Kategori: 1104
-
Workshop iX: ISO 27001’e göre siber güvenlik (9 Ocak’a kadar indirim)
ISO 27001’e uygun bir Bilgi Güvenliği Yönetim Sistemi (BGYS) kurmayı planlıyor musunuz? BT güvenliğinin ISO 27001’e göre uygulanmasına ilişkin etkileşimli iX atölyemizde, bilgi güvenliğine yönelik uluslararası standardın temellerine derinlemesine bir giriş yapacak ve şirketinizde başarılı bir uygulama için en iyi uygulamalardan ve çözüm yaklaşımlarından yararlanacaksınız. Duyuru İki sabah boyunca eğitmenimiz Björn Lemberg atölye boyunca size…
-
Facebook Messenger görselleri daha sık şifreleyecek ve görselleri daha az sıkıştıracak
Facebook, Messenger için Signal protokolünü temel alan uçtan uca şifrelemeyi sunuyor. Facebook patronu Mark Zuckerberg’in duyurusunun ardından şirket şimdi daha fazla ayrıntı yayınladı. Ancak gizlilik koruması Signal veya WhatsApp’ta olduğu kadar tam otomatik değildir. Çünkü otomatik şifreleme yalnızca tam olarak iki katılımcının olduğu konuşmalar ve çağrılar için geçerlidir. Duyuru Grup sohbetleri isteğe bağlıdır ve katılımcılar…
-
iX Atölyesi: Linux Sunucularını Güçlendirmek (7 Ocak’a kadar indirim)
Kötü amaçlı yazılım ve bilgisayar korsanlığı saldırıları artık yalnızca Windows’a özgü bir sorun değil: Linux sunucuları ve bunlar üzerinde çalışan hizmetlere de giderek daha fazla saldırı yapılıyor. Beş günlük yoğun atölye Linux Sunucularını Güçlendirme: Şifreleme, Erişim Kontrolü, Bütünlük Denetimleri, Linux sunucularının güvenliğini kapsamlı bir şekilde ele alıyor. Konu yelpazesi, fiziksel güvenlik ve erişim kontrol mekanizmalarından…
-
Chrome’un mevcut sürümünde on güvenlik açığı kapatıldı
Google, Chrome’un mevcut sürümlerinde birçok güvenlik açığını kapattı. Başarılı saldırıların ardından saldırganların kötü amaçlı kod çalıştırabilecekleri varsayılabilir. Duyuru Google, bir uyarı mesajında şunu açıklıyor: Sorunlar 120.0.60.99.62 Linux ve macOS e için 120.0.60.99.62/.63 Windows için olası saldırılara karşı korunur. Geliştiriciler toplamda on güvenlik açığını ele aldı. Kötü amaçlı koddaki boşluklar Bunların birçoğunun (CVE-2023-6508, CVE-2023-6509) tehdit düzeyi…
-
iX Atölyesi: Saldırganlar Nasıl İlerliyor: Açık Kaynak Araçlarıyla Sızma Testi Yapma
Bilgisayar korsanları gibi hackleyin: “Kendinizi Hacklemek – Açık Kaynak Araçlarıyla Sızma Testi Yapmak” iX atölyesinde, saldırganların kurumsal BT’deki yanlış yapılandırmaları ve diğer güvenlik açıklarını tespit edip bunlardan nasıl yararlandığını öğreneceksiniz. Kazanacağınız bilgi, sistemlerinizi etkili bir şekilde korumanızı kolaylaştıracaktır. Duyuru Etik hackleme OSINT (Açık Kaynak İstihbaratı) anahtar kelimesi altında, ilk olarak bir kuruluş veya şirket hakkında…
-
Android Patchday: Android 11, 12, 13 ve 14, kötü amaçlı kod saldırılarına karşı savunmasız
Google’ın Android mobil işletim sisteminin mevcut sürümü de dahil olmak üzere birçok sürümünde tehlikeli güvenlik açıkları bulunuyor. Böyle bir akıllı telefona sahip olan herkes güvenlik güncellemelerini kontrol etmelidir. Duyuru Bir raporun gösterdiği gibi, Google mevcut duruma sahip Yama Seviyeleri 01-12-2023 VE 2023-12-05 yayınlanan. Bazıları “olarak değerlendirilen” bir takım güvenlik açıklarını kapattılar.eleştirmen“. Google’ın yanı sıra LG…
-
Kimlik avı saldırıları: Dolandırıcılar otel rezervasyon platformu booking.com’u kötüye kullanıyor
Görünüşe göre booking.com’da bir kimlik avı sorunu var. Son aylarda Haberler Security’nin editör ekibi, rezervasyon platformunda tuhaf mesajlar alan okuyuculardan birkaç kez e-posta aldı. Bir okuyucu, önümüzdeki Ocak ayı için rezervasyon yaptığı bir otelin rezervasyon uygulaması aracılığıyla kredi kartı bilgilerini onaylamasının istendiğini bildirdi. Aldatıcı bir şekilde taklit edilen onay sayfası, gerçek rezervasyon ve adres verilerini…
-
Güvenlik Güncellemeleri: Saldırganlar özel hazırlanmış URL’lerle Zyxel NAS’ınıza saldırabilir
Zyxel NAS326 ve NAS542 ağ depolama modelleri saldırılara karşı savunmasızdır ve en kötü senaryoda saldırganlar sistem düzeyinde komutlar yürütebilir. Güvenlik yamaları bir çözüm sağlar. Duyuru Geliştiriciler, saldırılara karşı korunan sürümleri bir uyarı mesajında listeliyor V.5.21(AAZF.15)C0 VE V5.21/ABAG.12)C0 AÇIK. Önceki tüm sürümlerin güvenlik açıklarından etkilendiği söyleniyor. Güvenlik boşlukları Üç durumda (CVE-2023-35138 “eleştirmen“, CVE-2023-4473”eleştirmen“, CVE-2023-4474”eleştirmen“) Zyxel’e göre…
-
UEFI LogoFAIL Güvenlik Açığı: Güvenli Önyükleme, değiştirilmiş önyükleme logolarıyla atlanabilir
Binarly güvenlik araştırmacıları, UEFI ürün yazılımını analiz ederek çeşitli görüntü dosyası formatları için güncelliğini yitirmiş ve dolayısıyla savunmasız ayrıştırıcılar buldu. Onlara göre saldırganlar, Güvenli Önyükleme gibi güvenlik mekanizmalarını atlatmak için hazırlanmış önyükleme logolarını kullanabilir. Güvenlik açıklarını LogoFAIL olarak adlandırdılar ve ilk bilgileri bir raporda derlediler. Daha fazla ayrıntıyı 6 Aralık 2023’teki Black Hat Avrupa konferansında…
-
Siber Dayanıklılık Yasası: AB, bağlantılı ürünlere ilişkin düzenlemeyi kabul etti
Perşembe gece yarısından hemen önce, Avrupa Parlamentosu, Üye Devletler ve Avrupa Komisyonu’ndan müzakereciler üçlü süreçte Siber Dayanıklılık Yasası (CRA) olarak adlandırılan bir uzlaşma üzerinde anlaşmaya vardı. Yönetmelik, tüm AB için çok sayıda ağ bağlantılı cihaz ve bunların yazılımları için minimum gereklilikleri formüle ediyor. Henüz resmi olarak kabul edilmedi. Duyuru Bir AB yetkilisi Cuma sabahı yaptığı…