Kategori: 1104
-
Haberler Güvenlik Web Semineri: Exchange Online güvenliğini optimize edin ve izleyin
Çalınan Microsoft bulut ana anahtarı, Exchange Online’ı güvenli bir şekilde kullanmanın Microsoft’un vaat ettiği kadar basit olmadığını kanıtladı. Haberler güvenlik web semineri, saldırıların genellikle nasıl gerçekleştiğini gösterir ve ardından bu konuda neler yapabileceğinizi gösterir. Bu, mevcut ayarlarınızı nasıl kontrol edeceğinizi, mevcut güvenlik özelliklerini nasıl doğru şekilde kullanacağınızı ve bu tür saldırıları (umarım zamanında) tespit etmek…
-
Balkon elektrik santralleri: Hoymiles güvenlik açıklarını kapatıyor | merhaba çevrimiçi
Çinli mikro invertör üreticisi Hoymiles’ta meydana gelen S-Miles bulutundaki güvenlik açıkları kapatıldı. Şirket, 27 Eylül gecesi tepki gösterdi ve başlangıçta API iznini, kullanıcıların artık diğer müşterilerin cihazlarını uzaktan kontrol edemeyecekleri şekilde ayarladı. Şirket, c’t ile daha fazla iletişim kurduktan sonra okuma erişimini de kısıtladı. Duyuru Bu sabah Hoymiles’ın bilgilerini defalarca denememe rağmen doğrulayamadım; O zamana…
-
Sayısız uygulama etkilendi: WebP boşluğundan kaynaklanan kaos
Sayısız uygulama, görüntüleri Google WebP biçiminde görüntüler. Dolayısıyla grafik formatındaki bir güvenlik açığı, bu formatı kullanan tüm uygulamaları etkiler. Google başlangıçta güvenlik açığını yalnızca Chrome tarayıcısına bağladı. Duyuru Yeni boşluk = eski boşluk? Ancak Google artık kendisini düzeltti ve eski güvenlik açığını (CVE-2023-4863″) yayınladı.yüksek“) yeni girişi CVE-2023-5129’u kritik bir derecelendirmeyle sundu (CVSS puanı 10 üzerinden…
-
Balkon enerji santralleri: Hoymiles güvenlik açığı kısmen kapatıldı | merhaba çevrimiçi
Çinli mikro invertör üreticisi Hoymiles, S-Miles bulutundaki güvenlik açıklarını kısmen kapattı. Bir temsilci Haberler Online’a söyledi. Yakın zamanda yapılan bir testte, boşlukların kapatıldığını büyük ölçüde doğrulayabildik. Duyuru Daha fazla saldırıyı mümkün kılan en önemli boşluk kapatıldı: Testlerimizin gösterdiği gibi, üçüncü taraf sistemlerde komut yürütmek artık mümkün değil ancak bu sistemlerdeki bilgileri görüntülemek hâlâ mümkün. Bulut…
-
Firefox, Firefox ESR ve Thunderbird’deki kötü amaçlı kod güvenlik açıkları düzeltildi
Saldırganlar Firefox, Firefox ESR ve Thunderbird’deki çeşitli güvenlik açıklarından yararlanabilir ve en kötü durumda kötü amaçlı kod çalıştırabilir. Saldırganların sistemleri ele geçirmesini önlemek için kullanıcıların güvenlik güncellemelerini içeren en son sürümleri yüklemeleri gerekir. Duyuru Tehlikeli güvenlik açıkları Bu mesajın altında bağlantısı verilen uyarılardan da görebileceğiniz gibi, geliştiriciler güvenlik açıklarının etkisini “yüksekGüvenliği ihlal edilmiş içeriğin işlenmesi…
-
Siber suçlular, iddia edilen Sony hack işleminin gerçekleştirilmesi konusunda kavga ediyor
Siber suçlular, iddia edilen Sony hack işleminin gerçekleştirilmesi konusunda kavga ediyor Sony’nin mevcut iddia edilen siber saldırısıyla ilgili hâlâ birçok soru işareti var. Şimdi ikinci bir grup siber saldırının sorumluluğunu üstlendi ve diğer grubu dolandırıcı olarak tanımladı. Duyuru İlk yazarlar Birkaç gün önce, daha önce bilinmeyen fidye yazılımı grubu Ransomedvc, Sony’yi tamamen hacklediğini iddia etti…
-
Yazılım Geliştirme: Saldırganlar TeamCity güvenlik açığı aracılığıyla kaynak kodunu çalabilir
Sonar güvenlik araştırmacıları “eleştirmen” TeamCity (yerel) yazılım dağıtım sisteminde keşfedilen bir güvenlik açığı. Başarılı saldırıların ardından saldırganlar, sunuculardaki yazılım projelerini gözetleyebilir ve kaynak kodunu kopyalayabilir. Duyuru Yazılım geliştiricileri, geliştirme sırasında farklı işletim sistemleri için birden fazla yapı sağlamak amacıyla Java tabanlı TeamCity sunucusunu kullanır. Kritik güvenlik açığı Bir uyarı mesajının da gösterdiği gibi, güvenlik açığı…
-
macOS 14 ile PGP Şifreli E-postalar: GPGTools Düzeltmeye Karşı Uyardı
OpenPGP şifreli e-posta iletişimine güvenen Mac kullanıcılarının şu anda macOS 14 Sonoma’ya yükseltme yapmaması gerekmektedir. GPGTools ekibinin uyardığı gibi, kanıtlanmış GPG Mail eklentisi işletim sistemi güncellemesinden sonra artık çalışmıyor. Sonuç olarak, güncelleme sonrasında e-postalar artık şifrelenemez ve şifreleri çözülemez. Bunun nedeni, macOS 14’ten itibaren Apple’ın önceden yüklenmiş e-posta istemcisinin genellikle artık eklentileri desteklememesidir. MacOS’un yeni…
-
Workshop iX: ISO 27001’e göre siber güvenlik (9 Ekim’e kadar erken kayıt indirimi)
ISO 27001’e uygun bir Bilgi Güvenliği Yönetim Sistemi (BGYS) kurmayı planlıyor musunuz? BT güvenliğinin ISO 27001’e göre uygulanmasına ilişkin etkileşimli iX atölyemizde, bilgi güvenliğine yönelik uluslararası standardın temellerine derinlemesine bir giriş yapacak ve şirketinizde başarılı bir uygulama için en iyi uygulamalardan ve çözüm yaklaşımlarından yararlanacaksınız. Duyuru İki sabah boyunca eğitmenimiz Björn Lemberg atölye boyunca size…
-
Olağandışı kötü amaçlı yazılım Batı Avrupa’daki telekomünikasyon şirketlerini hedef alıyor
Sentinel Labs’tan Dr. Aleksandar Milenkoski, Labs Con konferansındaki sunumunun bir parçası olarak, Lua Dream adlı kötü amaçlı yazılımı bu kadar olağanüstü kılan şeyin ne olduğunu açıklıyor: Milenkoski, Haberler Security ile yaptığı röportajda “Kötü amaçlı yazılımın tasarımı kalabalığın arasından sıyrılıyor” dedi. . APT (Advanced Persistent Threat) gruplarının kullandığı kötü amaçlı yazılımların bilgisayar oyunlarında ara katman yazılımı…