Kategori: 1104

  • ConnectWise ScreenConnect'teki kritik güvenlik açığı yoluyla dağıtılan kötü amaçlı yazılım

    ConnectWise ScreenConnect'teki kritik güvenlik açığı yoluyla dağıtılan kötü amaçlı yazılım

    ConnectWise ScreenConnect uzak masaüstü yazılımındaki kritik bir güvenlik açığı artık siber suçlular tarafından kötü amaçlı yazılım dağıtmak için sistematik olarak kullanılıyor. Bu hafta ortasında hataya yönelik kullanımı kolay bir “kavram kanıtı” ortaya çıktıktan sonra, LockBit ücretsiz sürücüleri artık çoğunluğun üzerine atladı. Duyuru ScreenConnect'teki güvenlik boşlukları yapılandırma rutininde yatmaktadır: Bu URL'ler doğru şekilde işlenmediğinden, yazılımın önceden…

  • FTC, Avast'a 16,5 milyon dolar ceza vermek istiyor

    FTC, Avast'a 16,5 milyon dolar ceza vermek istiyor

    Avast'ın Jumpshot yan kuruluşu, çevrimiçi izlemeye karşı iddia edilen korumayı sağlamak yerine tam tersini yaptı: tarayıcı verilerini topladı ve bunları toplu olarak Google, Yelp, Microsoft, McKinsey, Pepsi, Sephora, Condé Nast ve diğerleri gibi reklamverenlere sattı. Federal Ticaret Komisyonu (FTC) şimdi Avast'a bunun için 16,5 milyon dolar ceza vermek istiyor. Duyuru 2019 yılı sonunda Avast ve…

  • HP Lazer Yazıcılar: Güvenlik Açıkları Kod Kaçakçılığına İzin Veriyor

    HP Lazer Yazıcılar: Güvenlik Açıkları Kod Kaçakçılığına İzin Veriyor

    HP, iki güvenlik duyurusunda çeşitli iş ve lazer jet yazıcı modellerindeki ciddi güvenlik açıklarına karşı uyarıyor. Saldırganlar, örneğin, izinsiz olarak kötü amaçlı kod ekleyebilir veya bilgileri okuyabilir. Duyuru En yüksek riske sahip güvenlik açığı, PDF'lerdeki gömülü yazı tiplerini işlerken ortaya çıkabilir. Saldırganlar, özel hazırlanmış belgeleri kullanarak arabellek taşmasına neden olabilir ve rastgele kod ekleyebilir (CVE-2024-0794,…

  • PlayStation artık geçiş anahtarlarını destekliyor |  merhaba çevrimiçi

    PlayStation artık geçiş anahtarlarını destekliyor | merhaba çevrimiçi

    Kullanıcılar artık PlayStation Network'teki hesaplarını passkey ile koruyabilecek. Bu, erişim için daha fazla güvenlik vaat ediyor; ayrıca Sony'nin sürekli değişmesi ve taviz vermemesi nedeniyle. Duyuru Playstation ağının geçiş anahtarları bir akıllı telefon ve QR koduyla veya web sitesi aracılığıyla ayarlanır. (Resim: Haberler Güvenlik / rei) Sony, şifre anahtarlarına nasıl geçileceğini açıklayan talimatları çevrimiçi olarak yayınladı.…

  • Broadcom, VMware Aria Operations ve EAP eklentisindeki güvenlik açıklarını kapatıyor

    Broadcom, VMware Aria Operations ve EAP eklentisindeki güvenlik açıklarını kapatıyor

    Broadcom, VMware ürünleriyle ilgili iki güvenlik önerisi yayınladı. Geliştiriciler, VMware Aria Operations, VMware Cloud Foundation ve EAP tarayıcı eklentisindeki güvenlik açıklarını güncellenmiş yazılımla kapatıyor. Duyuru VMware'in tavsiye mesajına göre, artık desteklenmeyen Gelişmiş Kimlik Doğrulama Eklentisindeki (EAP) güvenlik açıklarından, keyfi kimlik doğrulama istemek ve oturumların kontrolünü ele geçirmek (oturum ele geçirme) amacıyla yararlanılabilir. Saldırganlar, herhangi bir…

  • Signal'e göre: Apple iMessage aynı zamanda kuantum sonrası kriptografiye dayanıyor

    Signal'e göre: Apple iMessage aynı zamanda kuantum sonrası kriptografiye dayanıyor

    Duyuru Yeni bir şifreleme protokolü iMessage'i gelecekte de kullanılabilir hale getirecek: “PQ3” ile Apple'ın mesajlaşma hizmeti aynı zamanda kuantum sonrası şifrelemeye de güveniyor. Bunun amacı iMessage'ı “Şimdi Hasat Et, Şifresini Sonra Çöz” olarak bilinen bir tehdit senaryosundan korumaktır. Apple Çarşamba günü yaptığı açıklamada, uzman saldırganların uzun süredir büyük miktarda şifrelenmiş veriyi depolayabildiğini ve daha sonra…

  • Şimdi Güncelleyin: Connectwise Screenconnect'te kritik kod kaçakçılığı delikleri

    Şimdi Güncelleyin: Connectwise Screenconnect'te kritik kod kaçakçılığı delikleri

    Connectwise'ın Redmote masaüstü yazılımı Screenconnect'te kritik, yüksek riskli bir güvenlik açığı bulunmaktadır. Saldırganların kötü amaçlı kod enjekte etmesine ve yürütmesine olanak tanır. BT yöneticileri mevcut güncellemeleri hemen yüklemelidir. Duyuru Connectwise, bir güvenlik duyurusunda iki güvenlik açığının geçen hafta Salı günü şirkete bildirildiğini açıkladı. Güvenlik kusurlarından biri, kimlik doğrulamayı atlamanıza olanak tanır. Henüz bir CVE numarası…

  • Cybergang AlphV, Loandepot ve Prudential'dan şikayetçi oldu

    Cybergang AlphV, Loandepot ve Prudential'dan şikayetçi oldu

    AlphV suç örgütünün ABD'li finans firmaları Loandepot ve Prudential'daki siber güvenlik olaylarından sorumlu olduğuna inanılıyor. Hafta sonu grup, yeni darknet web sitesinde yavaş ticaret olarak nitelendirdikleri şirketlere vahşice hakaret eden gönderiler yayınladı. Duyuru Ocak ayı başlarında Loandepot, ABD Menkul Kıymetler ve Borsa Komisyonu'na (SEC) listelenen şirketlere yönelik kurallar kapsamında bir siber olay bildirdi. İpotek şirketi…

  • “Cronos Operasyonu”: uluslararası yetkililer Lockbit'i vurmayı başardı

    “Cronos Operasyonu”: uluslararası yetkililer Lockbit'i vurmayı başardı

    Pazartesi akşamı geç saatlerde sürpriz: Uluslararası savcılık Lockbit fidye yazılımı grubunu yakalamayı başardı. Europol, FBI ve diğer yetkililerin amblemleri Pazartesi akşamından bu yana darknet sızıntı sitelerinde yer alıyor ve daha fazla ayrıntının Salı öğleden sonra açıklanacağı duyurusu da yapılıyor. Britanya Ulusal Suç Ajansı'nın (NCA) bir sözcüsü, Reuters haber ajansına yetkililerin Lockbit'e karşı eylemde bulunduğunu doğruladı.…

  • PSI yazılımına siber saldırı: Müşteriler muhtemelen etkilenmedi, soruşturmalar sürüyor

    PSI yazılımına siber saldırı: Müşteriler muhtemelen etkilenmedi, soruşturmalar sürüyor

    Enerji tedarikçilerine yönelik yazılımlar da üreten PSI Software SE'nin bilgisayar sistemlerine yapılan siber saldırının ardından şirket, “veri koruma ihlallerini ve hasarlarını önlemek” amacıyla 15 Şubat'ta sistemlerin internet bağlantısını kesti. web sitesi de çevrimdışına alındı. PSI Software şimdi olayla ilgili daha fazla bilgi içeren statik bir web sitesi oluşturdu. Duyuru PSI Software sözcüsü Karsten Pierschke çevrimiçi…