Kategori: 1104

  • Microsoft erişim verilerine el koyuyor: Yeni Outlook’a dikkat edin

    Yeni Outlook ilk bakışta göründüğü gibi değil: Microsoft Office’in Outlook’unun yerini alacak, en azından henüz değil. Ama kesinlikle neyle ilgili: fazlasıyla meraklı. Duyuru Microsoft, yeni Outlook’tan büyük övgü alıyor ve kullanıcıları geçiş yapmaya teşvik etmek istiyor. Ancak dikkatli olun: Yeni Outlook’u denerseniz, e-posta hesaplarınızın IMAP ve SMTP erişim verilerinin yanı sıra tüm e-postalarınızın Microsoft sunucularına…

  • SaaS Analitik Platformu: Sumo Logic’te BT Güvenliği Olayı

    SaaS analiz platformu Sumo Logic’te bir BT güvenlik olayı meydana geldi. Şirketin müşterileri hemen harekete geçmeli. Duyuru Sumo Logic’in yazılımı, Hizmet Olarak Yazılım (SaaS) aracılığıyla bulut tabanlı yazılım teslimi bağlamında makine verilerini analiz eder. Kaza Platformun yöneticileri güvenlik sorununu mesajla bildiriyor. Onlara göre yetkisiz kişiler, ele geçirilen bir hesabı kullanarak şirketin Amazon Web Services (AWS)…

  • Kötü Amaçlı Yazılım Koruması: Trend Micro’nun Apex One’ında Olası Hak Yükseltmesi

    Trend Micro, Apex One kötü amaçlı yazılımlara karşı koruma yazılımındaki ve saldırganların sistemdeki ayrıcalıklarını yükseltmesine olanak tanıyan ilgili aracılardaki çeşitli güvenlik açıklarına karşı uyarıyor. Güncellenen yazılım toplam on bir güvenlik açığını giderir. Duyuru Trend Micro geliştiricileri, güvenlik duyurusundaki boşluklar hakkında daha ayrıntılı bilgi vermiyor. Ancak örneğin Apex One Security Agent’ın yerel saldırganların “bağlantı izleme boşluğu”…

  • Web tarayıcısı: Google Chrome güncellemesi yüksek riskli güvenlik açığını kapatıyor

    Haftalık Chrome güncellemesiyle Google, yüksek risk olarak sınıflandırılan bir güvenlik açığını kapatıyor. Sınıflandırmaya dayanarak, manipüle edilmiş web sitelerinin kötü amaçlı kod eklemek için veri sızıntısından yararlanabileceği varsayılabilir. Ancak şirket her zamanki gibi ayrıntılar konusunda cimri davranıyor. Duyuru Yayın duyurusunda Google, bunun tarayıcının WebAudio bileşenindeki bir serbest kullanım sonrası güvenlik açığı olduğunu basitçe açıklıyor (CVE-2023-5996, CVSS…

  • Dashlane Şifre Yöneticisi: Ücretsiz sürüm 25 şifreye düşürüldü

    25 şifre. Ücretsiz şifre yöneticisi Dashlane Free artık başka hiçbir şeyi saklayamaz. Üretici de desteği azaltıyor. Yazılımı kullananların işlem yapması gerekebilir. Duyuru Üretici, müşterilere gönderdiği bir e-postada Dashlane Free’nin artık 25 şifreyle sınırlı olacağını duyurdu. Daha önce ücretsiz sürüm en az 50 şifreyi yönetebiliyordu. Parola deposunda kayıtlı 25 oturum açma bilgisi varsa daha fazlasını ekleyemezsiniz.…

  • Bugtraq 30 yaşına girdi: bir e-posta listesi BT güvenliği dünyasını değiştirdi

    Yaklaşık 30 yıl önce, 5 Kasım 1993’te Scott Chasin bir BT güvenlik posta listesi kurdu ve buna “BugTraq” adını verdi. O dönemde bir petrol ve gaz şirketinde güvenlik yöneticisi olarak çalışan Chasin, hızla büyüyen İnternet’teki az gelişmiş BT güvenlik altyapısına karşı bir ivme sağlamak istiyordu. BugTraq, başından beri “tam açıklama”ya, yani güvenlik açıklarının zamanında ve…

  • QNAP Güvenlik Güncellemeleri: Saldırganlar NAS’ta kendi komutlarını yürütebilir

    QNAP geliştiricilerinin diğer şeylerin yanı sıra iki “eleştirmen“QTS NAS işletim sistemindeki güvenlik açıkları kapatıldı. Music Station’a saldırılar da mümkündür. Güvenliği ihlal edilmiş sistemler Duyuru Her iki kritik güvenlik açığı da (CVE-2023-23368, CVE-2023-23369) saldırganların komutlarını ağ üzerinden yürütmesine olanak tanıyor. Sınıflandırmaya dayanarak, cihazların daha sonra tamamen ele geçirildiği varsayılabilir. QNAP şu anda saldırıların nasıl görünebileceğine dair…

  • Microsoft Exchange Server, uzaktan kod yürütmeye ve veri hırsızlığına karşı savunmasız

    Microsoft’un Exchange sunucusunda, saldırganların uzaktan rastgele kod yürütmesine (Uzaktan Kod Yürütme, RCE) veya verilere yetkisiz erişim elde etmesine olanak tanıyan dört sıfır gün güvenlik açığı bulunmaktadır. Tüm boşluklar, saldırganların geçerli oturum açma verilerini almasını ve bunları sistemde kimlik doğrulaması yapmak için kullanmasını gerektirir. Bu nedenle boşluklar kritik olmasa bile ciddi sonuçlar doğurabilir. Sıfır Gün Girişimi…

  • VMware ONE UEM’deki güvenlik açığı erişim hırsızlığına neden oluyor

    VMware, Workspace ONE Unified Endpoint Management (UEM) ürününde uzaktaki saldırganların yararlanabileceği bir güvenlik açığı olduğunu bildirdi. Bir suçlu, meşru bir kullanıcıya özel olarak hazırlanmış bir sayfanın bağlantısını eklerse, SAML yanıtını yakalayabilir ve kurbanın kimlik bilgileriyle konsolda oturum açabilir. Duyuru VMware bir güvenlik danışma belgesinde, güvenlik sorununun güvenli olmayan bir yönlendirmeden kaynaklandığını bildirdi. Satıcı, 8,8/10 CVSS…

  • Microsoft, BT güvenliğini artırmak istiyor ve Güvenli Gelecek Girişimi’ni başlatıyor

    Microsoft ürünlerindeki, özellikle de Azure ve Windows’taki güvenlik açıkları, her zaman çevrimiçi suçlular için bir geçiş kapısıdır. Güvenli Gelecek Girişimi’nin (SFI) kurulmasıyla birlikte şirket artık kaynakları bir havuzda toplamak ve üç temele dayalı olarak siber saldırılara karşı dayanıklılık oluşturmak istiyor. Duyuru Tehdit edici durum Bir makalenin gösterdiği gibi, SFI’nin temeli yapay zeka tabanlı siber savunma…