Kategori: 1104

  • “İlk Işık 2026” Operasyonu: Dünya çapında 5.800 şüpheli tutuklandı

    “İlk Işık 2026” Operasyonu: Dünya çapında 5.800 şüpheli tutuklandı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. 97 ülkeyi kapsayan büyük bir küresel operasyonda kolluk kuvvetleri 5.811 şüpheliyi tutukladı ve 293 milyon dolarlık yasa dışı varlığa el koydu. Interpol tarafından Ocak ayının ortasından Nisan ayının sonuna kadar koordine edilen First…

  • RoguePlanet Zero Day: Microsoft, Windows için yeni yamalar yayınladı

    RoguePlanet Zero Day: Microsoft, Windows için yeni yamalar yayınladı

    RoguePlanet Zero Day: Microsoft, Windows için yeni yamalar yayınladı Dün, Çarşamba günü Microsoft, Haziran ortasından bu yana bilinen “RoguePlanet” güvenlik açığına (CVE-2026-50656, CVSS Taban Puanı 7.8) yönelik olası saldırılara karşı daha iyi korumak için Windows Kötü Amaçlı Yazılımlara Karşı Koruma Motorunu güncelledi. Başarılı bir saldırı durumunda saldırganlar, güvenlik açığından yararlanarak sisteme hak kazanabilirler. Duyurudan sonra…

  • ILIAS: Öğrenme platformunda yapılan önemli güncellemeler güvenlik açıklarını ortadan kaldırıyor

    ILIAS: Öğrenme platformunda yapılan önemli güncellemeler güvenlik açıklarını ortadan kaldırıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Üniversiteler, hastaneler ve diğer kamu kurumları tarafından kullanılan ILIAS açık öğrenme platformu için güncellemeler mevcut. THE yeni sürümler 9.21, 10.9 ve 11.2 önceki tüm sürümleri etkileyen güvenlik açıklarını kapatın. Üç boşluk yüksek güvenlik…

  • Açık veritabanı: Nextcloud GmbH olası veri kaybını çözüyor

    Açık veritabanı: Nextcloud GmbH olası veri kaybını çözüyor

    Aynı adı taşıyan açık kaynaklı işbirliği çözümünün arkasındaki şirket olan Nextcloud GmbH'de bir veri sızıntısı meydana gelmiş olabilir. Güvenlik araştırmacılarının keşfettiği gibi, 360.000'den fazla giriş içeren bir ElasticSearch veritabanı açıktı ve herkes tarafından okunabilirdi. Duyurudan sonra devamını okuyun 18 Mayıs'ta araştırmacılar, Nextcloud müşterileri, iş ortakları ve çalışanları hakkında yaklaşık 8 GB bilgi içeren veritabanını keşfettiler.…

  • OpenSSH, SSH'yi mevcut ve gelecekteki saldırılara karşı güçlendiriyor

    OpenSSH, SSH'yi mevcut ve gelecekteki saldırılara karşı güçlendiriyor

    OpenSSH, SSH'yi mevcut ve gelecekteki saldırılara karşı güçlendiriyor kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. OpenSSH 10.4 ile yaygın olarak kullanılan SSH uygulamasının yeni versiyonu yayınlandı. Odak noktası SSH, SCP ve SFTP bileşenlerine yönelik çeşitli güvenlik düzeltmelerinin yanı sıra saldırı…

  • Güvenlik Kabusunu Tersine Çeviren: Hoymiles Mahalleleri Susturuyor

    Güvenlik Kabusunu Tersine Çeviren: Hoymiles Mahalleleri Susturuyor

    Merkezi olmayan enerji üretiminin genişlemesi, pazar lideri donanımların siber güvenliğindeki açıkları defalarca ortaya çıkarıyor. İlgi odağı bir kez daha Avrupa mikroinverter pazarının yaklaşık %20'sine hizmet verdiğini iddia eden Çinli Hoymiles şirketi oldu. Bunlar balkon enerji santrallerine ve küçük çatı üstü güneş enerjisi sistemlerine kurulur. Güvenlik araştırmacısı Benedikt Heinz, diğer adıyla Hunz, Kaos Bilgisayar Kulübü (CCC)…

  • Kanada'da İstihbarat Raporu: Yurtdışında Siber Operasyonlar

    Kanada'da İstihbarat Raporu: Yurtdışında Siber Operasyonlar

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Kanada istihbarat ve kriptografi kurumu CSE (İletişim Güvenliği Kuruluşu), uyuşturucu kaçakçılarının, şiddet yanlısı aşırılık yanlılarının ve fidye yazılımı çetesinin faaliyetlerini aksatmak için geçtiğimiz yıl devlet onaylı bir dizi siber saldırı gerçekleştirdi. CSE'nin yıllık…

  • Exploitarium: İsimsiz bir kamu güvenliği araştırmacısı iki düzine sıfır gün

    Exploitarium: İsimsiz bir kamu güvenliği araştırmacısı iki düzine sıfır gün

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Yazlık takma adı “Bikini” olan kimliği bilinmeyen bir kişi, kod paylaşım platformu Github'da yaklaşık iki düzine güvenlik açığı için kavram kanıtı kodu yayınladı; kendi açıklamasına göre bunların hepsi henüz düzeltilmemiş sıfır günlerdir. Bunlara…

  • Yorum: CISA'nın aşırı gayreti CVSS puanlarını işe yaramaz hale getiriyor

    Yorum: CISA'nın aşırı gayreti CVSS puanlarını işe yaramaz hale getiriyor

    Yorum: CISA'nın aşırı gayreti CVSS puanlarını işe yaramaz hale getiriyor Yönetici olarak güvenlik açıklarını ortadan kaldırmaktan sorumlu olan veya sorumluların işini kolaylaştırmak için gazeteci olarak bunları raporlamak isteyen herkes, güvenilir bilgi kaynaklarına güvenir. İlk aşamada önceliklerin belirlenmesine yardımcı olmaları gerekiyor: Tehlikeyi önlemek için hangi güncellemeler mümkün olduğunca çabuk yapılmalı ve hangileri bekleyebilir? Duyurudan sonra devamını…

  • Casus yazılımlarla ilgili özel komisyon üyesi: MEP Pegasus ile hacklendi

    Casus yazılımlarla ilgili özel komisyon üyesi: MEP Pegasus ile hacklendi

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Avrupa Parlamentosu, Pegasus casus yazılımlarının üye ülkelerde yasadışı kullanımını araştırırken, özel komite üyelerinden birinin akıllı telefonuna birkaç kez virüs bulaştı. Bu, bu tür casus yazılım saldırılarının analizinde uzmanlaşmış Toronto Üniversitesi'ndeki Citizen Lab tarafından…