Kategori: 1104

  • l+f: gizemli root şifresi | sıcak çevrimiçi

    İnternet Fırtınası Merkezi, honeypot’larda test edilen kullanıcı adları ve şifrelerin bir listesini yayınladı. Her zamanki 1234 & Co’dan, şu ana kadar hiç kimsenin doğru şekilde sınıflandırmayı başaramadığı bir giriş öne çıkıyor: “345gs5662d34” kök hesaplar için daha sık test edildi – ve bu, kalıba hiç uymuyor. Duyuru Nereden geliyor? Şu ana kadar benim için en makul…

  • Çin: Bilgi gereksinimleri bilgisayar korsanlarının güvenlik açıklarına erişmesine olanak tanıyabilir

    Ülkede faaliyet gösteren tüm şirketlerin herhangi bir siber güvenlik açığını derhal bir devlet kurumuna bildirmesini gerektiren iki yıllık Çin yasası, ayrıntıların devlet korsanlığı gruplarıyla bağlantısı olan kurumlara da ulaşmasını sağlıyor. Bu, Atlantik Konseyi tarafından bugün sunulan ve düşünce kuruluşunun Çinli bilgisayar korsanları tarafından sıfır gün güvenlik açıklarının artan kullanımının bu yeni kaynağa kadar izlenebileceğini öne…

  • Yüksek riskli güvenlik açıklarına sahip Aruba denetleyicileri ve ağ geçitleri

    Duyuru Aruba, 9000 ve 9200 serisi kontrolörler ve ağ geçitleri için güncellenmiş ürün yazılımını yayınladı.Üretici, yüksek risk olarak sınıflandırılan birçok güvenlik açığını kapatıyor. Aruba çalışanları güvenlik raporlarında, söz konusu serinin BIOS uygulamalarının çeşitli arabellek taşmaları nedeniyle sorun yaşadığını açıklıyor. “Aruba 9200 ve 9000 Serisi denetleyicilerin ve ağ geçitlerinin BIOS uygulamasındaki güvenlik açıkları, saldırganların önyükleme sırasının…

  • Cisco bazı kritik boşluklar konusunda uyarıyor ve çeşitli ürünler için güncellemeler sağlıyor

    Ağ satıcısı Cisco, çeşitli ürünlerdeki bazı kritik güvenlik açıklarına karşı uyarıyor. Güncellemeler güvenlikle ilgili hataları düzeltmeye hazır. Duyuru Cisco’nun Broadworks Uygulama Dağıtım Platformu ve Genişletilmiş Hizmetler Platformu en ağır darbeyi aldı. Tek oturum açma uygulamasındaki güvenlik açığı, kimliği doğrulanmamış ağ saldırganlarının etkilenen sistemlere erişmek için kimlik bilgilerini taklit etmesine olanak tanır (CVE-2023-20238, CVSS) 10.0risk”eleştirmen“). Güvenlik…

  • Lockbit, Birleşik Krallık’taki yüksek güvenlikli çit yüklenicisinden verileri yayınladı

    Lockbit siber çetesi, Birleşik Krallık’taki bir çit üreticisine sızmayı ve muhtemelen hassas verileri çalmayı başardı. Fence Ltd., Birleşik Krallık hapishaneleri ve diğer hükümet tesislerinin yanı sıra askeri alanlar için çevre güvenliği sağlar: çitler diker. Hırsızlık, halen Windows 7 çalıştıran bir bilgisayar aracılığıyla meydana geldi. Duyuru Lockbit grubu, İngiltere’deki çit üreticisi Zaun Ltd.’den hassas verileri çaldı…

  • Patchday: Android 11, 12, 13’te olası kötü amaçlı kod saldırıları

    Android sisteminin çeşitli alanları savunmasızdır. Başarılı saldırıların ardından saldırganlar, diğer şeylerin yanı sıra, yetkisiz bilgilere erişebilir ve hatta kötü amaçlı kod çalıştırabilir. Birkaç boşluk ” olarak işaretlenmiştireleştirmen“. Bu, Android 11, 12, 12L ve 13’ü etkiler. Duyuru Kötü amaçlı kod saldırıları ve Co. Bir uyarı mesajında ​​Google, sistem bileşenindeki bir güvenlik açığını özellikle tehlikeli olarak sınıflandırıyor.…

  • Microsoft: Exchange’de MitM saldırılarına karşı geliştirilmiş koruma

    Yerel olarak kurulan versiyondaki Exchange sunucusu da yeni güvenlik işlevleri alıyor. Microsoft, artık Exchange 2016 ve 2019 için HTTP Sıkı Aktarım Güvenliği (HSTS) ve Exchange 2019 için Genişletilmiş Koruma sunacağını duyurdu. İkincisi, Exchange 2019 için gelecek 2023-H2 güncellemesiyle varsayılan olarak etkinleştirilecek. Her iki mekanizma da, Exchange 2019 için Genişletilmiş Koruma’yı varsayılan olarak etkinleştirecek. Ortadaki Adam…

  • BSI davası: Faeser’in Schönbohm’a karşı Anayasa’nın korumasını kullandığı iddiası

    BSI başkanı Arne Schönbohm’un Federal İçişleri Bakanı Nancy Faeser (SPD) tarafından görevden alınmasının ardından muhalefet konunun açıklığa kavuşturulması için baskı yapıyor. Faeser, Salı günü Federal Meclis’in içişleri komitesi ve istihbarat kontrol komisyonunun yapması planlanan iki olağanüstü toplantıya hastalığını gerekçe göstererek katılmadı ve kendi dışişleri bakanını gönderdi. İçişleri bakanı, 8 Ekim’de Hessen’de yapılacak bölgesel seçimlerde SPD’nin…

  • AVM: Fritzbox ürün yazılımı eklentisi 7.57 ve 7.31 güvenlik sızıntısı

    AVM, çeşitli modeller için donanım yazılımının 7.57 ve 7.31 sürümüne yönelik güncellemeyi yayınladı. Üreticiye göre bu bir kararlılık ve güvenlik güncellemesidir. AVM kullanıcıları hızlı bir şekilde yüklemelidir. Duyuru Fritzbox ürün yazılımı güncellemesindeki değişiklik notları son derece seyrektir. (Resim: ekran görüntüsü / dmk) AVM’nin güncelleme bilgileri, ürün yazılımı güncellemeleri konusunda son derece gizlidir. Ancak mesajda “Fritz!OS…

  • BT güvenliği: Anayasanın korunması şirketlerin daha fazla kararlılığını gerektirir

    Şirketler ve otoriteler BT güvenliği için çok daha fazlasını yapmalı ve özellikle profesyonel saldırganlara karşı kendilerini daha profesyonel bir şekilde korumalıdır. Aksi takdirde ekonomik zarar çok büyük olabilir. Federal Anayasayı Koruma Dairesi (BfV) Başkan Yardımcısı Sinan Selen ve Bitkom Başkanı Ralf Wintergerst, konuyla ilgili 1002 şirket arasında yapılan anketi sunarken bunun altını çizdi. Ayrıca işbirliğinin…