Kategori: 1104
-

Hemen yama yapın! Almanya, savunmasız TeamCity sistemleri listesinin başında yer alıyor
TeamCity sürekli entegrasyon ve dağıtım aracıyla çalışan yazılım geliştiricilerin sistemlerini derhal güncellemeleri gerekir. Saldırganlar şu anda iki tane kullanıyor.”eleştirmen“Yerel sürümlerdeki güvenlik açıkları. Duyuru Yönetici Güvenlik Açıkları Saldırılar işe yararsa saldırganlar yönetici haklarına sahip olur. Böyle bir durumda mevcut yazılım projelerine kötü amaçlı kod enjekte edebilirler. Eğer manipüle edilmiş yazılım dolaşıma sokulursa, kötü amaçlı kod yayılmaya…
-

Tesla'nın Flipper Zero'ya yaptığı iddia edilen saldırı çay fincanında fırtınaya dönüştü
“Tesla” ve “Flipper Zero” terimlerinin birleşimi hem yetkililerin hem de güvenlik sektörünün hem dikkatini hem de hoşnutsuzluğunu çekiyor. 170 euroluk cihazın en bilinen hilelerinden biri elektrikli arabaların yakıt deposu kapağını açmaktı. Kanada hükümeti, bilgisayar korsanlığı yapan çok amaçlı aleti yasaklamayı bile planlıyor. Duyuru “Mysk” adlı Kanadalı-Alman bir araştırma ikilisi, Tesla uygulamasına yönelik, en kötü durumda…
-

Üçüncü taraf veri ihlali: Finansal hizmet sağlayıcısı American Express, müşterilerini uyarıyor
Finansal hizmet sağlayıcısı American Express, üçüncü taraf bir satıcıda meydana gelen veri ihlalinin ardından müşterilerini bilgilendirdi. Amerika Birleşik Devletleri'ndeki müşterilere yönelik bir açıklama belgesinde, “Birkaç satıcı tarafından görevlendirilen üçüncü taraf bir satıcının sistemlerine yetkisiz erişime sahip olduğunun farkına vardık” deniyor. American Express hangi üçüncü taraf sağlayıcı olduğunu belirtmedi. Duyuru Müşteri hesap bilgilerinin sızdırılmış olması da…
-

Yapay zeka spam'ına karşı Google Core güncellemesi
Üretken yapay zeka (AI) kullanılarak, arama sonuçlarında daha da fazla spam, eskisinden daha kolay ve hızlı bir şekilde vurgulanabilir. Bu arada Google yalnızca gerçekten yararlı içeriğe sahip web sitelerini görüntülemeye çalışır. Buna göre arama motorunun son büyük güncellemesine “Faydalı İçerik Güncellemesi” de deniyor, bu da faydalı içeriğe öncelik vermesi gerektiği anlamına geliyor. Google artık AI…
-

Güvenlik açıkları: Saldırganlar, IBM yazılımını çalıştıran sistemlere saldırabilir
Saldırganlar, IBM WebSphere Service Registry and Repository ve Business Automation Workflow otomasyon yazılımlarına saldırabilir. Güvenlik yamaları mevcut ve bazıları kapanıyor “eleştirmen” Güvenlik açığı. Duyuru Kurumsal Otomasyon İş Akışında bir güvenlik açığı var (CVE-2022-46337) “eleştirmen”) Apache Dervy'de saldırıya uğrayabilir. Bu noktada saldırganlar özel isteklerle veritabanlarını manipüle edebilirler. Ayrıca DoS saldırıları da vardır (CVE-2023-51074 “yüksek”) olası. WebSphere…
-

Fritz.box: alan adı dolaşımdan çekildi
“Fritz.box” internet adresinin kullanımdan kaldırıldığı görülüyor. Birçok kişi tarafından AVM yönlendiricisinden bilinen dahili alan adı, birkaç hafta önce aniden web üzerinde bir NFT reklam sitesine yönlendiren bir alan adı haline geldiğinde manşetlere çıktı. Görünüşe göre bilinmeyen kişiler, ismin popülerliğinden yararlanmak amacıyla alan adını rezerve etmişti. Bu arada sayfaya girdiğinizde alan adının ihtilaf çözüm sürecine tabi…
-

iOS 17.4 ve iOS 16.7.6: Güvenlik açısından kritik önemli hata düzeltmeleri
Salı akşamı Apple tarafından piyasaya sürülen iOS 17.4, üreticiye göre halihazırda (henüz bilinmeyen) saldırganlar tarafından istismar edilen iki sorunlu güvenlik açığını da kapatıyor. Boşluklardan en az biri, Apple'ın şimdi iOS 16.7.6'ya güncellediği iOS 16'da da bulunuyor. Duyuru Çekirdek ve RTKit iOS 17.4'teki açıklardan yararlanılan hatalar, Çekirdek (CVE-2024-23225) ve RTKit (CVE-2024-23296) alanlarını etkilemektedir. Çekirdekte bir saldırgan,…
-

NIS2 BT güvenliğini zorunlu kılıyor ancak yerel yetkililerle uygulamıyor
“Birlik genelinde yüksek düzeyde ortak siber güvenlik önlemlerine ilişkin” yeni AB direktifi (NIS2), birçok şirketi daha fazla siber güvenlik sağlamaya zorunlu kılıyor. Kamu idaresi, NIS2'nin Almanya'daki uygulamasının açıkça dışında tutuluyor; bu, NIS2 hakkındaki yorumunda yalnızca KRITIS uzmanı Manuel Atug'u şaşırtmıyor. Belediye hizmetleri kamusal yaşamın temeli değil mi? Belediyelere yönelik çok sayıda fidye yazılımı saldırısı farklı…
-

Şimdi Güncelleyin: Kritik yönetici güvenlik açıkları TeamCity'yi tehdit ediyor
Jet Brains TeamCity ile çalışan yazılım geliştiricileri, güvenlik nedeniyle sürekli entegrasyon ve dağıtım aracını şirket içi sürüme güncellemelidir. Geliştiricilerin iki tane var”eleştirmen“Güvenlik açıkları kapatıldı. Duyuru Yetkisiz yönetim erişimi Bir gönderide sorumlular, saldırganların TeamCity sunucularına HTTP(S) erişimi ile kimlik doğrulaması olmadan kaydı atlayıp yönetici hakları elde edebileceklerini söylüyor. Yöneticilere yamaları uygulamaları için zaman tanımak amacıyla, şu…
-

b0rn 2 l33t: Pistorius'un Toros meselesine ilişkin 1234 şifreli açıklaması indirilebilir
Birkaç Hava Kuvvetleri subayı arasındaki yeterince şifrelenmemiş Webex bağlantısı, “Taurus Sızıntısı” hakkındaki bir basın açıklamasının editör ekibini gülümsetmesiyle sona erdi. Sadece çok popüler bir şifreyle korunmakla kalmadı, aynı zamanda yazılım platformunun geliştiricileri de ilginç bir mizah anlayışına sahip görünüyor. Duyuru Asya'daki otel odalarından gelen son derece patlayıcı içeriğe sahip şifrelenmemiş Webex oturumlarıyla ilgili mevcut tüm…