Kategori: 1104
-
Dosya aktarımını sağlamlaştırma: Microsoft, SMB protokolünü korur
Microsoft, dahili teknoloji topluluğunda, KOBİ’lerin hem istemci hem de sunucu tarafları için kapsamlı güçlendirme önlemlerini duyurdu. KOBİ uzmanı Ned Pyle, Windows 11 Preview 25951’den itibaren bu yenilikleri duyurdu. Duyuru Bunlardan ilki, KOBİ bileşenindeki lehçelerin kontrolüyle ilgilidir. Microsoft bir süre önce SMB sürüm 1’i varsayılan olarak devre dışı bıraktıktan sonra, istemci ve sunucunun standart davranışı her…
-
Siber güvenlik: AB TLD operatörleri bilgi paylaşım web sitesini başlattı
Bazı Avrupalı üst düzey alan adı operatörleri, siber güvenliği iyileştirmeyi misyon edinmiştir. Artık güvenlik bilgileri sağlamayı ve bilgi alışverişi için bir “Bilgi Paylaşımı ve Analiz Merkezi” görevi görmeyi amaçlayan www.tld-isac.eu web sitesini açtılar. Duyuru Derneğin kendisini Almanca olarak adlandırdığı Avrupa Bilgi Alışverişi ve Üst Düzey Etki Alanlarının Analizi Merkezi, web sitesinde bir kaynak kütüphanesi oluşturmak…
-
Hemen yama yapın! Binlerce Juniper güvenlik duvarı hâlâ güvenlik güncellemesine sahip değil
Juniper güvenlik duvarlarına yönelik saldırılar şu anda devam ediyor. Güvenlik araştırmacılarının keşfettiği gibi binlerce örnek henüz en son yazılımla güncellenmemiştir ve bu nedenle savunmasızdır. Ayrıca yeni bir istismar, saldırıları kolaylaştırıyor. Duyuru Daha da tehlikeli Uzaktaki saldırganlar birden fazla güvenlik açığını kimlik doğrulaması olmadan birleştirir ve kötü amaçlı kod çalıştırır. Bu, SRX ve EX serisi güvenlik…
-
Linux Anonimleştirme: Tails 5.17.1’de kritik libWebP güvenlik açığı düzeltildi
Tails projesi, anonim web taraması için Linux dağıtımının 5.17.1 sürümünü yayınladı. İçinde yazarlar esasen libWebP kütüphanesindeki ciddi bir güvenlik kusurundan da etkilenen Tor tarayıcısını güncelliyorlar. Saldırganlar zaten bu güvenlik açığını kötüye kullanıyor. Tails kullanıcıları bu nedenle USB belleklerini dağıtımla birlikte en son sürüme hızla güncellemelidir. Duyuru Kritik güvenlik açığı, Google’ın WebP resim biçimini işlemek için…
-
Qnap Güncellemeleri Yüksek Risk Boşluğunu Kapatıyor | merhaba çevrimiçi
Qnap’in QTS, QuTS Hero ve QuTScloud işletim sistemlerinde saldırganların komut enjekte edebileceği güvenlik açıkları bulunuyor. Güncellenen ürün yazılımı güvenlikle ilgili hataları düzeltir. Duyuru En ciddi güvenlik açığı, ağdaki kayıtlı kullanıcıların komutları çalıştırmasına izin veriyor (CVE-2023-23362, henüz CVSS değeri yok, Qnap’a göre risk”)yüksek“). Amaçlanan bellek sınırlarının dışında yazmalara izin veren iki ek güvenlik açığı, kimliği doğrulanmış…
-
iX Workshop: Entra ID’nizi (Azure Active Directory) saldırılara karşı koruma
Microsoft’un bulut tabanlı kimlik ve erişim yönetimi hizmeti olan ve daha önce Azure Active Directory olarak bilinen Enter ID, birçok kurumsal ağın merkezi bir parçası olarak fidye yazılımları ve diğer saldırılar için popüler bir hedeftir. Duyuru İki günlük Entra ID (Azure Active Directory) Saldırıları ve Koruma çevrimiçi atölyesinde, saldırganların Microsoft Cloud’daki yanlış yapılandırmaları ve eksik…
-
Patchday: Adobe Acrobat’ta oluşturulan PDF dosyalarını kullanan saldırılar
Yazılım üreticisi Adobe, Acrobat Reader’a yönelik saldırılara karşı uyarıda bulunuyor ve buna karşı korunan sürümler yayınladı. Uygulamaları kullanan herkes bunların güncel olduğundan emin olmalıdır. Duyuru Saldırılar şu anda sürüyor Adobe bir uyarı mesajında ”sınırlı saldırılardan” bahsediyor. Saldırganlar Güvenlik Açığından Başarıyla Yararlanıyor (CVE-2023-26369″)yüksek“), bu bir bellek hatasına (sınırların dışında yazma) yol açacaktır ve bu, kötü amaçlı…
-
Şu anda mevcut: Disinfec’t 2023/24 ile Truva atı tespiti
Şu anda mevcut: Disinfec’t 2023/24 ile Truva atı tespiti Desinfec’t 2023/24’ün yeni özel sayısı geldi. Güvenlik aracıyla Windows’u Truva atlarına karşı tarayabilir ve belge ve fotoğraf gibi önemli dosyaları güvende tutabilirsiniz. Duyuru Windows’u güvenli bir mesafeden tarayın C’t editoryal ekibinin kanıtlanmış güvenlik aracının ana özelliği, kendi Linux Live işletim sistemiyle birlikte gelmesidir. Windows garip davranıyorsa…
-
Workshop iX: Yasal Uyumluluk: BT ürünlerini AB mevzuatına göre test edin ve sertifikalandırın
Siber Güvenlik Yasası aracılığıyla AB çapındaki yeni düzenleyici gereksinimler, üreticileri, oluşturdukları yazılım ve donanımın güvenlik açısından test edilmesini ve onaylanmasını zorunlu kılıyor. Peki Almanya’da ve Avrupa pazarında hangi yönergelerin ve gerekliliklerin dikkate alınması gerekiyor? Duyuru BT ürünlerinin güvenlik testleri ve sertifikasyonu hakkındaki çevrimiçi çalıştayımızda, iki sabah boyunca bu alandaki ortak prosedürlere ilişkin kapsamlı bir genel…
-
Haberler Güvenlik Web Semineri: Sistematik güvenlik – KOBİ’ler için de
Saldırganlar kurbanlarının ağına kimlik avı, düzeltme eki uygulanmamış bir hizmet, çalınan bir parola veya başka herhangi bir boşluk aracılığıyla girmeyi ve ardından fidye yazılımını yayıp başlatmayı seçebilir. Savunmacıların tüm bunları ve daha fazlasını sürekli olarak izlemesi gerekir. Uygun bir sistem ve süreçler olmadan bu mümkün değildir. Ancak özellikle orta ölçekli bir şirket olarak bunun için…