Kategori: 1104

  • Microsoft, Windows 11’de NTLM desteğini sonlandırmak istiyor

    Microsoft eski alışkanlıklarından vazgeçmek ve sonunda NT LAN Manager’a veda etmek istiyor. Yazılım şirketi, onlarca yıldır kimlik doğrulama için standart protokol olarak NTLM’yi kullanmıyor ancak geriye dönük uyumluluk sağlaması gerekiyor. Redmond şirketi artık sevilmeyen mirası ortadan kaldırmak için yeni bir girişim başlatıyor ve Kerberos’u yeni özelliklerle eşit bir halef olarak konumlandırıyor. Duyuru Amaç açık: İşletim…

  • Uç Nokta için Microsoft Defender, insan saldırılarını önlemeyi amaçlamaktadır

    Microsoft, Uç Noktalar için Microsoft Defender’ın yapay zeka desteğiyle fidye yazılımı saldırıları gibi insan kontrollü saldırıları otomatik olarak tespit edip durdurabileceğini duyurdu. Ve bunu, ağ genelinde ek işlevler veya bileşenler dağıtmak zorunda kalmadan yapabilirsiniz. Makineler yalnızca Uç Nokta için Microsoft Defender’a katılımı tamamlamalı ve dolayısıyla yeni “Genişletilmiş Algılama ve Yanıt” (XDR) özelliğinden yararlanmalıdır. Duyuru Microsoft…

  • Bulut oyun sağlayıcısı Shadow PC’de güvenlik olayı

    Shadow PC yakın zamanda hassas müşteri verilerinin sızdırılmasına neden olan bir siber saldırının kurbanı oldu. Şirket, durumu müşterilere e-posta yoluyla bildirecek. Duyuru Bu nedenle Eylül ayının sonunda, birkaç aşamaya bölünmüş hain bir sosyal mühendislik saldırısı gerçekleşti. Kendisi de dolandırıcılığın kurbanı olan bir tanıdığının tavsiyesi üzerine bir çalışan, Discord’a Steam oyunu görünümündeki kötü amaçlı yazılımı indirdi.…

  • Patchday F5: BIG-IP’deki güvenlik açıkları saldırganların kod yürütmesine olanak tanıyor

    Ekim ayında F5, BIG-IP ürünlerinde çok sayıda güvenlik açığı bildirdi. Yalnızca on rapor yüksek riskli güvenlik açıklarıyla ilgilidir; bunlardan biri kritik bile olabilir, diğer altısı ise orta önemdeki güvenlik açıklarıyla ilgilidir. Duyuru En ciddi eksiklik BIG-IP yapılandırma aracıyla ilgilidir. Dizin geçiş güvenlik açığı, kayıtlı saldırganların BIG-IP sisteminde komutları yürütmesine olanak tanır. BIG-IP sistemi cihaz modunda…

  • Sonraki şifresiz giriş: Google artık şifre anahtarlarına geçiyor

    Şifre anahtarları Google’ın geleceğidir: Artık giriş ekranı, kullanıcıları varsayılan olarak şifresiz kimlik doğrulamayla karşılayacak. Ayrıca, mümkünse parolayla oturum açmayı atlama seçeneği artık ayarlarda varsayılan olarak ayarlanmıştır. Halihazırda bir geçiş anahtarı kullanmıyorsanız, donanım anahtarı, parmak izi, yüz taraması veya akıllı telefonunuzda PIN ile oturum açma gibi doğrudan bir parola oluşturmanız için de bir istem alırsınız. Duyuru…

  • İspanya’nın Air Europa şirketine düzenlenen siber saldırıda kredi kartı bilgileri açığa çıktı

    İspanyol havayolu Air Europa’nın çevrimiçi ödeme sistemine düzenlenen siber saldırı sırasında saldırganlar, bazı müşterilerin kredi kartı bilgilerini çaldı. Havayolu bunu etkilenen müşterilere yazdığı bir mektupta açıklıyor. Siber saldırıdan kaç müşterinin etkileneceği veya bu saldırının ne gibi mali etkileri olabileceği henüz belirtilmedi. Duyuru Reuters’in haberine göre Air Europa’ya göre, siber saldırıda kopyalanan kredi kartı verilerinin hileli…

  • Orta Doğu çatışması: Siber saldırılar son dönemdeki tırmanışın ardından geldi

    Orta Doğu’daki çatışmaların mevcut tırmanışı siber uzaya da uzanıyor. Akla gelebilecek her türden siber saldırılar son olayları takip ediyor. Duyuru Washington Post, Filistinlilerin bu yılki en kötü saldırılarının biraz daha erken gerçekleştiğini bildirdi. Microsoft’un raporuna göre, Storm-1133 olarak bilinen Gazze merkezli siber çete, İsrail’in enerji, savunma ve telekomünikasyon sektörlerini hedef alıyor. Suç grubunun üyeleri sahte…

  • Hacker saldırısı girişimi: Frankfurt Üniversite Hastanesi çevrimdışı

    Geçen haftanın sonunda, Frankfurt am Main’deki Üniversite Hastanesi çalışanları rutin bir kontrol sırasında olası bir hacker saldırısına işaret eden şüpheli keşiflerde bulundu. O zamandan beri kliniğin internet bağlantısı kesildi ve hastanenin web sitesine şu anda erişilemiyor. Duyuru Bir sözcünün Haberler’ye çevrimiçi olarak söylediği gibi, klinik kolluk kuvvetleri ve veri koruma denetleme makamıyla temasa geçti. Dahili…

  • BT Güvenliği Günü 2023: Şirketler mevcut tehditlere karşı nasıl hazırlanıyor?

    Alman KRITIS yönetmeliği, AB NIS2 direktifi ile önemli bir değişikliğe gidiyor. Kritik sistemlerin yanı sıra “özellikle önemli tesisler” ve “önemli tesisler” de belirli güvenlik yükümlülüklerini yerine getirmelidir. Bu durum Almanya’da yaklaşık 30.000 şirketi etkiliyor. Ayrıca, KRITIS çerçeve yasasının gerekliliklerinin yanı sıra CER gibi yönergelere ve DORA gibi düzenlemelere de uyulmalıdır. 9 Kasım’da Gelsenkirchen’deki Vestfalya Üniversitesi’nde…

  • cURL: “Uzun zamandır en kötü güvenlik açığı” hakkında bilgi 11 Ekim’de sunulacak

    cURL araçları koleksiyonu birçok proje tarafından HTTP çağrıları, API çağrıları ve komut satırı indirmeleri için kullanılır. Şimdi projenin kurucusu 11 Ekim için bir güvenlik güncellemesi duyurdu ki bu zaten bir şeymiş gibi görünüyor. Duyuru cURL yaratıcısı Daniel Stenberg’in bir güvenlik açığını tanımlamak için “emniyet kemerlerinizi bağlayın” ifadesini kullanması pek de iyiye işaret değil. THE İsveçli’nin…