Kategori: 1104
-

Son Çağrı: “İş amaçlı kullanım için yapay zeka – gizli ve güvenli” web semineri var
Yapay zeka (AI) bugün neredeyse her yerde mevcuttur. Bu nedenle neredeyse tüm şirketlerin yapay zekayı kendi avantajlarına nasıl kullanacaklarını düşünmeleri şaşırtıcı değil çünkü yapay zekanın kullanımı süreçleri optimize etmeyi, yeniliği teşvik etmeyi ve son olarak verimliliği artırmayı vaat ediyor. Başlangıçtaki coşkuyu kısa sürede hayal kırıklığı takip ediyor. Güçlü yardımcıların potansiyelinden en iyi şekilde yararlanmak için…
-

Köstebek vurma ve güvenlik standartları arasındaki siber güvenlik
Köstebek vurma ve güvenlik standartları arasındaki siber güvenlik İki günlük Münih Siber Güvenlik Konferansı'nın (MCSC) başlangıcında temsilciler tarafından çevik yasa koyucular, daha hızlı düzenleyiciler, ancak her şeyden önce daha fazla standart ve tasarım gereği güvenlik önerildi. Monaco Güvenlik Ağı tarafından düzenlenen onuncu etkinlik, daha fazla güvenlik ve siber suçlara karşı mücadelede daha iyi tarifler arayan…
-

FBI ve BKA Rus casus yönlendirici ağını devraldı
FBI ve BKA Rus casus yönlendirici ağını devraldı Alman güvenlik yetkilileri, ABD liderliğindeki bir operasyonla Rus siber casusluk ağının dağıtılmasına yardımcı oldu. APT 28 grubu, Rusya Askeri İstihbarat Servisi (GRU) adına ofislerdeki ve özel evlerdeki yüzlerce küçük yönlendiriciye kötü amaçlı yazılım yüklemişti. ABD Federal Polis Teşkilatı'ndan (FBI) yapılan bir açıklamaya ve Federal İçişleri Bakanlığı sözcüsünün…
-

Workshop iX: Küçük ve orta ölçekli işletmeler için verimli siber güvenlik
Küçük ve orta ölçekli bir şirkette (KOBİ) çalışıyorsunuz ve güvenliğinizi artırmak mı istiyorsunuz? iX atölyemizde Küçük ve orta ölçekli işletmeler için verimli BT güvenliğinde, iki sabah boyunca uygun maliyetli korumaya yönelik mantıklı yaklaşımlar alacak ve özellikle KOBİ'lerin ihtiyaçlarına göre uyarlanmış pratik çözümler ve stratejiler öğreneceksiniz. Duyuru BT sektöründeki mevcut tehdit durumuna göre güvenlik uzmanlarımız, şirketinizi…
-

CCC, Dubidoc'u hackledi: Üçüncü tarafların milyonlarca hasta verisine erişimi olup olmadığı belli değil
Kaos Bilgisayar Kulübü (CCC), yeni kurulan Takuta GmbH tarafından desteklenen flört hizmeti sağlayıcısı Dubidoc'ta bir boşluk tespit etti. Takuta o zamandan beri yaklaşık bir milyon tıbbi kayda erişime izin veren güvenlik açığını kapattı ve “benzer bir olayın tekrar yaşanmasını önlemek için adımlar attı.” Bu, Kuzey Ren-Vestfalya'daki (LDI NRW) veri koruma ve bilgi özgürlüğünden sorumlu bölgesel…
-

Kimlik Avı ve Kimlik Sahtekarlığı: BSI, e-posta kimlik doğrulaması hakkında bilgi sağlar
Çoğu e-posta Basit Posta Aktarım Protokolü (SMTP) aracılığıyla gönderilir. 1980'lerde geliştirildiğinde, bir mesajın gerçekliğini doğrulamaya yönelik yöntemler henüz bir güvenlik hedefi değildi. Dolandırıcılar bunu iyi biliyor. Federal Bilgi Güvenliği Ofisi (BSI), şimdi yayınlanan e-posta kimlik doğrulaması teknik kılavuzunda (TR-03182) “Bu güvenlik açığından aktif olarak yararlanıyor ve potansiyel kurbanlarla iletişim kurarken güvenilir bir kişi gibi davranıyorsunuz”…
-

Node.js: Güvenlik güncellemeleri kod kaçakçılığını ve sunucu çökmelerini giderir
Node.js Javascript çalışma zamanı ortamı, bir güncellemedeki, bazıları büyük zarar potansiyeline sahip olan bazı güvenlik açıklarını giderir. Potansiyel etkiler arasında yalnızca ayrıcalık yükseltme ve yetkisiz kod yürütme değil, aynı zamanda saldırganların düğüm tabanlı hizmetleri çökertme yeteneği de yer alıyor. Duyuru En tehlikelisi, CAP_SYS_ADMIN gibi Linux özelliklerinin işlenmesi ve değerlendirilmesindeki bir hatadır. Yükseltilmiş ayrıcalıklarla çalışan bir…
-

AlphaESS invertör: Değiştirilemeyen şifreyle WLAN erişimi
AlphaESS, diğerlerinin yanı sıra tüketici sektörü için depolamalı invertörler de üretiyor. Üretici ayrıca standart Ethernet bağlantı noktasına ek olarak veri üretimi için ağ bağlantısı sağlayan isteğe bağlı WLAN modülleri de sunmaktadır. Modül konfigürasyon için bir giriş noktası açar. Standart bir şifreyle gelir: “12345678”. Bu, yakındaki herkesin ona erişebileceği anlamına gelir. Duyuru Bir okuyucumuz bizi bilgilendirdikten…
-

AMD, işlemcilerinde çok sayıda güvenlik açığı olduğunu bildirdi
AMD, şirketin işlemcilerindeki ve donanım yazılımlarındaki güvenlik açıklarını ele aldığı çeşitli güvenlik tavsiyeleri yayınladı. Bazı güvenlik açıkları, saldırganların yükseltilmiş ayrıcalıklara sahip sistemlere kötü amaçlı kod yerleştirmesine ve yürütmesine olanak tanıyor. Ürün yazılımı güncellemeleri boşlukları doldurmalıdır. Ancak anakart ve bilgisayar üreticilerinin bunları BIOS sürümlerine dahil etmesi ve son müşterilere dağıtması gerekiyor. Duyuru AMD'nin güvenlik uyarısı birçok…
-

Linux çekirdeği geliştiricileri artık güvenlik düzeltmelerini CVE girişleriyle birlikte gönderiyor
Linux çekirdeği geliştiricileri artık güvenlik düzeltmelerini CVE girişleriyle birlikte gönderiyor Daha önce sessiz güvenlik düzeltmeleriyle bilinen Linux çekirdek projesi, gelecekte güvenlik düzeltmeleri için CVE numaraları atamak istediğinden U dönüşü yapıyor gibi görünüyor. Ancak daha yakından bakıldığında, tüm yamaların CVE etiketi almasını garanti edecek hiçbir şeyin hâlâ bulunmadığı ortaya çıkıyor. Dahası, sorumlular açıkça bir dizi CVE…