Kategori: 1104

  • Saldırganlar Cisco Smart Lisans Yardımcı Programının arkasındaki kapıda oluşturuldu

    Saldırganlar Cisco Smart Lisans Yardımcı Programının arkasındaki kapıda oluşturuldu

    Güvenlik araştırmacılarının rapor ettiği gibi, saldırganlar şu anda Smart Cisco lisansı kullanıcılarında iki zayıflıktan yararlanmaya başlıyor. İdari haklara erişim elde ederler. Güvenlik yaması uzun zamandır mevcuttur. Şimdi yama! İnternet Fırtına Merkezi (ISC) tarafından belgelenen saldırılar girişimleri nedeniyle, yöneticiler yetkililerini güncellemelidir. “eleştirmen“Alanlar (CVE-2024-20439, CVE-2024-20440) Eylül 2024'ün başından beri bilinmektedir. ISC, bilinmeyen saldırganların şimdi iki zayıflığı birleştirdiğini…

  • Talimatlar 130: Büyük GDPR reformu geliyor mu?

    Talimatlar 130: Büyük GDPR reformu geliyor mu?

    Genel Veri Koruma Yönetmeliği (GDPR) yakında 2018'deki tanıtımından ilk kez temel olarak gözden geçirilebilir. Bu vesileyle, özellikle küçük ve orta boy orta boy şirketler için aşırı bürokrasi şikayetlerini artırmaktır. Avrupa Parlamentosu'ndaki muhafazakar EPP parlamento grubu için yasal politika sözcüsü Axel Voss, LinkedIn yayınında üç fazlı bir model önerdi: daha küçük kuruluşlar için bir mini-DSGVO “,…

  • Github Action Aracı aracılığıyla Sırlar Sırlara Saldırın ve Kayıt Dosyasına koyun

    Github Action Aracı aracılığıyla Sırlar Sırlara Saldırın ve Kayıt Dosyasına koyun

    CI/CD boru hatları (sürekli entegrasyon/sürekli teslimat) için güvenlik konusunda uzmanlaşmış StepusCrity Company, GitHub eylemleri için TJ aksiyon açık kaynak araçlarına/düzenleme dosyalarına bir saldırı keşfetti. Yabancılar, bir kayıt dosyasındaki projeden AWS tuşları, GitHub Access (kişisel erişim, PAT) ve özel RSA anahtarı gibi hassas bilgileri sağlayan aracı gizlice tanıttılar. CVE girişi (güvenlik açığı ve ortak sergiler) CVE-2025-30066,…

  • Sunucu Güvenliği Gats AIX IBM Sunucusu İşletim Sistemini Tehdit ediyor

    Sunucu Güvenliği Gats AIX IBM Sunucusu İşletim Sistemini Tehdit ediyor

    IBM AIX ve Metrik V9 lisans aracı savunmasızdır. Sunuculara malt kodu saldırıları için düşünülebilirler. Güvenlik güncellemeleri indirmek içindir. Saldırılabilir Sunucu Bir uyarı mesajında, IBMS geliştiricileri bunu AIX Server işletim sisteminde gerçekleştirir “eleştirmen“Güvenlik boşlukları kapalı (CVE-202456346, CVE-2024-56347). Her iki boşlukta da zararlı kod saldırıları için saldırganlar. Şimdiye kadar saldırılarla ilişki yok, ancak yöneticiler yamanın kurulumundan etkilenmemelidir.…

  • “Oyuncuların verilerinin güvenliği için bir kirli var”

    “Oyuncuların verilerinin güvenliği için bir kirli var”

    “Oyuncuların verilerinin güvenliği için bir kirli var” Geçen hafta, Merkur grubunun birkaç çevrimiçi kumarhanesi, yetkisiz erişim kullanıcılarını oyuncuların verilerine uyardı. Kısa bir süre sonra, yazılım geliştiricisi ve güvenlik araştırmacısı Lilith Wittmann büyük bir blog yazısı ile halka açıldı: boşluklar keşfetti ve bu nedenle neredeyse bir milyon oyuncu ile tamamlanan veri kayıtlarına erişim. Haberler Online ile…

  • Google'ın zayıflığı tarayıcısı, konteyner ve maven projelerinin seviyelerini kontrol eder

    Google'ın zayıflığı tarayıcısı, konteyner ve maven projelerinin seviyelerini kontrol eder

    Google, zayıflık tarayıcısının ikinci sürümünü açık kaynaklı projeler için yayınladı, bu da şimdi karmaşık projelerde ve konteynerlerde daha derin analizlere yol açtı. Ayrıca Maven aracılığıyla Java projelerini destekler ve etkileşimli filtrelenebilir bir HTML gibi sonuçları başlatır. Bu sürümle Google, güvenlik açığı tarayıcısı açık kaynaklı araç 2022'yi (OSV tarayıcı) depo ve kaplarda dallanmış proje ve bağımlılık…

  • Kaos – CISA: ABD Siber Güvenlik Otoritesi Web Sitesinden Kurtarıldı

    Kaos – CISA: ABD Siber Güvenlik Otoritesi Web Sitesinden Kurtarıldı

    Amerika Birleşik Devletleri BT Güvenlik Otoritesi, çalışanları arasında karışıklığı, aynı zamanda işten çıkarmalar, sözleşmeli kararlar ve geri ödeme kampanyası yoluyla BT güvenlik topluluğunu hızlı bir şekilde garanti eder. Doğrudan web sitenizin ilk sayfasındaki bir mesajda, ajans artık onu kurtarmak için ateşlenen çalışanlara yöneliktir. Bununla birlikte, otorite tam olarak serbest bırakanları bilmiyor gibi görünmüyor, bu nedenle…

  • FBI uyarısı: Truva atı engelleyen hileli çevrimiçi dönüştürücü

    FBI uyarısı: Truva atı engelleyen hileli çevrimiçi dönüştürücü

    Çevrimiçi dosya dönüştürücü pratiktir ve bir PDF belgesinde bir .doc dosyasını dönüştürür. Bunun için birçok ücretsiz teklif var. Federal Soruşturma Bürosu (FBI) Denver şu anda uyarırken, kötü amaçlı yazılımları azaltmak isteyen kara koyunlar da var. Mevcut Noktalar Amerika Birleşik Devletleri Güvenlik Otoritesi mevcut bir katkıda daha fazla arka plan listeliyor. Belgeleri dönüştüren hizmetleri belgelediklerini, ancak…

  • Eğitim Verilerinin Ödeme: Yapay Zeka Modelleri için Rus propagandası

    Eğitim Verilerinin Ödeme: Yapay Zeka Modelleri için Rus propagandası

    Sistematik bir analize göre, Chatgpt, Copilot, GroK ve diğer chatbotlar da Rus propagandasını yeniden üretiyor. Buna göre, “Pravda” adlı bir Rusya ağı -Rus “hakikat” kelimesi -yapay zeka modellerinin eğitim verilerinde Rusya için mümkün olduğunca çok yanlış bilgi elde etmek ve gerçek zaman araştırmalarını etkilemek. Bu tez, özel sektörün çevrimiçi medyada güvenilirlik ve şeffaflık yapan ancak…

  • Yanlış Güvenlik Uyarısı: Dolandırıcılar GitHub hesaplarını yakalamaya çalışır

    Yanlış Güvenlik Uyarısı: Dolandırıcılar GitHub hesaplarını yakalamaya çalışır

    Şu anda, dolandırıcılar GitHub depolarını hedefliyor. Yanlış bir güvenlik bildirimine dayanarak, hesaplardan ödün vermek istiyorlar. Bu kimlik avı kampanyasının zihinlerinin yaklaşık 12.000 GitHub projesini hedeflediği söyleniyor. Dikkat, dolandırıcılar! Diğer şeylerin yanı sıra, “LC4M” takma adına sahip bir güvenlik araştırmacısı X uyarıyor. Buz projelerinin sahiplerini yönlendirmek için dolandırıcılar depo sorunlarında yanlış bir güvenlik uyarısı yayınlıyor. Bu…