Kategori: 1104

  • “Dijital Ateş Duvarı”: CCC, gelecekteki federal hükümete on iki talebe yöneliktir

    “Dijital Ateş Duvarı”: CCC, gelecekteki federal hükümete on iki talebe yöneliktir

    Yirmi'den fazla sivil toplum kuruluşu ile birlikte, Chaos Bilgisayar Kulübü (CCC), gelecekteki federal hükümet için faşizme karşı dijital bir yangın duvarı için cazip geliyor. Ağ aktivistleri, verilerin toplanması ve analizinin demokrasiyi ve devlet yapılarını nasıl tehlikeye attığına örnek olarak Amerika Birleşik Devletleri'ndeki gelişmeleri listeler. Bu nedenle bilgisayar korsanları, gelecekteki hükümete üç tematik alanda on iki…

  • Güvenlik Güncellemesi: Darnous Eleştirmen Kodu Gap Kibana Tehditleri

    Güvenlik Güncellemesi: Darnous Eleştirmen Kodu Gap Kibana Tehditleri

    Saldırganlar Kibana'da zayıf bir noktaya başarıyla bağlandıysa, sistemleri zararlı kodla kirletmek mümkündür. Saldırılar her zaman mümkün değildir. İndirilebilir. Duyuru Kod Zararlı Eleştirmen Boşluğu Geliştiriciler mallarla ilgili bir raporda yürüttüğü için,> = 8.15.0 ve

  • BAMF: Yetkisiz testlerin tuhaf hesapları verilere erişim

    BAMF: Yetkisiz testlerin tuhaf hesapları verilere erişim

    Güvenlik Uzmanı IT Tim Philipp Schäfers, eski kullanıcı hesapları nedeniyle oldukça tuhaf adreslerle ve “[email protected]” ve genel koruma ölçütleri gibi federal göç ve mülteciler (BAMF) ofisinde ciddi bir kırılganlık keşfetti. Uzman, en düşük araçları kullanarak bir BAMF sisteminde hızla idari haklar elde etti. Bilgisayar saldırısı durumunda, bu sona erebilirdi: otorite, entegrasyon, konaklama ve aile ilişkileri…

  • Suçlama: 21 yaşındaki çocuğun 550.000 Euro'dan hasara neden olduğu söyleniyor

    Suçlama: 21 yaşındaki çocuğun 550.000 Euro'dan hasara neden olduğu söyleniyor

    Bayern siber suçunun merkez ofisi Berlin'den 21 yaşında bir suçlamaya sahiptir. Müfettişler onu kurbanları kimlik avı ile büyük ölçüde getirmekle suçluyorlar. Duyuru Başsavcı Bamberg, diğer şeylerin yanı sıra 149 “ticari bilgisayar sahtekarlığı” vakasının Mart 2024'te Bamberg Bölge Mahkemesi ile suçlanacağını açıkladı. Sanıkların suç anında yaşlanması nedeniyle, gençlik odasının önündeki suçlamanın gündeme getirildiğini açıkladı. Bu henüz…

  • Mesh dolandırıcılığı kurbanları paypal-site ile “ödeme kodu yok”

    Mesh dolandırıcılığı kurbanları paypal-site ile “ödeme kodu yok”

    Dolandırıcılar, PayPal sitelerini gerçek bir görünümle taklit etmek için “Kodout Kodu Yok” adlı bir PayPal işlevine güvenir. Potansiyel kurbanları çekmek için sizi Google arama motoruna uygular. Duyuru Malwarebytes şirket blogunda dolandırıcılık ağından raporlar. Buna göre, dolandırıcılar resmi PayPal web sitesini gösteren, ancak bir sahtekarlık sayfasına doğru yönlendiren Google'a geçiyor. Google yönergeleri, URL etki alanının adının…

  • Saldırganlar yanlarında savunmasız paragon pilotlarını getirir ve kötüye kullanır

    Saldırganlar yanlarında savunmasız paragon pilotlarını getirir ve kötüye kullanır

    Paragons Bölüm Müdürü tarafından “Biontdrv.sys” sürücüsünde, saldırganlar sistemde daha yüksek haklar elde ettikleri bir güvenlik boşluğunu kötüye kullanırlar. Paragon güncellenmiş yazılımla tepki verir. Sürücünün iyi bir Microsoft sertifikası olduğundan, kötü aktörler daha fazla paragon yazılımı olmadan bile Windows bilgisayarlarına yükleyebilir. Bu nedenle Microsoft, savunmasız sürümlerin ücretini önlemeyi amaçlayan savunmasız sürücü bloklarının listesini güncelledi. Duyuru Sertifika,…

  • IBM depolama sanallaştırmasındaki güvenlik açığı, zararlı kodun tasarımını sağlar

    IBM depolama sanallaştırmasındaki güvenlik açığı, zararlı kodun tasarımını sağlar

    Üretici şu anda IBM Storage Sanalize ürünleri ile kullanıcı arayüzünde iki güvenlik boşluğu sağlıyor. Bu, ağ saldırganlarının geri dönmesini ve zararlı bir kod yapmasını sağlar. Duyuru Bir güvenlik bildiriminde IBM, kötü aktörlerin kimlik doğrulamasını atlatabileceğini ve herhangi bir kodu gerçekleştirebileceğini tartışıyor. Ciddi güvenlik açığı, ağ saldırganlarının dikkatle hazırlanmış HTTP araştırmaları (CVE-2025-0159, CVSS 9.1Risk “eleştirmen“). Özellikle…

  • Android System EmntorCore: Çıplak Photo Warner akıllı telefonlarda bitiyor

    Android System EmntorCore: Çıplak Photo Warner akıllı telefonlarda bitiyor

    İnternet forumlarında, yakın zamanda birçok akıllı telefonda örtük bir şekilde yeniden yüklenen “Android System SecurityCore” uygulamaları ile ilgili sorular artar. All -chiara önceden: Uygulama kötü amaçlı yazılım değildir. Herkesi tutmak istemeyebilirsiniz. Duyuru Google Play Store'da üretici, Android Güvenlik Sisteminin işlevini tartışıyor. Şirket şunları yazıyor: “GüvenlikCore, Android 9 ve daha yeni sürümlere sahip cihazlar için bir…

  • Cyber ​​Gang CL0P: Muhtemelen HP ve HPE'den veriler

    Cyber ​​Gang CL0P: Muhtemelen HP ve HPE'den veriler

    CL0P Online Ceza Grubu, şirketlerden veri kopyalamak ve daha sonra verilerin yayınlanmasıyla gaspla bilinir. Örneğin, MoveIT transferi veya CLEO gibi veri aktarım yazılımlarındaki güvenlik boşlukları sayesinde kurbanları büyük ölçekli verilerde çalar. Şimdi yazarlar Darknet web sitelerinde 230 yeni şirket kurban olarak listelediler. Duyuru Yüzlerce yeni kurban, HP ve HPE dahil Darknet'te CL0P'yi listeliyor. (Resim: Ekran…

  • Amerika Birleşik Devletleri Savunma Bakanı Rusya'nın bilgisayar güçleri planlamasını kesintiye uğrattı

    Amerika Birleşik Devletleri Savunma Bakanı Rusya'nın bilgisayar güçleri planlamasını kesintiye uğrattı

    Pete Hegseth, birkaç hafta boyunca sadece Amerika Birleşik Devletleri Savunma Bakanı idi, ancak bu onun etkileri henüz açıklığa kavuşturulmamış olan strateji değiştirmesini engellemiyor: ABD ordusunun bilgisayar faaliyetleri için en yüksek komutan otoritesi olan ABD Siber Komutanlığı, Rusya'ya atıfta bulunan daha fazla faaliyet planlamamalıdır. Hegseth, ABD yetkilileri ve general Timothy Hagh'ın başkanına talimat verdi. Hegseth'in düzenlemesini…