Kategori: 1104
-

İşe yaramaz eIDAS sertifikaları hakkında şüpheli reklamlar
Bazı sertifika sağlayıcıları, müşterilere pahalı ve gereksiz sertifikalar satmak için AB'nin yakın zamanda kabul edilen eIDAS (Elektronik Kimlik Doğrulama, Kimlik Doğrulama ve Güven Hizmetleri) düzenlemesiyle ilgili belirsizliklerden yararlanıyor. Yakın zamana kadar yasama sürecinde Chrome, Edge, Firefox, Opera ve Safari gibi web tarayıcılarının web sitesi kimlik doğrulaması için belirli nitelikli sertifikaları tanımakla yükümlü olup olmayacağı tartışılıyordu.…
-

iX Workshop: Windows 10 ve 11'in kuruluşta güvenli kullanımı
İki günlük Enterprise'da Windows 10 ve 11'in Güvenliğini Sağlama çevrimiçi atölyesi, kuruluşunuzun ağında Windows 10/11 Pro ve Enterprise işletim sistemlerini nasıl güvenli bir şekilde kullanacağınızı gösterir. Windows 10 ve 11'in klasik şirket içi kurulumlarının yanı sıra Entra ID (eski adıyla Azure Active Directory) ve Microsoft Endpoint Manager (Intune) ile birlikte hibrit modeller de dikkate alınır.…
-

IBM QRadar SIEM: Üçüncü taraf bileşenlerin neden olduğu kritik güvenlik açığı
Üçüncü taraf bileşenlerdeki güvenlik açıkları, IBM'in QRadar Security Information and Event Management System (SIEM) IBM Security QRadar Analyst Workflow uygulamasının güvenliğini riske atıyor. Güvenlik açıklarını kapatmak için güncellenmiş yazılım mevcuttur. Duyuru IBM'in güvenlik duyurusuna göre Analyst Workflow uygulaması, diğer şeylerin yanı sıra Node.js kitaplığını da içeriyor. Node.js'deki sunucu tarafı istek sahteciliği güvenlik açığı nedeniyle ağ…
-

Lancom kurulum sihirbazı root şifresini siler | merhaba çevrimiçi
Lancom yönlendiricileri, kök parolanın kimsenin haberi olmadan boş bir parolayla değiştirilmesine olanak tanıyan bir güvenlik açığına sahiptir. Bu, LAN veya WLAN üzerindeki kullanıcıların SSH aracılığıyla cihazlara erişmesine ve cihazların kontrolünü en yüksek haklarla ele almasına olanak tanır. Duyuru Bir okuyucunun ipucu bizi doğru yola soktu: Windows Kurulum Yardımcısı, başka bir yönetici kullanıcı yazılımı bir VPN…
-

Yöneticiler için Etik Hackleme: Web semineri serimizde Pentester olun
Siber güvenlikle ilgili mevcut gergin durum, şirketlerin ve devlet kurumlarının altyapılarını saldırılardan korumak için uzmanların derinlemesine bilgi sahibi olmasını gerektiriyor. Sadece dış olaylara tepki vermek yerine, korunan sistemlerdeki potansiyel saldırganları daha iyi korumak için görmek özellikle önemlidir. Duyuru Bu güvenlik önlemleriyle ilgilenen BT profesyonelleri, Haberler Akademisi'nin büyük ölçüde güncellenen “Yöneticiler için Etik Hacking – Güvenli…
-

Deepfake Çağrısı: Lastpass Çalışanı Sahte CEO'ya Neredeyse Aşık Oluyor
Lastpass neredeyse CEO sahtekarlığının kurbanı oluyordu. Bir suçlu şirketlerle bağlantı kurar, patron gibi davranır ve büyük miktarlarda para transferi yapmaya kalkışır. Eldeki vakada bu, Lastpass CEO'sunun klonlanmış sesinin yer aldığı derin sahte bir arama şeklini aldı. Arayan çalışan şüphelendi ve satın almadı. Duyuru Sahte arama Parola yöneticisi satıcısı, farkındalığı artırmak için bu güvenlik olayını bir…
-

BSI, Palo Alto güvenlik duvarlarında aktif olarak saldırıya uğrayan bir güvenlik açığı konusunda uyardı
Palo Alto Networks'ün güvenlik duvarlarında halihazırda geniş çapta saldırıya uğrayan kritik bir güvenlik açığı var. Federal Bilgi Güvenliği Bürosu (BSI) şu anda bu konuda uyarıda bulunuyor ve Palo Alto güvenlik duvarlarına sahip yöneticilerin, üretici tarafından belirtilen önlemleri almasını tavsiye ediyor. Duyuru BSI şu anda X/Twitter'daki güvenlik açıkları konusunda da uyarıda bulunuyor: Henüz bir yama yok,…
-

BKA çevrimiçi suç pazarını kapatıyor
Bu hafta Salı günü BKA, antivirüs korumasını aşmayı amaçlayan hizmetler sunan bir çevrimiçi pazara el koydu. Bu bağlamda savcılar, operatörü olduğu iddia edilen kişinin Speyer'deki (Rhineland-Pfalz) dairesinde arama yaptı. Aralarında çok sayıda kişisel bilgisayar ve dizüstü bilgisayar, veri depolama cihazı ve cep telefonunun da bulunduğu çok sayıda delil ele geçirildi. Duyuru Çevrimiçi suç pazarını ziyaret…
-

Doğurganlığın merkezinde fidye yazılımı, Fransız topluluklarına siber saldırı
Bielefeld'deki bir doğurganlık merkezinin 4 Nisan'da fidye yazılımı saldırısına uğramasının ardından artık yeşil ışık yakıldı. BT sistemleri şirketi hoSysteme GmbH'den güvenlik uzmanı Björn Hagedorn, merkez adına yapılan çevrimiçi heyet sırasında hiçbir verinin sızdırılmadığını söyledi. Güvenlik uzmanları şu anda sistemleri geri yükleme ve daha sonraki saldırılara karşı koruma sağlamak için ek güvenlik önlemleri ekleme üzerinde çalışıyor.…
-

Güvenlik Açığı: Saldırganlar Juniper ağ cihazlarını sakatlayabilir
Önemli yamalar Junos işletim sistemindeki güvenlik duvarlarını, yönlendiricileri ve anahtarları savunmasız bırakan çeşitli güvenlik açıklarını giderir. (Resim: Alfa Fotoğrafı/Shutterstock.com) 11:06 Saat Okuma süresi: 5 dk. Duyuru Çoğu durumda Juniper ağ cihazlarına saldırılar mümkündür. Bu, büyük ölçüde cihazların artık kullanılamadığı DoS durumlarıyla sonuçlanır. Juniper, diğer şeylerin yanı sıra veri merkezlerini ağ donanımıyla donattığı için bu tür…