Kategori: 1104

  • Siber ticaret: organize suça karşı yeni bir saldırı

    Siber ticaret: organize suça karşı yeni bir saldırı

    Aşağı Saksonya Savcılığı, Europol ve Eurojust ile işbirliği içinde, sözde siber ticaret platformlarının operatörleri ve suç ortaklarına karşı harekete geçti. 13 Aralık 2023'te Almanya'da altı, İsveç'te biri ve Kıbrıs'ta altı mülkte arama yapıldı. Ayrıca Belçika, Karadağ ve Kıbrıs'ta yaşları 24 ile 33 arasında değişen 3 şüpheli tutuklandı. Müfettişler onları çete bağlantılı dolandırıcılıkla suçluyor. Duyuru Aramalarda…

  • Terrapin saldırısı: Milyonlarca SSH sunucusu savunmasız, risk hala yönetilebilir

    Terrapin saldırısı: Milyonlarca SSH sunucusu savunmasız, risk hala yönetilebilir

    Ruhr Üniversitesi Bochum'dan araştırmacılar, bir kaplumbağa türünden esinlenerek “Terrapin” adını verdikleri SSH'ye yönelik yeni bir saldırıyı ortaya çıkardı. Saldırı, bağlantı kurulurken protokol akışına yöneliktir ve başarılı olması durumunda şifrelenmiş bağlantıyı güvensiz hale getirebilir. Ancak Terrapin'i kullanabilmek için saldırganların SSH sunucusu ile istemci arasında “ortadaki adam” olarak hareket etmesi gerekiyor. İnternetten SSH sunucularına erişirken bu gereksinimin…

  • Avustralya: Yargının ses-görüntü sistemine siber saldırı

    Avustralya: Yargının ses-görüntü sistemine siber saldırı

    Avustralya: Yargının ses-görüntü sistemine siber saldırı Avustralya'nın başkenti Melbourne'ün de aralarında bulunduğu Victoria eyaletinin adalet sistemi bir siber saldırının kurbanı oldu. Court Services Victoria (CSV), 21 Aralık'ta keşfedilen bir “siber güvenlik olayı”nı bildirdi. İdari bir makam olarak CSV, 6,6 milyon nüfusuyla Avustralya'nın ikinci büyük eyaleti olan Victoria eyaletinin mahkemeleriyle ilgilenmektedir. Özellikle “ağa yetkisiz erişim” bildirildi.…

  • Barracuda Email Security Gateway'deki bir güvenlik açığı kod enjeksiyonuna izin verdi

    Barracuda Email Security Gateway'deki bir güvenlik açığı kod enjeksiyonuna izin verdi

    Barracuda'nın Email Security Gateway (ESG) cihazında, saldırganların kendi kötü amaçlı kodlarını çalıştırmasına olanak tanıyan bir güvenlik açığı vardı. Hazırlanan bir e-posta ekiyle Barracuda cihazına gelen her e-postayı kontrol eden Amavis posta filtresini durdurdular. Cihaz, virüsleri ve kötü amaçlı yazılımları kontrol etmek için filtreleme yazılımı kullanıyor ve zayıf noktası olan savunmasız bir Perl kitaplığı içeriyor. Duyuru…

  • secIT 2024: Mevcut fidye yazılımı saldırılarını başarıyla savuşturuyor

    secIT 2024: Mevcut fidye yazılımı saldırılarını başarıyla savuşturuyor

    Yöneticiler ve CISO'lar dikkat ediyor: Mart ayındaki secIT 2024'te Active Directory ve Microsoft 365'i siber saldırılardan etkili bir şekilde korumak için birçok yardım olacak. Ücretsiz biletler yalnızca kısa bir süre için geçerlidir. Duyuru Programın büyük bir kısmı c't, Haberler Security ve iX'in editör kadrosu tarafından seçildi. Bu açılış konuşmalarında, konferanslarda ve çalıştaylarda ziyaretçiler, herhangi bir…

  • Kötü amaçlı yazılım tarafından kötüye kullanılıyor: Microsoft, web sitesi aracılığıyla uygulama yüklemelerini devre dışı bırakır

    Kötü amaçlı yazılım tarafından kötüye kullanılıyor: Microsoft, web sitesi aracılığıyla uygulama yüklemelerini devre dışı bırakır

    Geçtiğimiz Aralık ayından bu yana siber suçlular, Zoom, Tableau ve TeamViewer gibi popüler Windows yazılımları için sahte indirme sayfalarıyla kötü amaçlı yazılım dağıtıyor. Kurbanları, arama motoru spam'ını kullanarak suçluları cezbediyor ve virüslü kurulum paketlerini onlara gönderiyor. Saldırganlar, rahatlığı artırması ve yazılım yüklemelerine izin vermesi beklenen bir Windows özelliğinden yararlanıyor. Duyuru URL şemasını kullanma “ms-appinstaller:?source=http://example.com/installation.msix“, web…

  • İstismarın ardından: Saldırganlar iPhone'un kilit modunu değiştirebilir

    İstismarın ardından: Saldırganlar iPhone'un kilit modunu değiştirebilir

    Mobil cihaz yönetimi uzmanı Jamf, Apple'ın Kilitleme Modunun, saldırıya uğramış iPhone kullanıcılarını sahte bir güvenlik duygusuna çekmek için nasıl kullanılabileceğini gösterdi. Ancak burada sunulan demo istismarı yalnızca sözde bir istismar sonrası tekniktir: bu, saldırganın, örneğin sıfır gün güvenlik açığından yararlanarak Apple akıllı telefonunun tam kontrolünü zaten ele geçirmiş olması gerektiği anlamına gelir. Duyuru Yakalandı ve…

  • 37C3: Yazılımlaştırmada aşırıya kaçmayın: sırların kaybolma riski vardır

    37C3: Yazılımlaştırmada aşırıya kaçmayın: sırların kaybolma riski vardır

    37C3: Yazılımlaştırmada aşırıya kaçmayın: sırların kaybolma riski vardır Yazılım Tanımlı Her Şey (SDx), günümüz BT dünyasının en moda sözcüklerinden biridir. Örneğin mobil ağ kontrolü, veri işleme ve depolama ile cihaz ağı oluşturma alanlarında birçok klasik donanım nesnesi yazılım işlevlerine dönüştürülür. Örneğin akıllı telefonlardaki uygulamalar büyük ölçüde navigasyon cihazlarının ve MP3 oynatıcıların yerini almıştır. Trend artık…

  • Eski e-posta protokolünde yeni güvenlik açığı: SMTP kaçakçılığı

    Eski e-posta protokolünde yeni güvenlik açığı: SMTP kaçakçılığı

    Günümüzde e-postalar İnternet üzerinden aktığında, Basit Posta Aktarım Protokolü’nün (SMTP) işin içinde olduğu neredeyse kesindir. Çoğu e-posta istemcisi ve sunucusu, hem yerel hem de uzak alıcılara mesaj göndermek için bunu kullanır. Taşımadan sorumlu sunucular bunu kendi aralarında kullanır. Protokol çok eskidir ve spam’den kimlik avına kadar günümüzün can sıkıcı e-posta sorunlarının çoğunun kökeni, hiçbir zaman…

  • Microsoft, uygulama yükleme kılavuzunu devre dışı bırakır |  merhaba çevrimiçi

    Microsoft, uygulama yükleme kılavuzunu devre dışı bırakır | merhaba çevrimiçi

    Microsoft, Windows 10 sürüm 1709 (Fall Creators Güncellemesi) ile tarayıcıdan uygulama yüklemeye yönelik bir basitleştirme sunduğundan beri, kötü amaçlı yazılım bulaşma riski arttı. CVE’lerdeki ilk girişler 2021’in sonunda bulundu ve şu anda güncellendi. Uygulama Yükleyiciye yapılan güncellemelerle (sürüm 1.21.3421.0’dan itibaren) Microsoft, basitleştirmeyi kapattı ve bunu 28 Aralık’ta duyurdu. arka planda çok detaylı. Duyuru Saldırılar, uygulamaların…