleri: Saldırganlar GitLab hesaplarının kontrolünü ele geçirebilir

    Yazılım geliştiricileri güvenlik amacıyla GitLab ortamlarını güncellemelidir. Mevcut sürümlerde geliştiriciler çeşitli güvenlik açıklarını düzeltti. Belirli koşullar altında saldırganlar GitLab hesaplarının güvenliğini ihlal edebilir. Duyuru Satıcı bir uyarı mesajında ​​GitLab Community Edition ve Enterprise Edition'ın risk altında olduğunu söylüyor. İçinde Sorunlar 16.9.6, 10/16/4 VE 11/16/1 Geliştiriciler kendi açıklamalarına göre beş güvenlik açığını kapattılar. Güvenli sürümlerin GitLab.com'da…

  • Küresel süper seçim yılı: Google, manipülasyon ve dezenformasyondan korkuyor

    Küresel süper seçim yılı: Google, manipülasyon ve dezenformasyondan korkuyor

    Dünya çapında elliden fazla ülkede bu yıl iki milyardan fazla insan oy kullanmaya çağrılıyor. Google'ın yan kuruluşu Mandiant, devlet aktörlerinin yanı sıra bilgisayar korsanları ve suçlulardan da büyük ölçekli yıkıcı eylemler bekliyor. Özellikle Rusya, İran, Çin ve Kuzey Kore kendilerini seçmenleri ve seçim sürecini etkileyecek şekilde konumlandırıyor. Ayrıntılı bir analizde Mandiant, Ross ve Reiter'ı isimlendiriyor.…

  • Japon polisi dolandırıcılığı önlemek için ödeme kartlarını test ediyor

    Japon polisi dolandırıcılığı önlemek için ödeme kartlarını test ediyor

    Japonya'nın Fukui Eyaleti'nde Echizen polisi, dolandırıcılığı engellemek için özel kuponlar uygulamaya koydu. Bu “Virüs/Trojan Temizleme Ücreti Ödeme Kartları” ve “Virüs/Trojan Temizleme Ücreti Ödeme Kartları” marketlerde bulunmaktadır. Bu, birkaç Japon medyası tarafından bildirildi. Herhangi birinin böyle bir kart satın almaya kalkışması durumunda, potansiyel dolandırıcılık mağdurlarını korumak için derhal polise haber verilecek. Duyuru Polis, örneğin fidye yazılımı…

  • durum raporu, siber hukuk, izleme, yapay zeka ve daha fazlasıyla Güvenlik Turu 2024

    durum raporu, siber hukuk, izleme, yapay zeka ve daha fazlasıyla Güvenlik Turu 2024

    Bu yılki Haberler Güvenlik Turu “dayanıklılık” konusunu, yani BT'nizi nasıl daha dayanıklı hale getirebileceğinizi ele alıyor. Bunların arasında “başarılı saldırıların erken tespiti” ve “güvenlikte insan faktörünün yönetilmesi” gibi konular da yer alıyor. Bir bakışta bu yılın tur dersleri: Duyuru Siber Güvenlik Durum Raporu 2024, Jürgen Schmidt namı diğer ju NIS‑2'den Siber Dayanıklılık Yasasına: Düzenlemelerin nasıl…

  • Cisco: Saldırganlar, güvenlik duvarlarına arka kapılar yerleştirmek için yeni 0 günlük güvenlik açığından yararlanıyor

    Cisco: Saldırganlar, güvenlik duvarlarına arka kapılar yerleştirmek için yeni 0 günlük güvenlik açığından yararlanıyor

    Ağ satıcısı Cisco, Adaptive Security Appliance (ASA) ve Firepower Threat Defense (FTD) işletim sistemlerini çalıştıran cihazlarda karmaşık arka kapılar keşfetti. Bilinmeyen saldırganlar Ocak ayından bu yana önceden bilinmeyen sıfır gün güvenlik açıklarını kullanarak seçilmiş kurbanlara saldırıyor; ancak bazı ayrıntılar hâlâ belirsizliğini koruyor. Cisco güncellemeler sağlar, yöneticilerin gelişmeleri takip etmesi gerekir. Duyuru Cisco tarafından “Line Runner”…

  • Linux'u anonimleştirin: Tails 6.2 çevirilere odaklanıyor

    Linux'u anonimleştirin: Tails 6.2 çevirilere odaklanıyor

    İnternette anonim gezinmeye yönelik Linux dağıtımı Tails, 6.2 sürümüyle yayımlandı. Özellikle karşılama ekranına birçok yeni dil eklendi. Geliştiriciler ayrıca kilit ekranını atlamanın bir yolunu da devre dışı bıraktı. Duyuru Sürüm duyurusunda Tails geliştiricileri toplam 21 yeni dilin bulunduğunu yazıyor. Bazı diller, Tails'in özel uygulamalarının çoğunu henüz çevirmemiştir, ancak Tails'te yerleşik olan diğer standart uygulamalar daha…

  • E-sağlık: ABD nüfusu siber saldırının ardından ciddi veri sızıntısı riskiyle karşı karşıya

    E-sağlık: ABD nüfusu siber saldırının ardından ciddi veri sızıntısı riskiyle karşı karşıya

    Sigorta şirketi UnitedHealth Group, çevrimiçi platform “Change Healthcare”e yapılan siber saldırının ardından, saldırının “Amerika Birleşik Devletleri'ndeki insanların önemli bir yüzdesini etkileyebileceğini” itiraf etti. Şirket etkilenen kişi sayısını tam olarak belirtmiyor. Sigortacı, etkilenen müşterileri tespit etmek ve bilgilendirmek için “birkaç ay devam eden analize” ihtiyaç duyulacağını tahmin ediyor. United Health, etkilenebilecek kişilerin olay hakkında daha fazla…