Kategori: 1104
-
Ağınızdaki Güvenlik Açıklarını Yönetme: Backbox, Güvenlik Açığı Yöneticisini getiriyor
Bir kişinin ağ altyapısına yapılan başarılı saldırılar, şirketler ve yetkililer için ölümcül sonuçlar doğurur. İlgili aktif ağ bileşenlerindeki en azından bilinen boşlukları otomatik olarak tespit edip değerlendirebilmek ve takip önlemleri için iş akışlarını başlatabilmek amacıyla Backbox artık çok sağlayıcılı ağlar için bir güvenlik açığı yönetimi modülü de sunuyor. Duyuru Çeşitli üreticilerin güvenlik duvarları, anahtarlar, yönlendiriciler…
-
Sonicwall: SonicOS Güvenlik Açıkları DoS Saldırılarına İzin Veriyor | merhaba çevrimiçi
Sonicwall, güvenlik duvarlarının SonicOS işletim sistemindeki toplam dokuz güvenlik açığını kapattı. Bunların birçoğu saldırganların Sonicwall cihazlarını çökertmesine olanak tanıyor. Güncellenmiş işletim sistemi yazılımı mevcuttur. Duyuru Sonicwall, güvenlik açıklarından yedisini yüksek riskli olarak sınıflandırdı. Bunların hepsi arabellek taşması olup CVSS puanı 7,7’dir. Kısa açıklamalara göre, bunlar ancak kimlik doğrulama sonrasında gerçekleşebilir. İlgili CVE numaraları CVE-2023-39276, CVE-2023-39277,…
-
Samba: Yeni sürümler birçok güvenlik açığını gideriyor
Samba geliştirme ekibi, SMB protokolünün ücretsiz uygulanmasında beş güvenlik açığı olduğunu bildirdi. Saldırganlar belirli koşullar altında hizmetleri kesintiye uğratabilir, hedef sistemdeki herhangi bir Unix soketine erişebilir ve hatta KRBTGT gizli şifresini çalabilir. Samba’da bazı delikler 10 yılı aşkın süredir açık bırakılıyor. Yöneticilerin artık güncellemeleri beklemesine gerek kalmayacak. Duyuru Samba saldırganlarına altın bilet En tehlikeli hata…
-
WordPress: Royal Elementor eklentileri ve şablonlarındaki bir boşluk sayesinde satın alma
Popüler bir WordPress eklentisi olan Royal Elementor’un eklentileri ve şablonlarındaki bir güvenlik açığı, saldırganların kimlik doğrulaması olmadan rastgele dosyalar yüklemesine olanak tanıyor. Siber suçlular zaten bu açığı kötüye kullanıyor. Tam kontrole sahip olun. Duyuru Eklenti 200.000’den fazla WordPress örneğinde bulunabilir. Kayıtlı olmayan saldırganlar, arka kapı olarak PHP dosyalarını yüklemek için güvenlik kusurunu kullanabilir. Güvenlik açığına…
-
WS_FTP: Yama uygulanmamış sunuculara fidye yazılımı saldırıları
Üretici Progress yakın zamanda WS_FTP sunucusundaki bazıları kritik olan bazı güvenlik açıklarını kapattı. Saldırganlar daha önce bu güvenlik açıklarından yararlanmaya çalışmıştı. Sophos artık yamalı WS_FTP sunucularına yönelik fidye yazılımı saldırılarını keşfetti. Duyuru Mastodon’da siber güvenlik firması, fidye yazılımı çetelerinin artık güvenlik açıklarını hedef aldığı konusunda uyardı. Eylül ayının sonundan bu yana güncellemeler mevcut olsa da…
-
Microsoft: Denetim Yapay Zekası Güvenliği ve Cep 15.000 ABD Doları
Yapay zeka (AI) ile çalışan Microsoft ürün araçları için yeni bir hata ödül programının başlatılmasıyla birlikte teknoloji şirketi artık keşfedilen güvenlik açıkları için ödeme yapmak istiyor. Duyuru Odak noktaları ve kurallar Programla ilgili bir gönderide Microsoft, nitelikli katkılar için 2.000 ABD Dolarından maksimum 15.000 ABD Dolarına kadar ikramiye ödemeyi planladığını açıkladı. Buna Bing, Edge’in yapay…
-
Terk edilmiş alan adlarına e-posta: .nl kayıt defteri LEMMINGS ile uyarıyor
Domainler önemlidir. Bilindiği gibi bunlar sadece internette gezinmek ve diğer birçok hizmeti kullanmak için değil, aynı zamanda e-posta almak için de kullanılıyor. Alan adını kontrol eden kişi aynı zamanda postayı da alır; alan adları yanlış gönderilirse bu, ciddi bir veri koruma sorunu haline gelebilir. .nl adres alanından sorumlu olan Stichting Internet Domeinregistratie Nederland kayıt kuruluşu…
-
Kuantum sonrası kriptografi: NIST ‘aptalca yanlış hesaplama’ nedeniyle eleştirildi.
Kuantum sonrası kriptografi: NIST ‘aptalca yanlış hesaplama’ nedeniyle eleştirildi. Ünlü kriptolog Daniel “Dan” Bernstein alarm veriyor: Ulusal Güvenlik Ajansı’nın (NSA) kuantum bilgisayar çağına uygun yeni nesil algoritmaları kasten zayıflattığına inanmak için nedenleri var. Alman-Amerikalı, ABD standartlar otoritesi NIST’i (Ulusal Standartlar ve Teknoloji Enstitüsü) ABD gizli servislerinin kuantum sonrası kriptografi (PQK) için şifreleme standartlarının geliştirilmesine dahil…
-
Lahey’i Hacklemek: Bir belediye idaresi neden hacklenebilir?
Hollanda hükümetinin merkezi olan Lahey, yalnızca parlamentoya değil aynı zamanda çok sayıda uluslararası kuruluşa da ev sahipliği yapıyor. Kendisini “Uluslararası Barış ve Adalet Şehri” olarak adlandıran yaklaşık 560.000 nüfusuyla şehir, diğer şeylerin yanı sıra Uluslararası Ceza Mahkemesi ICC, Europol ve Kimyasal Silahların Yasaklanması Örgütü’nün (OPCW) merkezidir. . Belediye yönetimi gibi bu kurumlar da giderek artan…
-
Windows Server 2012 R2 desteğinin sonu: Şimdi buluta geçmeli misiniz?
Windows Server 2012 R2 desteğinin sonu: Şimdi buluta geçmeli misiniz? Artık Windows Server 2012 R2 için güncellemeler mevcut değildir. Her zaman olduğu gibi işletmeler işletim sisteminin daha yeni bir sürümüne yükseltme yapabilir. Ancak birçok amaç için buluta geçmek de dikkate alınmaya değer. Göçün faydaları nelerdir? Duyuru İş açısından bakıldığında avantajları çoktur Microsoft Azure bulut platformu,…