Kategori: 1104

  • Yeni Outlook’ta veri sızıntısına erişim: veri koruma savunucuları buna karşı tavsiyede bulunuyor

    Yeni Outlook’ta veri sızıntısına erişim: veri koruma savunucuları buna karşı tavsiyede bulunuyor Microsoft’un Windows için “yeni” Outlook’u, oturum açma verilerini yakalıyor ve bunları Microsoft’un bulutunda saklıyor; yaklaşık bir buçuk hafta önce çıktı. Federal Veri Koruma Görevlisi Ulrich Kelber daha sonra endişelerini dile getirdi. Artık daha fazla veri koruma uzmanı ve yetkilisi konuşuyor. Bunların arasında, Outlook’un…

  • Güvenlik araştırmacıları Ray, MLflow ve H2O yapay zeka araçlarında kritik kusurlar buluyor

    Diğer yazılımlar gibi yapay zeka araçları da güvenlik açıklarına karşı bağışık değildir. Yapay zeka yazılımı, hızlı enjeksiyon gibi belirli sorunların yanı sıra esas olarak kod kaçakçılığı, siteler arası komut dosyası çalıştırma ve yetkisiz dosya işlemleri gibi klasik sorunlardan da muzdariptir. Bildirilen güvenlik açıkları için ödül ödemeye yönelik yapay zekaya özel bir programın destekçileri, artık oldukça…

  • Kod Kaçakçılığı: Yeni Splunk Sürümleri Güvenlik Açıklarını Düzeltiyor

    Splunk veri izleme ve analiz yazılımı bir güvenlik güncellemesi alacak. Güncellenmiş sürüm, harici kütüphanelerdeki bazı güvenlik açıklarına ek olarak Splunk’taki iki güvenlik açığını da ele alıyor: manipüle edilmiş günlük satırları aracılığıyla siteler arası komut dosyası oluşturma ve XML belgeleri aracılığıyla kod kaçakçılığı. Duyuru Splunk Enterprise ve Splunk Cloud, kullanıcıların belgelerini Genişletilebilir Stil Sayfası Dil Dönüşümleri…

  • ABD’nin kararı: Wirecard sözleşmeli hacker’a 80 ay hapis cezası

    Perşembe günü ABD’nin New York Güney Bölgesi federal mahkemesi, İsrailli bir özel dedektifi, büyük bir bilgisayar korsanlığı kampanyasına katılımıyla bağlantılı olarak bilgisayara izinsiz giriş, elektronik dolandırıcılık ve ağır kimlik hırsızlığı nedeniyle 80 ay hapis cezasına çarptırdı. Hakim John Koeltl, Aviram A.’nın, Financial Times (FT) ve Reuters gazetecileri, hukuk firmaları, aktivistler ve finans grupları gibi müşteriler…

  • Linux Anonimleştirme: Tails 5.19.1 Tor Güvenlik Açığı Düzeltildi, Denetim Sonuçları Açıklandı

    Tails 5.19.1’de mobil ve anonim Linux dağıtımının geliştiricileri, bir güvenlik sorununu gidermek için Tor istemcisinin dahil edilen sürümünü güncelledi. Duyuru Tor geliştiricileri, CVE kimliği henüz bilinmeyen TROVE-2023-006 olarak bilinen güvenlik açığının ciddiyetini “yüksek” olarak değerlendiriyor. Daha sonra istemciye bir güncelleme yayınladılar. Tails artık temiz Tor 0.4.8.9 sürümünü entegre etti ve böylece anonimleştirilmiş Linux sürümündeki “Onion…

  • Güney Vestfalya’daki BT siber saldırısı: daha fazla belediye etkilendi, acil durum operasyonları devam ediyor

    Güney Vestfalya BT’ye (SIT) yönelik fidye yazılımı saldırısı, bölgedeki kamu idarelerinde görünür izler bırakmaya devam ediyor. 29 Ekim’i 30 Ekim’e bağlayan gece, muhtemelen siber çete “Akira” olan bazı suçlular, belediye şirketinin ağına saldırdı. Bir karşı önlem olarak SIT, tüm sistemleri kapattı ve böylece birkaç düzine belediyenin BT altyapısını gasp etti. Vestfalyalılar artık sistemlerini geri yükleme…

  • Google, birçok geçiş anahtarı için alana sahip yeni Titan güvenlik anahtarlarını piyasaya sürüyor

    Google, mevcut Titan güvenlik anahtarlarını Google Store’a getirdi. Yeni FIDO2 uyumlu anahtarların her biri 250 geçiş anahtarı saklayabilir. Şimdi sunulan modeller, daha önce sunulan USB-A ve USB-C cihazlarının yerini alıyor. Duyuru Google’ın bir blog yazısında belirttiği gibi, iki yeni Titan güvenlik anahtarı NFC teknolojisi sunuyor, böylece mobil cihazlara da bağlanabiliyor ve bunları kullanıcıların kimliğini doğrulamak…

  • Güvenlik açığı keşfinden sonra: ETSI, Tetra şifreleme çözümünü yayınlamak istiyor

    Avrupa Telekomünikasyon Standartları Enstitüsü (ETSI), dünya çapında öncelikli olarak dijital devlet radyosu için kullanılan Tetra (Karasal Hatlı Radyo) radyo standardında keşfedilen beş güvenlik açığına yanıt verdi. Merkezi Fransa’nın Sophia Antipolis kentinde bulunan kuruluş Çarşamba günü yaptığı açıklamada, Tetra hava arayüzüne yönelik tüm şifreleme algoritmalarının yapı taşlarını kamuya açık hale getireceğini duyurdu. Duyuru Bu, ağ operatörlerini,…

  • iX atölyeleriyle bilgisayar korsanlarına karşı güçlü

    iX atölyeleriyle bilgisayar korsanlarına karşı güçlü iX atölyeleri, yüksek düzeyde pratik öneme sahip, yüksek kaliteli eğitim kurslarıdır. Konular her zaman günceldir ve üst düzey uzmanlar tarafından küçük gruplar halinde size öğretilir. Duyuru Siber güvenlik Siber güvenlik zorlukları her yıl artıyor. Bunun nedeni mevcut bilişim altyapılarının yeterli güvenlikle tasarlanıp inşa edilmemesidir. Bilgisayar korsanlarının karmaşık saldırıları başarıyla…

  • Reptar: Intel CPU’lardaki güvenlik açığı bulut sunucularını tehdit ediyor

    “Reptar” adı verilen yeni bir güvenlik açığı dünya çapındaki bulut yöneticilerini endişelendiriyor. Kusur, ABD’li üreticinin çeşitli CPU türlerini etkiliyor ve Intel ana bilgisayardaki sanal makineye erişimi olan saldırganlar tarafından kötüye kullanılabilir. Duyuru Hata, modern Intel işlemcilerin kayıtlarının derinliklerinde gizlidir. Bunların adı verilen bir işlevi vardır. fsrm veya “hızlı hareket ve kısa tekrar”, “Ice Lake” neslinden…