Kategori: 1104

  • Güvenlik Kabusunu Tersine Çeviren: Hoymiles Mahalleleri Susturuyor

    Güvenlik Kabusunu Tersine Çeviren: Hoymiles Mahalleleri Susturuyor

    Merkezi olmayan enerji üretiminin genişlemesi, pazar lideri donanımların siber güvenliğindeki açıkları defalarca ortaya çıkarıyor. İlgi odağı bir kez daha Avrupa mikroinverter pazarının yaklaşık %20'sine hizmet verdiğini iddia eden Çinli Hoymiles şirketi oldu. Bunlar balkon enerji santrallerine ve küçük çatı üstü güneş enerjisi sistemlerine kurulur. Güvenlik araştırmacısı Benedikt Heinz, diğer adıyla Hunz, Kaos Bilgisayar Kulübü (CCC)…

  • Kanada'da İstihbarat Raporu: Yurtdışında Siber Operasyonlar

    Kanada'da İstihbarat Raporu: Yurtdışında Siber Operasyonlar

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Kanada istihbarat ve kriptografi kurumu CSE (İletişim Güvenliği Kuruluşu), uyuşturucu kaçakçılarının, şiddet yanlısı aşırılık yanlılarının ve fidye yazılımı çetesinin faaliyetlerini aksatmak için geçtiğimiz yıl devlet onaylı bir dizi siber saldırı gerçekleştirdi. CSE'nin yıllık…

  • Exploitarium: İsimsiz bir kamu güvenliği araştırmacısı iki düzine sıfır gün

    Exploitarium: İsimsiz bir kamu güvenliği araştırmacısı iki düzine sıfır gün

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Yazlık takma adı “Bikini” olan kimliği bilinmeyen bir kişi, kod paylaşım platformu Github'da yaklaşık iki düzine güvenlik açığı için kavram kanıtı kodu yayınladı; kendi açıklamasına göre bunların hepsi henüz düzeltilmemiş sıfır günlerdir. Bunlara…

  • Yorum: CISA'nın aşırı gayreti CVSS puanlarını işe yaramaz hale getiriyor

    Yorum: CISA'nın aşırı gayreti CVSS puanlarını işe yaramaz hale getiriyor

    Yorum: CISA'nın aşırı gayreti CVSS puanlarını işe yaramaz hale getiriyor Yönetici olarak güvenlik açıklarını ortadan kaldırmaktan sorumlu olan veya sorumluların işini kolaylaştırmak için gazeteci olarak bunları raporlamak isteyen herkes, güvenilir bilgi kaynaklarına güvenir. İlk aşamada önceliklerin belirlenmesine yardımcı olmaları gerekiyor: Tehlikeyi önlemek için hangi güncellemeler mümkün olduğunca çabuk yapılmalı ve hangileri bekleyebilir? Duyurudan sonra devamını…

  • Casus yazılımlarla ilgili özel komisyon üyesi: MEP Pegasus ile hacklendi

    Casus yazılımlarla ilgili özel komisyon üyesi: MEP Pegasus ile hacklendi

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Avrupa Parlamentosu, Pegasus casus yazılımlarının üye ülkelerde yasadışı kullanımını araştırırken, özel komite üyelerinden birinin akıllı telefonuna birkaç kez virüs bulaştı. Bu, bu tür casus yazılım saldırılarının analizinde uzmanlaşmış Toronto Üniversitesi'ndeki Citizen Lab tarafından…

  • Saldırganlar Citrix NetScaler ADC ve NetScaler Gateway'e zarar verebilir

    Saldırganlar Citrix NetScaler ADC ve NetScaler Gateway'e zarar verebilir

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Citrix NetScaler ADC ve NetScaler Gateway güvenlik açığına sahiptir ve saldırganlar DoS saldırılarını kullanarak örnekleri devre dışı bırakabilir. Bu, diğer şeylerin yanı sıra, şirketlerdeki önemli ağ alanlarına ulaşılamaması anlamına geliyor. Güvenlik güncellemeleri indirilebilir.…

  • Apple'ın “E-posta Adresini Gizle” hatası herhangi bir düzeltme olmadan devam ediyor

    Apple'ın “E-posta Adresini Gizle” hatası herhangi bir düzeltme olmadan devam ediyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. E-postayı gizleyen bir hizmet, e-postayı da gizlemelidir: Bu açık olmalıdır. Görünüşe göre Apple'ın iCloud+ içindeki “E-posta Adresini Gizle” olarak da bilinen “E-postamı Gizle” hizmeti bu konuda başarısız oluyor. Gizli e-posta adresinin tekrar gerçek…

  • Android 17: Google, ekran kilidini kırmayı zorlaştırıyor

    Android 17: Google, ekran kilidini kırmayı zorlaştırıyor

    Android 17: Google, ekran kilidini kırmayı zorlaştırıyor kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Google, Android güvenliğini genişletmeye devam ediyor. Şirket, Mayıs ayındaki Android Show: I/O Edition etkinliğinde ilk olarak Android 17'nin kilit ekranına yönelik daha sıkı güvenlik önlemlerinden bahsetmişti…

  • 'Akut tehdit': İçişleri bakanları Indymedia'nın tamamen yasaklanması çağrısında bulundu

    'Akut tehdit': İçişleri bakanları Indymedia'nın tamamen yasaklanması çağrısında bulundu

    Federal eyaletlerin içişleri bakanları, Haziran ayı ortasında Hamburg'da yaptıkları konferansta, örgütlü aşırı solculuğa karşı bir sinyal gönderdiler. Toplantı sırasında komisyon, aşırı solcu olarak sınıflandırılan indymedia.org portalına karşı yeni bir girişim üzerinde anlaşmaya vardı. Şu anda yayınlanan kararda, resmi olarak Federal İçişleri Bakanlığı'nı “toplam yasak için tüm yasal seçenekleri” incelemeye ve federal hükümet içinde böyle bir…

  • Otel ve konaklama sektörüne yönelik siber saldırılar: Failler adından söz ettiriyor

    Otel ve konaklama sektörüne yönelik siber saldırılar: Failler adından söz ettiriyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Microsoft, Asya ve Avrupa'da otel ve konaklama sektörüne yönelik bir saldırı dalgası gözlemledi. Bu yılın nisan ayından bu yana aktif. Ancak Microsoft, saldırıların kaynağını tam olarak belirleyemiyor; saldırıların arkasında kimin olduğu belli değil.…