Kategori: 1104

  • Samsung Magician: SSD aracındaki güvenlik sızıntısı yamalarını güncelleyin

    Samsung Magician: SSD aracındaki güvenlik sızıntısı yamalarını güncelleyin

    Samsung'un dahili ve harici SSD'leri, USB bellekleri ve hafıza kartlarını yönetmeye yönelik “Magician” adlı yazılımında, üreticinin uyardığı bir güvenlik açığı bulunuyor. Kullanıcıların mutlaka yüklemesi gereken güncellenmiş bir sürüm indirilebilir. Duyuru Bunun nedeni, Samsung'un Windows için PC Magician yazılımında adlandırılmış kanal olarak adlandırılan bir kanal kullanıldığında hak kontrolünün yetersiz olmasıdır. Bu, yerel kullanıcıların daha yüksek ayrıcalıklı…

  • Siber güvenlik araştırmacıları, BM'nin siber suçlarla ilgili planlanan sözleşmesini protesto etti

    Siber güvenlik araştırmacıları, BM'nin siber suçlarla ilgili planlanan sözleşmesini protesto etti

    Dünyanın dört bir yanından 124 tanınmış siber güvenlik araştırmacısı ve sivil toplum kuruluşu, siber suçlarla mücadeleye yönelik en son BM anlaşması taslağı konusunda alarm veriyor. Uzmanlar Çarşamba günü yayınlanan bir mektupta, “Çalışmalarımız ağlarda, işletim sistemlerinde, cihazlarda, ürün yazılımında ve yazılımdaki güvenlik açıklarını aramayı, keşfetmeyi ve raporlamayı içeriyor” diye yazdı. “Ancak anlaşma taslağının birçok hükmünün, birçoğunu…

  • Veeam Recovery Orchestrator'daki bir güvenlik açığı ayrıcalık artışına izin veriyor

    Veeam Recovery Orchestrator'daki bir güvenlik açığı ayrıcalık artışına izin veriyor

    Üretici Veeam, Recovery Orchestrator'daki iki güvenlik açığı konusunda uyarıyor. Saldırganlar sistem üzerindeki haklarını artırmak için her ikisini de kullanabilirler. Bunlardan biri, risk sınıflandırmasını kritik olarak kıl payı kaçırıyor. Duyuru Veeam'in bu hafta Salı günü yaptığı güvenlik duyurusunda belirtildiği gibi, düşük ayrıcalıklı role sahip saldırganlar Veeam Orchestrator hizmetini çalıştıran hizmet hesabının NTLM karmasına erişebilir (CVE-2024-22022, CVSS)…

  • Hain sosyal medya paylaşımları: Şantaj şüphelisi mahkemede

    Hain sosyal medya paylaşımları: Şantaj şüphelisi mahkemede

    Finlandiya'da bir psikoterapi merkezi ve hastalarına şantaj yaptığı iddia edilen kişiye karşı bir dava sürüyor. İşin tuhaf yanı, sanığın izini sürmesine neden olan şeyin onun ihmali olmasıydı. Finlandiya NBI, kendisinin bir sosyal medya sitesinde paylaştığı fotoğraftan parmak izi almayı başardı. Duyuru Fail, Vastaamo psikoterapi merkezine yapılan izinsiz girişin bir parçası olarak 33.000'den fazla hastanın kişisel…

  • LKA, sahte destek sohbetleriyle gizli reklam kimlik avı dolandırıcılıklarına karşı uyardı

    LKA, sahte destek sohbetleriyle gizli reklam kimlik avı dolandırıcılıklarına karşı uyardı

    LKA Aşağı Saksonya, dolandırıcıların seri ilanlarda potansiyel alıcılar gibi davranarak kurbanların banka bilgilerinin yanı sıra PIN ve TAN bilgilerini almak için destek görevi üstlendiği mevcut kimlik avı dolandırıcılığına karşı uyarıda bulunuyor. Dolandırıcılık girişimlerinin ortak noktası, sözde alıcıların satıcılarla iletişime geçmesi ve sohbette satın alma bedelini ödediklerini ve İlan destek ekibinin satıcılarla kısa süre içinde iletişime…

  • Sabit kodlu şifre: Alpha Innotec ve Novelan ısı pompaları savunmasız

    Sabit kodlu şifre: Alpha Innotec ve Novelan ısı pompaları savunmasız

    Innotec veya Novelan Alpha ısı pompasını bir Luxtronic kontrol cihazıyla ağ üzerinden bağlayan ve aniden tropikal koşullarla karşılaşan veya kabinde artık çalışmayan bir ısı pompası bulan herkes bir saldırının kurbanı olabilir: root şifresi cihaz yazılımında kodlanmıştır ve dahası yalnızca zayıf bir şekilde korunuyor. Bu, kötü niyetli aktörlerin … root Giriş yapın ve hatta kodunuzu bu…

  • FOSDEM 24: Linux altında veri depolama olarak TPM-2 yongası

    FOSDEM 24: Linux altında veri depolama olarak TPM-2 yongası

    Linux altında verileri korumak için şifreleme teknikleri konusunda hiçbir eksiklik yoktur: dosya kapları, şifrelenmiş bölümler veya tek tek dosya şifreleme, güvenli dosya depolama sağlar. Donanım belirteci için akıllı kart araçları da vardır. Şifreleme için neden mevcut özel bir donanım parçasını kullanmıyorsunuz? Güvenilir Platform Modülü sürüm 2 (TPM 2), son dokuz yılda çoğu anakart ve dizüstü…

  • Anonim olarak çalışın ve göz atın: Tails 5.22 geldi ve Tails 6.0 yakında yayınlanacak

    Anonim olarak çalışın ve göz atın: Tails 5.22 geldi ve Tails 6.0 yakında yayınlanacak

    Linux tabanlı Tails sistemi tamamen anonimlik ve gizlilik için tasarlanmıştır. Mevcut 5.22 sürümünde geliştiriciler çoğunlukla hataları düzeltti. İsterseniz artık Tails 6.0'ı ilk sürüm adayıyla deneyebilirsiniz. Duyuru Bir gönderide geliştiriciler, Tails'i ilk kez başlatırken sistem bölümünün yeniden boyutlandırılmasıyla ilgili bir sorun da dahil olmak üzere Tails 5.22'de yapılan değişiklikleri listeliyor. Ayrıca Tor Tarayıcı 13.0.9 ve Thunderbird…

  • Rapor: Saldırganlar Cloudflare Ağına Nasıl Girdi?

    Rapor: Saldırganlar Cloudflare Ağına Nasıl Girdi?

    Cloudflare, İçerik Dağıtım Ağı (CDN) ve DNS hizmetiyle dünya çapında İnternet'te merkezi bir rol oynamaktadır. Bu nedenle hizmet özellikle korunmaya değerdir. 2023 yılının sonunda saldırganlar ağın belirli bölgelerine erişmeyi başardı. Şirket, güncel bir raporda saldırının ilerleyişini anlatıyor. Duyuru Ne oldu? Cloudflare, yayınladığı blog yazısında olayın Kasım 2023'te meydana geldiğini söylüyor. Yapılan inceleme, bilinmeyen saldırganların birkaç…

  • QNAP: Yeni donanım yazılımı sürümleri komut kaçakçılığı açığını ele alıyor

    QNAP: Yeni donanım yazılımı sürümleri komut kaçakçılığı açığını ele alıyor

    NAS üreticisi QNAP, depolama cihazları için bir dizi güvenlik açığını gideren güncel ürün yazılımı sürümlerini duyurdu. Hem QTS ürün yazılımı hem de ileri teknoloji sürüm olarak pazarlanan “QuTS Hero” sürümü etkilendi; kısmen ayrıca genel bulutlara sanal QNAP NAS kurulumu için bir işletim sistemi olan QuTScloud. Yamalar bazen kritik delikleri tıkar. Duyuru En tehlikeli güvenlik açığı,…