Kategori: 1104

  • Google'ın hata ödülü 2023'te 10 milyon dolar ödeyecek

    Google'ın hata ödülü 2023'te 10 milyon dolar ödeyecek

    Google, güvenlik açıklarını doğru şekilde bildirdiği için 2023 yılında 68 ülkede 632 kişiyi ödüllendirdi. Toplamda on milyon dolar (şu anda 9,15 milyon euro) aldılar. Bu, Google'ın hata ödülü olarak adlandırdığı “Güvenlik Açığı Ödül Programı” (VRP) tarihindeki ikinci en yüksek değerdir. Duyuru Rekor bir önceki yıl olan 2022'ye kadar uzanıyor. O zamanlar Google'ın hata ödülü 703…

  • Spekülatif Yarış Koşulları: Spectre V1 bağlamaları geri dönüyor

    Spekülatif Yarış Koşulları: Spectre V1 bağlamaları geri dönüyor

    Kötü niyetli yarış koşulları, AMD ve Intel işlemciler üzerindeki sistemdeki hakların izinsiz genişletilmesine olanak tanır. Yarış koşulları, bir operasyonun sonucunun diğer bazı operasyonların zaman çizelgesine göre yürütülmesine bağlı olduğu takımyıldızlardır. Saldırganlar bunları kendi çıkarlarına göre manipüle edebilir. Duyuru Intel, danışma web sitesinde CVE numarası CVE-2023-32282'yi listeliyor yüksek Risk (CVSS puanı 7.2), ancak aynı zamanda saldırganların…

  • SAP, Mart Yama Gününde On Güvenlik Açığını Kapattı

    SAP, Mart Yama Gününde On Güvenlik Açığını Kapattı

    SAP, Mart Patchday'i için on yeni güvenlik önerisi yayınladı. Bu iletişimlerden ikisi, Walldorf programcılarının kritik bir risk olarak gördüğü güvenlik açıklarıyla ilgilidir. BT yöneticileri etkilenen ürünleri hızlı bir şekilde güncellemelidir. Duyuru Güvenlik açıklarından ikisi kritik risk, ikisi yüksek risk ve geri kalan altısı orta risk olarak değerlendiriliyor. Şirket, bireysel güvenlik bildirimlerini SAP genel bakış sayfasında…

  • Synology: Güncelleme, Synology Router Manager'daki “önemli” boşlukları dolduruyor

    Synology: Güncelleme, Synology Router Manager'daki “önemli” boşlukları dolduruyor

    Synology yönlendiricilerinde, saldırganların komut dosyası kodu eklemesine olanak tanıyan güvenlik açıkları vardır. Üretici, boşlukları doldurması gereken bir güncelleme sunuyor. Ancak dağıtım “aşamalı dağıtım” ile devam ediyor, bu nedenle Synolgy yöneticilerinin güncelleme sürecini hızlı bir şekilde başlatması gerekiyor. Duyuru Bu hafta Salı günü Synology, SRM yönlendirici işletim sistemi sürüm 1.3.1-9346 Güncelleme 9'u yayınladı. Romanya'da PPPeO üzerinden…

  • Fransız hükümeti 'benzeri görülmemiş yoğunlukta' siber saldırıların hedefi oldu

    Fransız hükümeti 'benzeri görülmemiş yoğunlukta' siber saldırıların hedefi oldu

    Bu haftanın başlarında, Fransız hükümetinin çeşitli İnternet teklifleri “benzeri görülmemiş yoğunlukta” bir siber saldırının hedefi haline geldi. Bu, AFP haber ajansı tarafından hükümet başkanından alınan bilgiye dayandırılarak bildirildi. Çeşitli bakanlıklara “bilinen teknik yöntemler” kullanılarak saldırı düzenlendi, ancak saldırıların boyutu bilinenleri aştı. Kriz merkezinin oluşturulmasının ardından karşı önlemler alındı ​​ve hizmetlerin çoğu yeniden sağlandı. Saldırıların sorumluluğunu…

  • Ivanti ve Fortinet kayıpları: birçok cihaz hâlâ savunmasız – CISA da etkilendi

    Ivanti ve Fortinet kayıpları: birçok cihaz hâlâ savunmasız – CISA da etkilendi

    FortiOS ve FortiProxy'de kritik bir güvenlik açığının keşfedilmesinden bir aydan fazla bir süre sonra, 100.000'den fazla güvenlik açığı bulunan cihaz hâlâ çevrimiçi durumda. Bu, “Gölge Sunucu Projesi”nin güncellenmiş değerlendirmesinin sonucuydu. İnternet Ölçeğinde İzleme Projesi'nden elde edilen veriler, dünya çapındaki yöneticilerin hala yama uygulama konusunda çok isteksiz olduğunu, dolayısıyla sayımların başladığı 6 Mart'tan bu yana çok…

  • iX Workshop: Şirket İçi Active Directory'yi Saldırılardan Koruma

    iX Workshop: Şirket İçi Active Directory'yi Saldırılardan Koruma

    Birçok kurumsal ağın merkezi bileşeni olan Active Directory (AD), fidye yazılımı ve diğer çevrimiçi saldırılar için popüler bir hedeftir. 18 ve 19 Nisan 2024 tarihlerinde yapılacak iX Attack Target Active Directory: Verimli Güvenlik çalıştayında hash ve delegasyon açıklarını geçme gibi en önemli saldırı tekniklerini öğreneceksiniz. BT'nizin çekirdeğini saldırılara karşı etkili bir şekilde korumak amacıyla şirket…

  • Fidye yazılımının Anhalt-Bitterfeld'e maliyeti yaklaşık 2,5 milyon euro oldu

    Fidye yazılımının Anhalt-Bitterfeld'e maliyeti yaklaşık 2,5 milyon euro oldu

    Temmuz 2021'de Anhalt-Bitterfeld belediyesinin dijital altyapısına yapılan saldırının toplam maliyeti yaklaşık 2,5 milyon avro oldu. Bölge bunu Alman Basın Ajansı'nın talebi üzerine duyurdu. Buna altyapı oluşturma, veri kurtarma, yeni sunucular, depolama ortamları ve dizüstü bilgisayarların yanı sıra yeni yazılım satın alma maliyetleri de dahildir. Duyuru 6 Temmuz 2021'de bölgenin sunucularına fidye yazılımı bulaştı ve veriler…

  • Cisco: Saldırganlar Linux altında kök kullanıcı haline gelebilir

    Cisco: Saldırganlar Linux altında kök kullanıcı haline gelebilir

    Cisco AppDynamics, Duo Kimlik Doğrulaması, Secure Client, Linux için Secure Client ve küçük işletme kablosuz erişim noktaları güvenlik açığına sahiptir. Güvenlik yamaları indirilebilir. Duyuru Kökler arasındaki boşluk Linux için Güvenli İstemcide bir güvenlik açığı var (CVE-2024-20338″yüksek“) ISE Duruş modülünde savunmasız. Bu kusur, saldırganların kötü amaçlı kodlarla kirlenmiş bir kitaplığı dosya sistemine yerleştirmesine ve kendi kodlarını…

  • Rus saldırganlar Microsoft'un kaynak kodunu çaldı

    Rus saldırganlar Microsoft'un kaynak kodunu çaldı

    Eskiden Nobelium olarak bilinen ve artık “Midnight Blizzard” lakaplı bir grup suçlu, Microsoft'un dahili sistemlerine saldırmaya devam ediyor. Şirket bunu yakın zamanda yayınladığı bir blog yazısında duyurdu. Saldırılar Kasım 2023'ün sonlarından bu yana devam ediyor ve Microsoft'un o tarihten bu yana yetkisiz erişimi engelleyemediği görülüyor. Duyuru Şirket, Şubat 2024'te işlerin 10 kat arttığını yazıyor. Diğer…