Kategori: 1104
-

Şifre Gününü Değiştir: Karşı Üretken Öneri
Yılın ilk Şubat ayında “şifre gününü düzenle” tekrarlandı. BT uzmanları, verimsiz davranış önerdiğini kabul eder: Şifre sık sık değişim (zorunlu) daha güvenli şifreleri garanti etmez, çünkü ilgili kişilerin çoğu basit bir şema (ve dolayısıyla çatlatılabilir) yayar. Genellikle, düzenli olarak yıl sayısına bağlı basit bir modelle türetilen adımları kullanırlar. Bu nedenle Chaos Bilgisayar Kulübü, bu anma…
-

IX Çalıştayı: BT Güvenliği için Yöntemler ve Araçlar
Yapay zekaya dayanan araçlar, kırılganlığı daha hızlı tanımaya ve bunları özellikle analiz etmeye yardımcı olabilir. Sonuç olarak, güvenlik süreçleri daha verimli hale getirilebilir ve potansiyel saldırganlara karşı zamanın avantajları en üst düzeye çıkarılabilir. Ancak yapay zeka araçlarının kullanımı ne zaman mantıklı ve ne zaman geleneksel yöntemler tercih edilmelidir? Duyuru Verimli BT Güvenlik Stratejileri için Yapay…
-

SimpleHelp tarafından MRM'ye bilgisayar saldırıları gözlemlendi
Suçlular, PC'lere ve ağlara nüfuz etmek için SimpleHelp RMM uzaktan bakım yazılımındaki güvenlik boşluklarını kötüye kullanır. BT güvenlik araştırmacıları, cihazların başlangıçta bu güvenlik açıkları tarafından saldırıya uğradığı bir kampanya gözlemledi. Duyuru Bir blog yazısında, Arch Wolf çalışanları, bu kampanyanın keşfinden neredeyse bir hafta önce Horizon3 BT araştırmacıları SimpleHelp RMM'de üç güvenlik boşluğunu izlediğini ve bilgileri…
-

Yamayı Bekliyor: Lavel uygulamaları için Voyager Yönetim Arayüzü savunmasız
ATTHEL'ler, PHP Açık Kaynak Voyager PHP'deki farklı güvenlik açıklarında larva uygulamalarını yönetmeye başlayabilir ve en kötü durumda zararlı bir kod gerçekleştirebilir. Şimdiye kadar güvenlik güncellemeleri yok. Duyuru Voyager, Lavel ile oluşturulan uygulamalar için yönetimsel bir arayüzdür. Diğer şeylerin yanı sıra, geliştiriciler uygulamaları için menüler oluşturabilirler. Resmi web sitesine göre, Voyager şimdiye kadar 2,3 milyondan fazla…
-

IX Çalıştayı: Küçük ve orta ölçekli işletmeler için verimli BT güvenliği
Orta boy orta boy bir medya şirketinde (KOBİ) mi çalışıyorsunuz ve güvenliğinizi artırmak mı istiyorsunuz? IX Seminerinin küçük ve orta boyutlu verimli BT güvenliğimizde, iki sabah ekonomik koruma için makul yaklaşımlar elde edilir ve özellikle KOBİ'lerin ihtiyaçlarına göre uyarlanmış pratik çözümler ve stratejiler bilir. Duyuru Bilgi teknolojisi alanındaki mevcut tehdit durumuna dayanarak, güvenlik uzmanlarımız şirketinizi…
-

Apple'ın M işlemcilerine iki sepetan saldırısı
Uluslararası bir bilgisayar güvenlik araştırmacıları ekibi, mevcut Apple M2 ve M3 işlemcilerde iki güvenlik boşluğu keşfettiğini bildiriyor. Ruhr Üniversitesi Bochum'dan Profesör Yuval Yarom analizlere katıldı. Duyuru İlk boşluk, Apple tarafından sunulan, iş aşamalarını sağlayarak ve bellekten yüklenecek verilerin öngörülmesini öngörerek hesaplamaları hızlandıran yırtıcı yük değerinin (LVP) özelliklerini kullanır. Bu tahminlere dayanarak, işlemci hesaplamalar gerçekleştirir ve…
-

TeamViewer: Güvenlik kayıpları, saldırganların haklarını genişletmesine izin veriyor
TeamViewer, Windows için uzun süreli bir bakım yazılımı uyarır. Bu, saldırganların haklarını genişletmelerine olanak tanır. Güvenlik kaybını dolduran güncellenmiş paketler mevcuttur. Duyuru Güvenlik bildiriminde, TeamViewer geliştiricileri, “TeamViewer_Service.exe” e teslim edilen ayrımların yetersiz filtrelemesi nedeniyle Windows sistemine küçük bir hakla, bir konu enjeksiyonu yoluyla güçlerini genişletebileceğini yazıyor (CVSS 7.8Risk “yüksek“). TeamViewer: Üreticiden gelen öneriyi güncelleyin Boşluğu…
-

Sinyal: Messenger, gelecekte mesajların senkronize edilmesini sağlar
Messenger sinyalini kullanırsanız, en fazla beş iPad veya masaüstü bilgisayarını sinyal uygulamasıyla birleştirebilirsiniz. Ancak, zaten bir dezavantaj var: önceki haber kursu yeni birleştirilmiş cihazlarda mevcut değil. Bu, yeni bir işlev sayesinde gelecekteki güncellemelerle değişmelidir. Dolayısıyla, ilk adımda son 45 gün içinde gönderilen tüm mesajlara ve medyaya erişme olasılığı var. Duyuru Signal Foundation, yeni işlevin başlangıçta…
-

BT Suçu: İddia edilen CybererPreser'a karşı suçlama
Başsavcı Karlsruhe, bir bilgisayar suçlularına karşı suçlamalar aldı. Adamın çok sayıda Alman şirketine, kurumuna ve kurtuluşuna saldırı yaptığı söyleniyor. Pazartesi günü Spiegel Online bildirdi. Duyuru 45 yaşındaki şüpheli geçen yıl Haziran ayında, geçen yıl Haziran ayında Bratislava'daki Slovan yetkilileriyle işbirliği içinde Baden-Württemberg Eyalet Ceza Polis Ofisi tarafından birkaç yıllık uluslararası soruşturmaların ardından tutuklandı ve Eylül…
-

GDDA Güvenlik İstemcisi ve Yönetim Sunucusu hakların genişletilmesine izin verir
GDDA GDDA Yönetim Sunucusu İdari Yazılım Virüs Koruması GDADA Güvenlik Cliret, kötülük güvenlik boşlukları nedeniyle saldırganları kullanabildi. Artık güvenlik için ilgili hataları düzelten güncellemeler mevcuttur. Duyuru Bir GitHub projesinde, Nullby73 tutamağı ile kullanıcı güvenlik açıkları bildirilmiştir. GDADA yönetim sunucusunda GDMMS hizmetinde bir güvenlik açığı vardır. Bu, kullanıcılar tarafından açıklanabilecek bir dizinde bir zip dosyası arayan…