Kategori: 1104
-

Haberler Güvenlik Turu 2024 – Bilgi korur: bir günlük güvenlik konferansı
Bu yılın Haberler Güvenlik Turu konferans programı “dayanıklılık” konusunu, yani BT'nizi nasıl daha dayanıklı hale getirebileceğinizi ele alıyor. Saldırıları erken fark etmenin teknik yönüne ek olarak, bu aynı zamanda Prof. Sascha Fahl ile psikolojiye bir geziyi de içeriyor. Felix von Leitner diğer adıyla fefe, güncel bir konu olan “Yapay Zeka ve güvenlik” konusuna derinlemesine bir…
-

Suçlular İtiraf Ediyor: Epic Games Siber Saldırısı ve Sızıntılar Dolandırıcılıktı
Suçlular İtiraf Ediyor: Epic Games Siber Saldırısı ve Sızıntılar Dolandırıcılıktı Mogilevich Grubu, darknet sızıntı sayfasında “hizmet olarak fidye yazılımı” çalıştırmadıklarını ancak dolandırıcı olduklarını itiraf ediyor. Daha önce Epic Games'in grubun siber saldırısına uğradığına dair şüpheler vardı. Duyuru Mogilevich, Epic Games'in yanı sıra Shein, Kick, Bazaarvocie, InfinitiUSA ve DJI gibi şirketlerin isimlerini de mağdur olarak listeliyor.…
-

Solarwinds: Security Event Manager'daki kötü amaçlı kod boşluğu
Solarwinds, Güvenlik Olay Yöneticisine (SEM) yönelik bir güncelleme yayınladı. Güncellenen sürüm, çoğu üçüncü taraf bileşenlerde bulunan toplam beş güvenlik açığını giderir. BT yöneticileri güncellemeyi hemen indirip yüklemelidir. Duyuru Solarwind geliştiricileri SEM güncelleme sürüm notlarında yazdıklarına göre bu, gizli kod yürütülmesine yol açabilecek güvenilmeyen verilerin seri durumdan çıkarılmasıyla ilgili bir güvenlik sorununu düzeltir (CVE-2024-0692, CVSS) 8.8“Risk”yüksek“)…
-

CISA ve uzmanlar Ivanti cihazlarındaki kalıcı arka kapı konusunda uyarıyor
Amerikalı üretici Ivanti için kötü haber devam ediyor. Ocak ayında ortaya çıkan “Connect Secure” ve “Policy Secure” ürünlerindeki güvenlik açıkları, saldırganların ele geçirilen sistemlerin derinliklerine sızmasına olanak tanıyor. ABD siber güvenlik kurumu CISA artık Ivanti'nin araçlarının bile arka kapıları güvenilir bir şekilde tespit edemediği konusunda uyarıyor. Duyuru Teşkilatın diğer ulusal güvenlik kurumlarıyla işbirliği içinde keşfettiği…
-

Microsoft biraz geride kalıyor: WSUS bilgisayarları “yönetilen” hale getiriyor
Microsoft'tan “Pro” ve “Pro Workstation” kurumsal lisanslarına sahip Windows 10 PC'ler hakkında yapılan açıklama birçok yöneticiyi üzdü. Yeterli donanıma sahip bilgisayarlara, bilgisayarlar “yönetilmediği” sürece Nisan ayından itibaren Windows 11 23H2 yükseltme tekliflerinin gösterileceği söyleniyor. Kullanıcılar bunları kendileri başlatabilmelidir. Bu duyurunun patlayıcı detayı “yönetilen” teriminin tanımıydı. Microsoft'un tanımına göre bilgisayarların yönetilen sayılması için belirli araçlara ihtiyaç…
-

AB Parlamentosu çevrimiçi kimliği onayladı ve eyalet kök sertifikalarını kısıtladı
Avrupa Parlamentosu, 335 lehte, 190 aleyhte ve 31 çekimser oyla Perşembe günü, dijital cüzdanlara (e-cüzdanlar) dayalı bir Avrupa elektronik kimliğine (EUid) ilişkin uzun süredir tartışmalı olan düzenlemeyi onayladı. AB Komisyonu'nun yaklaşımı özellikle sonuna kadar tartışmalıydı; buna göre gelecekte Chrome, Edge, Firefox, Opera ve Safari gibi tarayıcılar eIDAS yönetmeliğinde yapılan değişiklikle kimlik doğrulama için nitelikli sertifikaları…
-

Windows güvenlik açığı saldırıları – güncelleme altı ay boyunca kullanılabilir
ABD siber güvenlik kurumu CISA, Microsoft'un akış hizmetindeki bir güvenlik açığını, istismar edildiği bilinen güvenlik açıkları kataloğuna ekledi. Geçen yılın ortasından beri bilinen güvenlik açığına çılgınca saldırılıyor. BT yöneticileri mevcut güncellemeleri hızlı bir şekilde yüklemelidir. Duyuru CISA, raporunda Microsoft akış hizmetinde CVE-2023-29360 (CVSS) CVE numarasına sahip bir “güvenilmeyen işaretçi referansının” olduğunu yazıyor 8.4“Risk”yüksek“) aktif olarak…
-

Workshop iX: ISO 27001'e göre BT güvenliği – zorluklar ve fırsatlar
ISO 27001'e uygun bir Bilgi Güvenliği Yönetim Sistemi (BGYS) kurmayı planlıyor musunuz? BT güvenliğinin ISO 27001'e göre uygulanmasına ilişkin etkileşimli iX atölyemizde, bilgi güvenliğine yönelik uluslararası standardın temellerine derinlemesine bir giriş yapacak ve şirketinizde başarılı bir uygulama için en iyi uygulamalardan ve çözüm yaklaşımlarından yararlanacaksınız. Duyuru İki sabah boyunca eğitmenimiz Björn Lemberg atölye boyunca size…
-

ABD'li sağlık çalışanlarına siber saldırı: CISA ve FBI harekete geçti
ABD'li sağlık çalışanlarına siber saldırı: CISA ve FBI harekete geçti ABD sağlık platformu “Change Healthcare”in hizmet sağlayıcısı Optum'a yönelik son saldırının ardından ABD yetkilileri, şirketlere olağandışı etkinlikleri Siber Güvenlik ve Altyapı Ajansı'na (CISA) bildirme çağrısında bulundu. Alphv fidye yazılımı grubunun sağlık sektöründe de giderek uzmanlaştığı söyleniyor. CISA, FBI ve ABD Sağlık Bakanlığı'ndan yapılan açıklamaya göre…
-

Anycubic 3D yazıcı daha sonraki saldırılara karşı uyarmak için saldırıya uğradı
Anycubic 3D yazıcı daha sonraki saldırılara karşı uyarmak için saldırıya uğradı Anycubic 3D yazıcıların savunmasız olduğu açıktır: bugün cihazlarda yazıcılara yönelik olası saldırılara ilişkin uyarı veren mesajlar görünüyor. Ancak bu mesaj üreticiden gelmiyor: Kaynağı şu anda bilinmiyor. Mevcut bilgilere göre güvenlik açıklarına ilişkin raporlar da cihazlara ulaşıyor. Duyuru Hacker arkadaş mı? Giderek daha fazla kullanıcı…