Kategori: 1104

  • Haberler Güvenlik Turu 2024 – Bilgi korur: bir günlük güvenlik konferansı

    Haberler Güvenlik Turu 2024 – Bilgi korur: bir günlük güvenlik konferansı

    Bu yılın Haberler Güvenlik Turu konferans programı “dayanıklılık” konusunu, yani BT'nizi nasıl daha dayanıklı hale getirebileceğinizi ele alıyor. Saldırıları erken fark etmenin teknik yönüne ek olarak, bu aynı zamanda Prof. Sascha Fahl ile psikolojiye bir geziyi de içeriyor. Felix von Leitner diğer adıyla fefe, güncel bir konu olan “Yapay Zeka ve güvenlik” konusuna derinlemesine bir…

  • Suçlular İtiraf Ediyor: Epic Games Siber Saldırısı ve Sızıntılar Dolandırıcılıktı

    Suçlular İtiraf Ediyor: Epic Games Siber Saldırısı ve Sızıntılar Dolandırıcılıktı

    Suçlular İtiraf Ediyor: Epic Games Siber Saldırısı ve Sızıntılar Dolandırıcılıktı Mogilevich Grubu, darknet sızıntı sayfasında “hizmet olarak fidye yazılımı” çalıştırmadıklarını ancak dolandırıcı olduklarını itiraf ediyor. Daha önce Epic Games'in grubun siber saldırısına uğradığına dair şüpheler vardı. Duyuru Mogilevich, Epic Games'in yanı sıra Shein, Kick, Bazaarvocie, InfinitiUSA ve DJI gibi şirketlerin isimlerini de mağdur olarak listeliyor.…

  • Solarwinds: Security Event Manager'daki kötü amaçlı kod boşluğu

    Solarwinds: Security Event Manager'daki kötü amaçlı kod boşluğu

    Solarwinds, Güvenlik Olay Yöneticisine (SEM) yönelik bir güncelleme yayınladı. Güncellenen sürüm, çoğu üçüncü taraf bileşenlerde bulunan toplam beş güvenlik açığını giderir. BT yöneticileri güncellemeyi hemen indirip yüklemelidir. Duyuru Solarwind geliştiricileri SEM güncelleme sürüm notlarında yazdıklarına göre bu, gizli kod yürütülmesine yol açabilecek güvenilmeyen verilerin seri durumdan çıkarılmasıyla ilgili bir güvenlik sorununu düzeltir (CVE-2024-0692, CVSS) 8.8“Risk”yüksek“)…

  • CISA ve uzmanlar Ivanti cihazlarındaki kalıcı arka kapı konusunda uyarıyor

    CISA ve uzmanlar Ivanti cihazlarındaki kalıcı arka kapı konusunda uyarıyor

    Amerikalı üretici Ivanti için kötü haber devam ediyor. Ocak ayında ortaya çıkan “Connect Secure” ve “Policy Secure” ürünlerindeki güvenlik açıkları, saldırganların ele geçirilen sistemlerin derinliklerine sızmasına olanak tanıyor. ABD siber güvenlik kurumu CISA artık Ivanti'nin araçlarının bile arka kapıları güvenilir bir şekilde tespit edemediği konusunda uyarıyor. Duyuru Teşkilatın diğer ulusal güvenlik kurumlarıyla işbirliği içinde keşfettiği…

  • Microsoft biraz geride kalıyor: WSUS bilgisayarları “yönetilen” hale getiriyor

    Microsoft biraz geride kalıyor: WSUS bilgisayarları “yönetilen” hale getiriyor

    Microsoft'tan “Pro” ve “Pro Workstation” kurumsal lisanslarına sahip Windows 10 PC'ler hakkında yapılan açıklama birçok yöneticiyi üzdü. Yeterli donanıma sahip bilgisayarlara, bilgisayarlar “yönetilmediği” sürece Nisan ayından itibaren Windows 11 23H2 yükseltme tekliflerinin gösterileceği söyleniyor. Kullanıcılar bunları kendileri başlatabilmelidir. Bu duyurunun patlayıcı detayı “yönetilen” teriminin tanımıydı. Microsoft'un tanımına göre bilgisayarların yönetilen sayılması için belirli araçlara ihtiyaç…

  • AB Parlamentosu çevrimiçi kimliği onayladı ve eyalet kök sertifikalarını kısıtladı

    AB Parlamentosu çevrimiçi kimliği onayladı ve eyalet kök sertifikalarını kısıtladı

    Avrupa Parlamentosu, 335 lehte, 190 aleyhte ve 31 çekimser oyla Perşembe günü, dijital cüzdanlara (e-cüzdanlar) dayalı bir Avrupa elektronik kimliğine (EUid) ilişkin uzun süredir tartışmalı olan düzenlemeyi onayladı. AB Komisyonu'nun yaklaşımı özellikle sonuna kadar tartışmalıydı; buna göre gelecekte Chrome, Edge, Firefox, Opera ve Safari gibi tarayıcılar eIDAS yönetmeliğinde yapılan değişiklikle kimlik doğrulama için nitelikli sertifikaları…

  • Windows güvenlik açığı saldırıları – güncelleme altı ay boyunca kullanılabilir

    Windows güvenlik açığı saldırıları – güncelleme altı ay boyunca kullanılabilir

    ABD siber güvenlik kurumu CISA, Microsoft'un akış hizmetindeki bir güvenlik açığını, istismar edildiği bilinen güvenlik açıkları kataloğuna ekledi. Geçen yılın ortasından beri bilinen güvenlik açığına çılgınca saldırılıyor. BT yöneticileri mevcut güncellemeleri hızlı bir şekilde yüklemelidir. Duyuru CISA, raporunda Microsoft akış hizmetinde CVE-2023-29360 (CVSS) CVE numarasına sahip bir “güvenilmeyen işaretçi referansının” olduğunu yazıyor 8.4“Risk”yüksek“) aktif olarak…

  • Workshop iX: ISO 27001'e göre BT güvenliği – zorluklar ve fırsatlar

    Workshop iX: ISO 27001'e göre BT güvenliği – zorluklar ve fırsatlar

    ISO 27001'e uygun bir Bilgi Güvenliği Yönetim Sistemi (BGYS) kurmayı planlıyor musunuz? BT güvenliğinin ISO 27001'e göre uygulanmasına ilişkin etkileşimli iX atölyemizde, bilgi güvenliğine yönelik uluslararası standardın temellerine derinlemesine bir giriş yapacak ve şirketinizde başarılı bir uygulama için en iyi uygulamalardan ve çözüm yaklaşımlarından yararlanacaksınız. Duyuru İki sabah boyunca eğitmenimiz Björn Lemberg atölye boyunca size…

  • ABD'li sağlık çalışanlarına siber saldırı: CISA ve FBI harekete geçti

    ABD'li sağlık çalışanlarına siber saldırı: CISA ve FBI harekete geçti

    ABD'li sağlık çalışanlarına siber saldırı: CISA ve FBI harekete geçti ABD sağlık platformu “Change Healthcare”in hizmet sağlayıcısı Optum'a yönelik son saldırının ardından ABD yetkilileri, şirketlere olağandışı etkinlikleri Siber Güvenlik ve Altyapı Ajansı'na (CISA) bildirme çağrısında bulundu. Alphv fidye yazılımı grubunun sağlık sektöründe de giderek uzmanlaştığı söyleniyor. CISA, FBI ve ABD Sağlık Bakanlığı'ndan yapılan açıklamaya göre…

  • Anycubic 3D yazıcı daha sonraki saldırılara karşı uyarmak için saldırıya uğradı

    Anycubic 3D yazıcı daha sonraki saldırılara karşı uyarmak için saldırıya uğradı

    Anycubic 3D yazıcı daha sonraki saldırılara karşı uyarmak için saldırıya uğradı Anycubic 3D yazıcıların savunmasız olduğu açıktır: bugün cihazlarda yazıcılara yönelik olası saldırılara ilişkin uyarı veren mesajlar görünüyor. Ancak bu mesaj üreticiden gelmiyor: Kaynağı şu anda bilinmiyor. Mevcut bilgilere göre güvenlik açıklarına ilişkin raporlar da cihazlara ulaşıyor. Duyuru Hacker arkadaş mı? Giderek daha fazla kullanıcı…