Kategori: 1104
-
Araştırmacılar: Roaming’deki güvenlik açıkları 5G’de bile ciddi tehlike oluşturmaya devam ediyor
Mobil ağlardaki bilinen güvenlik açıkları, kolluk kuvvetleri ve organize suç grupları gibi “gözetim aktörleri” tarafından “istihbarat toplama veya casusluk kaynağı olarak sistematik olarak istismar edilmeye” devam ediyor. Toronto Üniversitesi Vatandaş Laboratuvarı’ndan araştırmacılar Perşembe günü yayınlanan bir raporda bu konuda uyarıyor. Duyuru Ağ operatörleri için sorumluluk gibi önlemler alınmadığı sürece “3G, 4G ve 5G ağ mimarilerinde…
-
Windows Update Önizlemesi geçiş anahtarı ve Yardımcı Pilot desteği sunar
Windows Update Önizlemesi geçiş anahtarı ve Yardımcı Pilot desteği sunar Microsoft, Ekim ayında Windows için güncelleme önizlemesini yayınladı. Bu, Windows 11 22H2’ye birçok küçük yeniliği aşılayan “Moment 4” adı verilen işlevler kümesidir. Neredeyse kaçırdığımız şey: Ekim 2023’te aylık Windows Güncellemesi yirminci yaş gününü kutlayacak. Duyuru Güncelleme, yapı numarasını 22621’e getiriyor ve Windows 11’in 22631 yapı…
-
X.Org X sunucusu ve Xwayland’deki güvenlik kusurları ayrıcalık artışına izin veriyor
X.Org X Server ve Xwayland’in yeni yazılım paketleri güvenlik açıklarını kapatıyor. Saldırganlar ayrıcalıklarını artırmak veya hizmet reddine neden olmak için bunu kötüye kullanabilirler. Duyuru Verilerin yığına kopyalanması için arabellekteki ofsetin yanlış hesaplanması nedeniyle, amaçlanan bellek sınırlarının dışında yazma erişimleri mümkündür. Saldırganlar bu güvenlik açığından yararlanarak haklarını artırabilir veya yazılımı sakatlayabilir (CVE-2023-5367, CVSS) 7.8“Risk”yüksek“). Xorg-x11-server-Xvfb’de saldırganlar…
-
HP Print and Scan Doctor’daki bir boşluk nedeniyle hakların iletilmesi
HP Support Assistant, Windows bilgisayarlarda bir güvenlik açığı oluşturur. HP Print and Scan Doctor modülü, saldırganların sistemdeki ayrıcalıkları yükseltmesine olanak tanıyan bir güvenlik açığı içerir. Duyuru HP, güvenlik danışma belgesinde yazılım hatasının nasıl kaynaklanabileceğini açıklamamaktadır. Üretici yalnızca “Windows için HP Yazdırma ve Tarama Doktoru’nun ayrıcalık yükseltmeye karşı savunmasız olabileceğini” ve HP’nin “olası güvenlik açığını gideren”…
-
Microsoft: Yapay zeka siber güvenlikte, yani evrak işlerinde devrim yaratıyor
Microsoft, Security Copilot erken erişim programıyla güvenlik yapay zekasını test kullanıcılarına sunuyor. Artık Genişletilmiş Algılama ve Yanıt (XDR) platformu olan Microsoft 365 Defender’ın da bir parçası. Bunun arkasında, yöneticilerin mümkün olan en geniş BT alanını merkezi olarak kapsayabilmesi ve saldırılara otomatik olarak tepki verebilmesi için çeşitli güvenlik araçlarını birleştiren bir Hizmet Olarak Yazılım paketi yatıyor.…
-
Avrupa Siber Güvenlik Ajansı, yapay zekanın seçimlere sızmasına karşı uyardı
Yaklaşan Avrupa seçimleri öncesinde Avrupalı siber güvenlik otoritesi Enisa, yapay zeka (AI) alanındaki yeni gelişmelerin körüklediği olası manipülasyon kampanyalarından endişe duyuyor. Kurum, Perşembe günü 2023’teki tehdit ortamına ilişkin yayınladığı raporda ChatGPT, Microsoft Bing veya Google Bard gibi üretken yapay zekaya sahip sohbet robotlarının kullanımının “çalışma, yaşama ve oynama şeklimizi değiştirdiğini” yazıyor. Bilgisayar güvenliği de etkileniyor…
-
Akıllı Sözleşmelerde Kötü Javascript: Binance, Kötü Amaçlı Yazılım Başlatıcı Olarak Kötüye Kullanılıyor
Kötü amaçlı yazılım dağıtmanın yollarını arayan suçlular yeni bir fırsat keşfetti: Bir grup, blockchain’i bir barındırma platformu olarak kötüye kullanmaya başladı ve şaşırtıcı bir başarı elde ediyor. Dolandırıcılar, ziyaretçilere sahte tarayıcı güncellemesi yapılmasını zorunlu kılan JavaScript sunmak için akıllı sözleşmeler kullanır. Duyuru Suçlular, WordPress şablonlarında ve eklentilerinde yakın zamanda keşfedilen hatalar gibi bilinen güvenlik açıklarına…
-
23andme: Dört milyon genetik analiz verisinin daha sızdırıldığı iddia ediliyor
Genetik test şirketi 23andme’nin müşteri verilerinin olası bir sızıntısını kabul etmesinden yaklaşık iki hafta sonra, iddia edilen saldırgan milyonlarca kaydı daha çevrimiçi hale getirdi. Bu, artık mevcut olmayan bir siber suç forumunda yer alan bir gönderiden ortaya çıkıyor. Kökleri Büyük Britanya’da olan müşterilerle ilgili dört milyondan fazla giriş burada dağıtıldı. Başka bir CSV dosyasında yaklaşık…
-
AMD Grafik Sürücüsü: Güvenlik açığı nedeniyle olası kod kaçakçılığı
İşlemci üreticisi AMD, Radeon grafik yongaları için grafik sürücülerinde bir güvenlik açığı olduğu konusunda uyarıyor. Hem işlemciye entegre grafik işlemcileri hem de grafik kartlarına yönelik özel yongaların sürücüleri etkilenir. Duyuru AMD Radeon çekirdek sürücüsündeki yetersiz hak yönetimi nedeniyle pdfwkrnl.sys Saldırganlar, herhangi bir donanım bağlantı noktası veya fiziksel adres üzerinde G/Ç denetimi elde etmek için bir…
-
Spam ve kötü amaçlı yazılım: Siber suçlular Orta Doğu’da artan çatışmalardan yararlanıyor
Siber güvenlik firması Bitdefender, Filistin’deki çatışmayla bağlantılı spam ve kötü amaçlı yazılımlardaki artış konusunda uyarıyor. Vicdansız siber suçlular, kötü amaçlı yazılım kampanyaları başlatmak için Orta Doğu’da artan çatışmalardan yararlanıyor. Duyuru Amaç kurbanlardan para veya kişisel bilgileri çalmak. Bitdefender antivirüs laboratuvarları, 13 Ekim’deki savaş olaylarıyla bağlantılı ilk spam kampanyalarını keşfetti. Görünüşe göre bunlar yardım talepleriydi. Dolandırıcıların…