Kategori: 1104
-
iX-Workshop KRITIS: § 8a BSIG için test prosedürüne ilişkin ek uzmanlık
Kritik altyapılar (KRITIS), § 8a paragraf 1 BSIG uyarınca özel güvenlik gerekliliklerine tabidir. Bu şirketlerin ve kamu kurumlarının operatörlerinin, BT güvenliklerinin mevcut teknoloji durumuna uygun olduğunu Federal Bilgi Güvenliği Dairesi’ne (BSI) düzenli olarak göstermeleri gerekmektedir. Bunu yapmak için, BT sistemlerinin kullanılabilirliğini, gizliliğini, bütünlüğünü ve orijinalliğini tehlikeye atabilecek kesintileri önlemek için uygun organizasyonel ve teknik önlemleri…
-
Eski Android cihazlara yönelik saldırılar: Mali’nin GPU açığı yalnızca kısmen kapandı
Çeşitli ARM Mali serisi GPU’larda birden fazla güvenlik açığı bulunur. Saldırganlar şu anda bir güvenlik açığından yararlanıyor. Birkaç Android cihazı etkilendi. Ancak güvenlik güncellemeleri tüm modeller için mevcut değildir. Duyuru Tehdit altındaki cihazlar ARM’nin bir güvenlik raporunda belirttiği gibi, boşluklar Midgard (2013), Bifrost (2016) ve Valhall (2019) grafik birimi çekirdek sürücülerinin çeşitli sürümlerini etkiliyor. İkincisi…
-
Hemen yama yapın! Fidye yazılımı kritik TeamCity güvenlik açığının üstesinden gelmeyi başarıyor
Birçok güvenlik araştırmacısına göre, birçok fidye yazılımı çetesi şu anda yama yapılmamış TeamCity sunucularını hedef alıyor ve sistemlere kötü amaçlı yazılım bulaştırıyor. Bu riske karşı korunan versiyonları mevcut ancak görünüşe göre henüz yaygın değiller. Duyuru TeamCity geliştiricileri JetBrain’e göre sistemleri, aralarında Citibank, HP ve Nike’ın da bulunduğu dünya çapında 30.000’den fazla şirket tarafından kullanılıyor. “eleştirmenYazılım…
-
BSI anketi: Kritik altyapının BT güvenliği açısından yetişmesi gerekiyor
Enerji, ulaştırma, su, finans ve sigorta, medya, hükümet, sağlık hizmetlerinin yanı sıra BT ve telekomünikasyon sektörlerini içeren kritik altyapı operatörleri için Siber Güvenlik Yasaları 1.0 ve 2.0 kapsamındaki özel gereklilikler geçerlidir. Örneğin, raporlama ve sertifikasyon yükümlülüklerinin yanı sıra minimum standartların da karşılanması ve BT güvenliği kavramlarının sunulması ve sürdürülmesi gerekir. Duyuru Mevzuata uygunluk söz konusu…
-
Saldırganlar WS_FTP’deki delikler aracılığıyla verileri silebilir
Windows’ta WS_FTP aracılığıyla veri aktaran herkesin güvenlik nedeniyle yazılımlarını güncellemesi gerekir. Mevcut sürümlerde geliştiriciler kritik güvenlik sorunlarını düzeltti. Duyuru Tehlikeli güvenlik açıkları Bir uyarı mesajında, geçici aktarım modülünü ve sunucu yöneticisi arayüzünü etkileyen sekiz güvenlik açığı listeleniyor. İki güvenlik açığı değerlendiriliyor (CVE-2023-40044, CVE-2023-42657)”eleştirmen“. Saldırılar başarılı olursa, saldırganlar sunucuların altında yatan işletim sistemlerinde kötü amaçlı kod…
-
Chrome’daki on güvenlik açığı kapatıldı, biri zaten istismar edildi
Saldırganlar şu anda Chrome’u hedef alıyor ve bir güvenlik açığından yararlanıyor. Linux, macOS ve Windows için güvenli versiyonlar yayınlandı. Duyuru Hemen yama yapın! İnternet’te Chrome ile gezinen herkes çıktının 117.0.5938.132 kuruludur. Geliştiriciler toplam on güvenlik açığını kapattı. Bir uyarı mesajında zaten bir güvenlik açığına yönelik saldırıların olduğunu yazıyorlar. Saldırıya uğrayan güvenlik açığının (CVE-2023-5217) tehdit düzeyi…
-
Hemen yama yapın! Saldırganlar Cisco ağ cihazlarını hedef alıyor
Ağ ekipmanı üreticisi Cisco, diğer şeylerin yanı sıra yönlendiricilerde ve anahtarlarda kullanılan IOS ve IOS XE işletim sistemlerine yönelik saldırılara karşı uyarıyor. Ancak saldırının başarılı olabilmesi için saldırganların büyük bir engeli aşması gerekiyor. Duyuru Sürekli saldırılar Saldırıya uğrayan güvenlik açığına ilişkin uyarıda (CVE-2023-20109 “orta“), güvenlik açığının Grup Şifreli Aktarım VPN’i (GET VPN) işlevini etkilediğini belirtiyor.…
-
Exim posta sunucusunda kritik güvenlik açığı
Exim İnternet posta sunucusunda, saldırganların rastgele kod yürütmesine (uzaktan kod yürütme (RCE) izin veren) riskli bir güvenlik açığı bulunmaktadır. Kimlik doğrulama gerekmez; Güvenlik açığından yararlanacak kötü amaçlı kod normal bir e-postanın içinde bulunabilir. Bu, Sıfır Gün Girişimi (ZDI) tarafından bildirildi. Aralığı 2023-42115 CVE numarasıyla listeliyor ve CVSS ciddiyet ölçeğine göre 9,8 (maksimum 10,0 üzerinden) yani…
-
Siber suç: Bir şantaj çetesi MotelOne otel zincirine saldırıyor
Siber suç grubu AlphV görünüşe göre MotelOne otel zincirinin ağına erişmeyi başardı. Suçluların darknet sayfalarında iddia ettiği gibi 6 terabayttan fazla veri çaldılar. AlphV, baskınlarının kanıtı olarak yazışmaların ekran görüntülerini ve ayrıca dahili erişim verilerini gösteriyor. Duyuru Mevcut zorla girişe ilişkin veriler Kendi açıklamalarına göre, iddia edilen Rus fidye yazılımı çetesi, diğer şeylerin yanı sıra,…
-
60.000 Çalınan Devlet E-postası: Microsoft Bulut Anahtarı Fiyaskosunun Ardından İlk Veriler
ABD Dışişleri Bakanlığı’ndan bir çalışan, Reuters haber ajansına Azure bulut imzalama anahtarının çalınmasından kaynaklanan hasarın boyutuna ilişkin ilk verileri anlattı. Sonuç olarak, BT yetkilileri bir brifingde on Dışişleri Bakanlığı hesabından çalınan 60.000 e-posta hakkında konuştu. Saldırganlar ayrıca tüm yetkililerin e-posta adreslerinin yer aldığı listeleri de çaldı. Veri hırsızlığı sırasında bilgisayar korsanları Microsoft’un Ortak IDP’sine (Kimlik…