Kategori: 1104
-

Nextcloud: Uygulama boşlukları kullanıcı hesaplarını ve veri güvenliğini riske atıyor
Güvenlik araştırmacıları, Nextcloud işbirliği platformuna yönelik bazı uygulamalarda, bunların işletmelerde kullanımını riske sokan kusurlar keşfettiler. Güvenlik açıklarından biri kritik etkiye sahip olabilirken diğerleri orta ve düşük şiddette olabilir. Duyuru Özellikle hassas bir konu, daha büyük Nextcloud kurulumları için yük dengelemeyi sağlayan “Global Site Selector” uygulamasının şifre doğrulamasındaki hatadır. GİBİ eleştirmen Gizli güvenlik açığı (CVE-2024-22212, CVSS…
-

LKA, WhatsApp dolandırıcılığına karşı uyardı | merhaba çevrimiçi
Aşağı Saksonya Eyaleti Kriminal Polisi şu anda, faillerin bir kez daha önceki soygunların mağdurlarıyla WhatsApp aracılığıyla iletişime geçtiği yeni bir dolandırıcılık konusunda uyarıyor. Polise göre kendilerini resmi bir kurum veya otorite gibi tanıtıyorlar. Duyuru Dolandırıcılar, daha önce işlenen bir suçtan sonra potansiyel kurbanlardan daha fazla hırsızlık yapmak için resmi makamlarmış gibi davranırlar. (Resim: polizei-praevention.de) Savcılar…
-

Juniper JunOS'ta Kod Kaçakçılığı: Dünya Çapında Binlerce Cihaz Etkilendi
Geçen hafta Juniper, ürünlerinde bazıları kritik olan iki düzineden fazla güvenlik açığı bildirmişti. Artık sorunlardan biri hakkında daha fazla ayrıntı ortaya çıktı: J-Web arayüzündeki kod kaçakçılığı deliği. Duyuru Juniper, güvenlik açığının, enjekte edilen program kodunu çalıştıran cihazlar, kök hakları elde etmeyi başaran saldırganlar veya çalışmayı reddeden cihazlar gibi olası etkilerini belirtiyor. Kullanıcıları kandırmaya veya başka…
-

Kritik Güvenlik Açığı: VMware, Aria Operasyonlarında Erişim Kontrollerini Unuttu
Görünüşe göre VMware'in dahili otomasyon ve orkestrasyon çözümü Aria Operations'ta çok önemli bir noktada bir erişim kontrol mekanizması eksikti. Broadcom'un yakın zamanda bünyesine kattığı bulut şirketinin müşterilerine yönelik bir uyarıda belirttiği gibi, saldırganlar hakları artırmak için güvenlik açığından yararlanabilirler. Duyuru VMware, güvenlik açığı ve olası etkilerinin ayrıntıları konusunda büyük ölçüde sessiz kalıyor ancak 9.9 gibi…
-

Siber güvenlik: BSI 'bağımsız' olmalı, güvenlik açığı yönetimi zayıf
Federal İçişleri Bakanlığı (BMI), Federal Bilgi Güvenliği Dairesine (BSI) gelecekte yalnızca sınırlı bir özgürlük vermeyi planlıyor. Trafik ışığı koalisyonu, siber güvenlik otoritesini “daha bağımsız” kılmak istiyordu. Ancak tamamen bağımsız değil: Nancy Faeser (SPD) liderliğindeki BMI'ya göre, BSI resmi olarak BMI işleri alanında “bağımsız” bir yüksek federal otorite haline gelmeli ve bu nedenle Bakanlığa bağlı kalmalıdır.…
-

Nvidia güncellemeleri yapay zeka sistemlerindeki kritik güvenlik açıklarını kapatıyor
Nvidia, Nvidia DGX A100 ve H100 sistemleri için ürün yazılımı güncellemelerini yayınladı. Geliştiriciler, saldırganların eklenen kötü amaçlı kodları çalıştırabileceği, haklarını genişletebileceği veya yetkisiz bilgileri gözetleyebileceği bazı kritik güvenlik açıklarını kapatıyor. Duyuru Nvidia H100 sistemleri, üreticinin en yeni Hopper GPU'ları arasında yer alıyor ve yüksek aktarım hızları ve bol miktarda belleğe sahip yapay zeka hesaplamaları için…
-

iX Workshop: Şirkette Windows 10 ve 11'in güvenliğini sağlama
İki günlük Enterprise'da Windows 10 ve 11'in Güvenliğini Sağlama çevrimiçi atölyesi, kuruluşunuzun ağında Windows 10/11 Pro ve Enterprise işletim sistemlerini nasıl güvenli bir şekilde kullanacağınızı gösterir. Windows 10 ve 11'in klasik şirket içi kurulumlarının yanı sıra Entra ID (eski adıyla Azure Active Directory) ve Microsoft Endpoint Manager (Intune) ile birlikte hibrit modeller de dikkate alınır.…
-

BSI: TLS bağlantıları için RSA anahtar uzunluklarına yönelik yüksek gereksinimler
Federal Bilgi Güvenliği Bürosu (BSI), kriptografik prosedürlerdeki anahtar uzunluklarına ilişkin yayınlarıyla yılın başında sunucu operatörleri arasında kafa karışıklığına neden oldu. Bu yıldan itibaren Almanya'nın en üst düzey siber güvenlik otoritesi, web sunucularından gelen TLS bağlantılarının en az 3.000 bit uzunluğunda RSA anahtarlarıyla tanımlanmasını zorunlu kılacak. BSI'ın kendisi şu anda web sitesinde buna saygı göstermiyor, bunun…
-

IBM Business Automation Workflow'taki arabellek taşması ve diğer güvenlik açıkları
IBM Business Workflow iş süreci yönetimi sistemi, birçok bileşeninde, bazıları kritik sonuçlara yol açan güvenlik açıklarından muzdariptir. Güncelleme her zaman işe yaramıyor ancak IBM'in her eksiklik için bir panzehiri var. Duyuru En tehlikeli güvenlik açığı, Güvenlik Bülteni'nin uzun listesinde yer alan ve sekiz yıldır bilinmesine rağmen IBM güvenlik yetkililerinin CVE kimliği atamadığı tek güvenlik açığıdır.…
-

Rapor: BKA, Reich vatandaşlarına karşı devlet Truva atlarını kullandı
Federal Kriminal Polis Dairesi (BKA) yıllardır bilgisayar sistemlerine sızma yetkisini kullanmadı. 2022'de polis yetkililerinin, Frankfurt'taki emlak girişimcisi Heinrich XIII'ü çevreleyen Reichsbürger ağına karşı açılan davalarda devlet Truva atlarını birkaç kez kullanması bekleniyor. Prens Reuß ve eski Berlin AfD Bundestag üyesi Birgit Malsack-Winkemann aday gösterildi. Duyuru WDR'den gelen bir rapora göre, 31 Ekim 2022 sabahı saat…