Kategori: 1104
-
Büyük Cloudflare Kesintisi | merhaba çevrimiçi
Cloudflare, 24 saatten uzun bir süredir birçok hizmetin arızalanmasıyla uğraşmaktadır: özellikle bulut hizmeti sağlayıcısının kontrol panelleri, desteği ve API’leri kapalıdır ve bazı günlük ve analiz verileri tamamen kaybolmuştur. Ancak veri trafiği, kısıtlama olmaksızın küresel İçerik Dağıtım Ağı (CDN) üzerinden akmaya devam etmelidir. Duyuru Özellikle hizmetleri kullanan yöneticiler, geliştiriciler ve işletmeler kesintiden doğrudan etkilenecek, Cloudflare hizmetleri…
-
Güvenlik araştırmacıları şaşkın: Mozi botnet’ini kim kapattı?
Mozi botnet, türünün en büyük temsilcilerinden biriydi: 2019’dan bu yana, anonim suçlular, çoğunlukla DSL yönlendiricileri ve diğer IoT cihazları olmak üzere yılda birkaç yüz bin ana bilgisayara virüs bulaştırdı. Mozi’nin coğrafi odağı, virüslü cihazların çoğunun bulunduğu Çin’di. Botnet’in faaliyetleri bu yılın ağustos ayında durdurulduktan sonra güvenlik araştırmacıları kötü amaçlı yazılımı analiz etti. Mozi’nin başına ne…
-
Güvenlik Açığı: Saldırganlar Cisco güvenlik duvarlarını manipüle edebilir
Çeşitli güvenlik açıkları, diğerlerinin yanı sıra Cisco Firepower ve Identity Services Engine’i tehlikeye atar. Yamalar mevcuttur. Okuma zamanı: 3 dakika Cebinde kaydetmek (Resim: Haberler Çevrimiçi) Duyuru Cisco ürünlerini kullanan ağ yöneticileri, cihazlarını olası BT saldırılarından korumak için yazılımlarını güncellemeye başlamalıdır. Yama bilgilerini bu yazının altında bağlantısı verilen tavsiye mesajlarında bulabilirsiniz. Duyuru Kritik güvenlik açığı En…
-
MOVEit: Siber suçlular 630.000 ABD hükümetinin e-posta adresine erişim sağladı
Veri aktarım yazılımı MOVEit Transfer’deki güvenlik açığının bir parçası olarak, ABD Adalet Bakanlığı’na ve ABD Savunma Bakanlığı’nın çeşitli şubelerine ait 630.000 e-posta adresi yayımlandı; etkilenen çalışanlar arasında Ordu, Hava Kuvvetleri ve Polis Bürosu Sekreterlerinden olanlar da yer alıyor. Savunma. Bu, Amerika Birleşik Devletleri’ndeki federal Bilgi Edinme Özgürlüğü Yasası kapsamında ABD Personel Yönetimi Ofisi’ne (OPM) talepte…
-
Şimdi Yama: Confluence’da kritik güvenlik açığı keşfedildi
Atlassian Baş Bilgi Güvenliği Sorumlusu (CISO) Bala Sathiamurthy’nin müşterileriyle kişisel olarak konuşması nadirdir. Ancak birkaç saat önce yayınlanan bir güvenlik tavsiyesinde şirketin güvenlik yöneticisi tüm yöneticilere acil bir mesaj gönderdi: Müşteriler Confluence’da yeni keşfedilen bir güvenlik açığı için derhal yamaları yüklemelidir. Duyuru Sathiamurthy’nin bildirdiği gibi, bir güvenlik denetimi, Confluence’ın “Sunucu” ve “Veri Merkezi” sürümlerinde, kayıtsız…
-
Blackberry iki yeni patron arıyor: John Chen emekli oluyor
John S. Chen, Kanadalı Blackberry şirketinden (resmi olarak Reserach in Motion, kısaca RIM) ayrılır. Cuma, işteki son günü olacak. Chen on yıldır CEO ve yönetim kurulu başkanıdır. Blackberry göreve geldiğinde neredeyse iflas etmişti. Chen’in liderliğinde, ölmekte olan mobil sektörden BT güvenliğine yönelik yazılımlara ve bağlantılı motorlu araçlar da dahil olmak üzere Nesnelerin İnterneti’ne (IoT) doğru…
-
Pwn2Own hackleme yarışması: katılımcılar Samsung Galaxy S23’ü birkaç kez kırdılar
Bu yılki Pwn2Own hacker yarışmasının yıldızı Samsung Galaxy S23 akıllı telefon oldu. Üç gün boyunca katılımcılar cihazı beş kez başarıyla hacklediler. Duyuru P2Own’da isim her şeyi açıklıyor ve nakit ödüllerin yanı sıra katılımcılar saldırıya uğramış cihazlarını da elinde tutuyor. Yarışma, güvenlik güncellemelerini hızlı bir şekilde sağlayabilmeleri için üreticilerle yakın işbirliği içinde düzenleniyor. Akıllı telefonlara yönelik…
-
Lockbit Saldırısı: Boeing’den Veri Hırsızlığı | merhaba çevrimiçi
ABD şirketi Boeing muhtemelen Rusça konuşan siber suç grubu Lockbit tarafından saldırıya uğradı. Cumartesi sabahı (CEST) yayınlanan bir blog yazısında grup, “büyük miktarda” veri yakaladığını ve şirketin grupla iletişime geçmemesi halinde bunu Perşembe günü saat 19:10 CEST’te yayınlayacağını söyledi. Duyuru Boeing, saldırıyla ilgili henüz resmi bir açıklama yayınlamadı. Ancak bir Boeing sözcüsü, Litvanya haber portalı…
-
VMWare Tools: Güvenlik açıkları ayrıcalık artışına izin veriyor
MacOS ve Windows’ta VMware Tools’daki güvenlik açıklarının yanı sıra açık kaynaklı Linux eşdeğeri “Open VM Tools”, saldırganlara belirli koşullar altında sanal makineye erişim olanağı sağlayan ek ayrıcalıklar sağlar. Üretici, Apple ve Microsoft sistemleri için güncellenmiş paketler hazırladı ancak görünen o ki Linux kullanıcılarının yine de sabırlı olması gerekecek. Duyuru Windows ve Linux’ta VMware Tools’ta programlama…
-
ILIAS öğrenme platformundaki kritik boşluktan etkilenen NATO ve yetkililer
ILIAS açık öğrenme platformunda üç güvenlik açığı vardı. Mevcut bir kullanıcı hesabına sahip saldırganların yöneticiye kötü amaçlı kod aktarmasına ve sunucudaki rastgele dosyaları görüntülemesine olanak sağladılar. NATO gibi üst düzey kurumlarda e-öğrenme yazılımları kullanılmaktadır. Yöneticiler mevcut güncellemeleri yüklemelidir. Duyuru ILIAS 7’de kritik bir hata oluştu: PDF oluşturma modülü giriş verilerini yeterince kontrol etmedi ve bu…