Kategori: 1104
-

Juniper Networks çok sayıda güvenlik açığını giderir
Juniper Networks kapsamlı bir dizi güvenlik duyurusu yayınladı. 27 güvenlik tavsiyesi, bazıları kritik olan, özellikle Junos OS, Junos OS Evolved ve çeşitli donanımlardaki güvenlik açıklarıyla ilgilidir. Juniper ayrıca geçici güncellemeler ve karşı önlemler de sunuyor. Duyuru Juniper, destek portalında güvenlik önerilerini listeler. Öncelikle Junos OS ve Junos OS Evolved'ı, bazen de farklı donanımları etkiliyor. Ardıç:…
-

Ivanti'de sıfır gün aktif olarak kullanılmaktadır: Connect Secure ve Policy Secure kullanılmamaktadır
Ivanti Connect Secure ve Ivanti Policy Secure değildir. Saldırganlar, iki sıfır gün güvenlik açığını birbirine bağlayarak cihazları ele geçirebilir, bu cihazlar üzerinde programlar kurup çalıştırabilir, erişim kontrollerini atlayabilir, dosyaları değiştirebilir ve girilen şifreleri toplayabilir. Bunlar daha sonra diğer cihazların şirket ağına sızmasına izin verir. Volexity bunu Aralık ayının başlarında bir müşterisinde fark etti ve Ivanti'ye…
-

FortiOS ve FortiProxy'de hakların yükseltilmesine karşı güncelleme
Fortinet, FortiOS ve FortiProxy HA (yüksek kullanılabilirlik) kümelerindeki bir güvenlik açığı konusunda uyarıyor. Bu, saldırganların haklarını genişletmesine olanak tanır. Güvenlikle ilgili hataları düzeltmek için güncellenmiş yazılım mevcuttur. Duyuru Fortinet, bir güvenlik tavsiyesinde hak yönetiminde bir güvenlik açığı olabileceğini açıklıyor. “HA İstekleri için Uygunsuz Yetkilendirme” başlığı, güvenlik açığının, kimliği doğrulanmış kötü niyetli aktörlerin, değiştirilmiş HTTP veya…
-

Vicdan azabı sadece bir bahane mi? Fidye yazılımı çeteleri kliniklere saldırdı
Bir fidye yazılımı saldırısının ardından Doğu Vestfalya Katolik Hastaneler Birliği'nin hastaneleri hâlâ düzenli olarak çalışamıyor. Klinik ağının ana sayfasında bildirdiği üzere temizleme işi henüz bitmedi; klinikler acil bakımdan çekildi. Bu, örneğin yakındaki A2'deki trafik kazalarından sonra, bölgede acil hastalar için temas noktası olacak üç hastanenin eksik olduğu anlamına geliyor. Duyuru Bu arada, Lockbit 3.0 fidye…
-

Siber suç: Kuzey Kore geçen yıl 600 milyon dolar çaldı
Kuzey Kore hükümeti döviz arayışında suç siber uzmanlarına güvenebilir. İzole edilmiş ülkenin askeri istihbaratının bir bölümü olan “Lazarus Grubu” gibi devlet kontrolündeki aktörler, geçen yıl kripto cüzdanlarına yapılan saldırılarda 600 ila 700 milyon ABD doları, hatta 2017'den bu yana milyarlarca ABD doları çaldı. Duyuru Saldırganlar, yeni ele geçirilen kripto tokenleri Kuzey Kore kontrolündeki dijital cüzdanlara…
-

IBM, Db2'deki güvenlik açığı konusunda uyardı
IBM'in DB2'sinde saldırganların sistem üzerindeki haklarını artırmalarına olanak tanıyan bir güvenlik açığı var. Üretici, Windows sistemlerinin etkilendiği konusunda uyarıyor. BT yöneticilerinin güvenlik açığını düzeltmek için kullanabileceği yazılım güncellemeleri mevcuttur. Duyuru IBM, bir güvenlik danışma belgesinde (CVE-2023-47145, CVSS) MSI Onarım özelliğinin saldırganların Windows'ta ayrıcalıkları SİSTEM'e yükseltmesine olanak tanıdığını açıklıyor 8.4“Risk”yüksek“). Ancak şirket daha fazla ayrıntı vermiyor.…
-

Fidye yazılımı: şantajın ardından hemen bir sonraki şantaj gelir
Güvenlik araştırmacıları, fidye yazılımı saldırıları bağlamında daha sonraki gasp saldırılarını belgeledi. Gangsterler, daha önce saldırıya uğrayan işletmelerle iletişime geçiyor ve bir ücret karşılığında “yardım” teklifinde bulunuyordu. Duyuru Çifte şantaj Arktik Kurt araştırmacıları bulgularını bir makalede anlatıyorlar. Gözlemlenen iki vakada, daha sonraki saldırıların bir parçası olarak Akira ve Royal şifreleme Truva atlarının kurbanlarıyla temasa geçildi. Onlara…
-

TÜV uyarıyor: Akıllı fitness cihazları siber suçlular için bir geçit haline gelebilir
TÜV derneği akıllı fitness cihazlarından kaynaklanabilecek tehlikeler konusunda uyarıyor. Siber suçlular için bir geçit haline gelebilirler. Teknik Gözetim Derneği ayrıca kişisel verilerin daha iyi korunmasına yönelik bazı ipuçları da sunuyor. Duyuru Bir yıl sonu klasiği daha fazla spor yapma kararıdır. TÜV derneği, akıllı spor ekipmanları ve giyilebilir cihazların buna yardımcı olduğunu açıklıyor. Motivasyonu arttırmayı hedeflerler.…
-

iX Workshop: Entra ID'ye yapılan saldırıları püskürtün
Microsoft'un bulut tabanlı kimlik ve erişim yönetimi hizmeti olan ve daha önce Azure Active Directory olarak bilinen Enter ID, birçok kurumsal ağın merkezi bir parçası olarak fidye yazılımları ve diğer saldırılar için popüler bir hedeftir. Duyuru İki günlük Enter ID Saldırısı ve Güvenliğini Sağlama çevrimiçi atölyesinde, saldırganların Microsoft'un kimlik yönetimi hizmetindeki yanlış yapılandırmaları ve eksik…
-

Kyivstar: Aylardır Rusya'nın sızdığı Ukraynalı telefon şirketi
Geçtiğimiz Aralık ayında Ukraynalı telefon şirketi Kyivstar'a düzenlenen yıkıcı siber saldırının ardından artık daha fazla ayrıntı biliniyor. Ukrayna gizli servislerine göre, muhtemelen Rus gizli servisi GRU'nun “Sandworm” grubundan olan profesyonel saldırganlar, aylar boyunca Ukrayna'nın en büyük mobil operatörünün ağının ve verilerinin tam kontrolünü elinde tuttu. Duyuru Aralık ortası itibarıyla 24 milyondan fazla Kyivstar müşterisi geçici…