Kategori: 1104
-

“CDU” şarap yükleyicisi: Rus siber casusları Alman politikacıları hedef alıyor
Moskova'dan selamlar: “Cosy Bear”, “Midnight Blizzard”, “Nobelium” veya “The Dukes” olarak da bilinen Rusya merkezli tehdit grubu APT29'un, yeni kötü amaçlı yazılımlarla önemli Alman politikacılara ve partilere saldırdığı bildirildi. 2022'den bu yana Google'ın bir parçası olan siber güvenlik şirketi Mandiant'ın yaptığı analizden ortaya çıkan şey bu. Siber saldırı, insanları 1 Mart'taki CDU yemeğine davet eden…
-

Yat tedarikçisi, giyim markası Vans ve Fujitsu'da güvenlik olayları
Borsada listelenen Marinemax şirketine 10 Mart'ta düzenlenen siber saldırının verileri karanlık ağda ortaya çıkmış olabilir. Dünyanın en büyük yat ve eğlence hizmetleri şirketi Marinemax, kazadan kısa bir süre önce lüks jet ve yatların önde gelen satıcısı Williams Tenders USA'yı satın aldı. Başlangıçta ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) Form 8-K'ya göre şirket tarafından “hiçbir…
-

IBM yazılımı: Saldırganlar, kötü amaçlı kodlarla sistemlerin güvenliğini ihlal edebilir
IBM yazılım yöneticileri, güvenlik amacıyla App Connect Enterprise'ı ve InfoSphere Information Server'ı hızlı bir şekilde güncellemelidir. Aksi takdirde saldırganlar saldırılarda daha fazla güvenlik açığını hedefleyebilir. Şu ana kadar saldırı olduğuna dair bir kanıt yok. Duyuru Hemen yama yapın! İki uyarı mesajıyla gösterildiği gibi InfoSphere Information Server, Kubernetes ve Palet araçlarındaki delikler yoluyla yapılan saldırılara karşı…
-

İzleme Yazılımı: Checkmk, ayrıcalık yükseltme ve kimlik bilgisi sızıntılarını ele alır
Checkmk izleme çözümünün yazarları, üç eklentideki güvenlik açıklarını düzeltti ve güncellemeler yayınladı. İki yama, kök kullanıcıya yönelik istenmeyen ayrıcalık uzantısını düzeltiyor; bir yama, süreç listesinde daha fazla takdir yetkisi sağlamak için aşırı konuşkan bir eklenti gerektiriyor. Duyuru Informix veritabanlarını izlemeye yönelik checkmk eklentisi, saldırganlara kodlarını etkilenen bir sunucuda kök kullanıcı ayrıcalıklarıyla yürütmeleri için bir başlangıç…
-

DoS Döngüsü: Çeşitli ağ hizmetleri, protokolün sonsuz döngüsünden olumsuz etkileniyor
Saldırganlar, popüler kimlik sahtekarlığı saldırılarının yeni bir türünü kullanarak, savunmasız ağ hizmetlerini sonsuz bir iletişim döngüsüne gönderebilir ve bu da dağıtılmış hizmet reddi (dDoS) saldırısına neden olabilir. CISPA araştırma merkezinden bilim adamlarının keşfettiği şey budur. İnternette 300.000 kadar sunucunun savunmasız olduğu tahmin edilmektedir; Bununla birlikte, savunmasız hizmetlerin çoğu İnternet'in çok eski günlerine kadar uzanıyor. Duyuru…
-

Haberler Güvenlik Turu 2024 – AD, M365, NIS-2 ve olay müdahalesine ilişkin çalıştay
Bu yılki Haberler Güvenlik Turu “dayanıklılık” konusunu, yani BT'nizi nasıl daha dayanıklı hale getirebileceğinizi ele alıyor. Heyecan verici bir ders programına ek olarak, küçük gruplar halinde önemli konularda pratik bilgi edinmek için bir gün önce yarım günlük veya tam günlük atölye çalışmaları sunuyoruz. Buna Active Directory ve Microsoft 365'in güvenliğini en iyi şekilde sağlamaya, olaylara…
-

Chrome web tarayıcısı: Google birçok güvenlik açığını kapatıyor
Google, Chrome web tarayıcısının güncellenmiş sürümlerini yayınladı. Şirketin geliştiricileri toplamda on iki olmak üzere çok sayıda güvenlik açığını kapattı. Bunlardan en az birinin yüksek riskli olduğu değerlendiriliyor ve bu nedenle, saldırganların dikkatle hazırlanmış kötü amaçlı bir web sitesini ziyaret ettiklerinde kötü amaçlı kod yerleştirmelerine olanak sağlaması muhtemeldir. Duyuru Google'ın blogundaki sürüm duyurusu yedi boşluk hakkında…
-

Düşünmek için bir yıl: Almanya, Biden'ın casus yazılım karşıtı açıklamasını destekliyor
Beyaz Saray, Pazartesi günü Seul'de düzenlenen demokrasi yanlısı zirvede ABD Başkanı Joe Biden tarafından tanıtılan casus yazılımları sınırlandırma amaçlı bir anlaşmaya altı yeni ülkenin katılmasını memnuniyetle karşıladı. Finlandiya, İrlanda, Japonya, Polonya ve Güney Kore'nin yanı sıra Almanya da yaklaşık bir yıl süren ortak deklarasyona imza attı. Amaçları, NSO Group'un Pegasus'u veya Intellexa'nın Predator'ı gibi ticari…
-

iX Workshop: Entra ID'ye yapılan saldırıları püskürtün
Microsoft'un bulut tabanlı kimlik ve erişim yönetimi hizmeti olan ve daha önce Azure Active Directory olarak bilinen Enter ID, birçok kurumsal ağın merkezi bir parçası olarak fidye yazılımları ve diğer saldırılar için popüler bir hedeftir. Duyuru İki günlük Enter ID Saldırısı ve Güvenliğini Sağlama çevrimiçi atölyesinde, saldırganların Microsoft'un kimlik yönetimi hizmetindeki yanlış yapılandırmaları ve eksik…
-

Dolandırıcılık Haberleri: Yapay zekalı sohbet robotu Scamio, dolandırıcılığın tespit edilmesine yardımcı olmak için tasarlandı
Bitdefender, İnternet kullanıcılarının mesajların kötü amaçlı dolandırıcılık mesajları mı yoksa gerçek bilgiler mi içerdiğini değerlendirmesine yardımcı olmak için bir AI sohbet robotu geliştirdi. Scamio lakaplı AI chatbot, artık Almanca dilini de destekliyor ve farklı formatları tarayabiliyor. Duyuru Bitdefenders Scamio, spam veya kimlik avı e-postasını şüpheli olarak değerlendiriyor. (Resim: ekran görüntüsü / dmk) Bitdefender'ın Scamio sitesine…