Kategori: 1104
-

37C3: Kart engelleme sistemi KUNO, BT uzmanlarını kilidi açmaya davet etti
Etkilenenler için hoş olmayan bir senaryo: Cüzdanın ortadan kaybolması veya hala sıklıkla kullanılan sözde banka kartının bir yerlerde ortalıkta bırakılması. Daha sonra kartlarının bir an önce bloke edilmesini istiyorlar ama bu o kadar kolay değil. Engelleme acil durum numarası olarak adlandırılan numara nispeten iyi bilinmektedir: 116 116’yı arayarak veya engelleme uygulamasını kullanarak bu numaraya ulaşabilirsiniz.…
-

37C3: Ultra HD Blu-ray için AACS 2 kopya koruması bozuldu
37C3: Ultra HD Blu-ray için AACS 2 kopya koruması bozuldu 4K çözünürlüklü (3840 × 2160 piksel) HD DVD ve Ultra HD Blu-ray (UHD BD) için sürüm 2’deki Gelişmiş Erişim İçerik Sistemi (AACS) kopya koruma prosedürü, önceki AACS 1’den daha uzun süre bu prosedürü aşma girişimlerine direndi. Michigan Üniversitesi’nden bir mühendis olan Batori, Cuma günü Hamburg’daki…
-

5G mobil iletişim: Federal hükümet Huawei’yi tartışıyor
Federal hükümette, Çinli tedarikçiler Huawei ve ZTE’nin teknoloji yönetimi konusundaki anlaşmazlığın tırmanma riski bulunuyor. İçişleri Bakanlığı Çin teknolojisine yönelik yasağı uygulamaya devam ederken Dijital Bakanlığı geri adım atıyor gibi görünüyor. Duyuru Handelsblatt’ın Perşembe günü bildirdiğine göre, Huawei davası artık federal hükümette “açık bir tartışmaya” neden oluyor. Dijital Bakan Volker Wissing Odası (FDP), İçişleri Bakanı Nancy…
-

37C3: Rusya’daki TOR blokajları Ukrayna’ya yapılan saldırıdan kısa süre önce meydana geldi
37C3: Rusya’daki TOR blokajları Ukrayna’ya yapılan saldırıdan kısa süre önce meydana geldi Lansmanından neredeyse 20 yıl sonra, anonimleştirme ağı TOR (The Onion Routing), muhaliflerin hayatını ve ağa erişimini zorlaştırma konusunda birçok ülke tarafından hâlâ ana rakip olarak görülüyor. Kurucu ortak Roger Dingledine, Hamburg’daki 37C3’te bu çabaların gerçekte neye benzediğini anlattı. Duyuru Rusya’nın yaklaşımı örnek teşkil…
-

Üçgenleme Operasyonu: iPhone’larda “şimdiye kadarki en karmaşık istismar”
Güvenlik araştırmacıları Çarşamba günü 37C3’e, dört yıl içinde çoğu Moskova merkezli güvenlik firması Kaspersky’nin çalışanlarına ait olan düzinelerce hatta binlerce iPhone’u tehlikeye atan bir saldırı hakkında yeni ayrıntılar yayınladı. Nirengi Operasyonu adı verilen kampanya geçen yaz bildirildi. Duyuru En önemli haberlerden biri de şimdiye kadar bilinmeyen saldırganların benzeri görülmemiş ve yaygın bir boyuta erişim sağladığıdır.…
-

Tesla: TU Berlin araştırmacıları otopilot donanımına erişim kazanıyor
TU Berlin’den güvenlik araştırmacıları Christian Werling, Niclas Kühnapfel ve Hans-Niklas Jacob bir kez daha Tesla’nın elektrikli arabalarının donanımına erişmeyi başardılar. Doktora öğrencilerinin, Voltaj Glitch’in yardımıyla, mevcut Tesla modellerinde “Otomatik pilot” sürücü destek sisteminin çalıştığı, etkili bir şekilde korunan ARM64 tabanlı devre kartını köklendirdikleri söyleniyor. Spiegel’in bildirdiğine göre, maliyeti 600 avro olan cihazlarını kullanarak voltajı iki…
-

Perl kütüphanesindeki kritik güvenlik açığı: Güvenlik açığından zaten yararlanılıyor
Mandiant güvenlik araştırmacıları, Excel dosyalarını ayrıştırmak için kullanılan Perl kütüphanesi “ParseExcel”in 0.65 sürümünde kritik bir güvenlik açığı keşfettiler. Bu, saldırganların XLS ve XLSX dosyalarındaki özel “sayı biçimi dizelerini” kullanarak, doğrulanmamış girişi “eval” işlevine ileterek uzaktan rastgele kod yürütmesine (Uzaktan Kod Yürütme, RCE) olanak tanır. MITRE, güvenlik açığına CVE-2023-7101 girişini atadı. Konsept kanıtı Mart 2023’tür. Şu…
-

Google Chrome: sıfır gün güvenlik açığı saldırıya uğradı, güncelleme mevcut
Siber suçlular Google Chrome web tarayıcısındaki bir güvenlik açığından yararlanıyor. Google geliştiricileri şimdi güvenlik açığını gideren bir güncelleme yayınladı. Chrome kullanan herkes geçerli sürümün yüklendiğinden ve etkin olduğundan emin olmalıdır. Duyuru Google’ın Tehdit Analiz Grubu’ndan (TAG) BT güvenlik araştırmacısı Maddie Stone, eski adıyla Twitter olan X’te Salı günü, vahşi ortamda bir sıfır gün istismarını gözlemlediğini…
-

Promosyon Fiyatlandırması Web Semineri: Active Directory: Saldırıları Anlamak ve Önlemek
Word, Active Directory güvenlik açıklarının siber suç olaylarında neredeyse her zaman merkezi bir rol oynadığını yaydı. Sonuç olarak, suçluların bu olguyu nasıl istismar ettiğini ve daha da önemlisi kendinizi bundan nasıl koruyabileceğinizi gösteren web seminerimize büyük ilgi oldu. Azure Active Directory veya Login ID bulut sürümündeki web semineri vesilesiyle, bu pratik web seminerini artık indirimli…
-

Doğu Vestfalya’daki kliniklere siber saldırı
Franzikus Hastanesi Bielefeld, Sankt Vinzenz Hastanesi Rheda-Wiedenbrück ve Mathilden Hastanesi Herford hastanelerinde 24 Aralık sabahı erken saatlerde tüm BT sistemi arızalandı. Bunun nedeni ise bilişim altyapısına yapılan bir saldırıdır. Bu, Ostwestfalen gGmbH Katolik Hastane Birliği yöneticisi tarafından bildirildi. Duyuru Lockbit ile hedefli saldırı İlk kontrol, verilerin özellikle Lockbit 3.0 şantaj truva atı ile şifrelendiğini ortaya…