Kategori: 1104

  • Saldırganlar yanlarında savunmasız paragon pilotlarını getirir ve kötüye kullanır

    Saldırganlar yanlarında savunmasız paragon pilotlarını getirir ve kötüye kullanır

    Paragons Bölüm Müdürü tarafından “Biontdrv.sys” sürücüsünde, saldırganlar sistemde daha yüksek haklar elde ettikleri bir güvenlik boşluğunu kötüye kullanırlar. Paragon güncellenmiş yazılımla tepki verir. Sürücünün iyi bir Microsoft sertifikası olduğundan, kötü aktörler daha fazla paragon yazılımı olmadan bile Windows bilgisayarlarına yükleyebilir. Bu nedenle Microsoft, savunmasız sürümlerin ücretini önlemeyi amaçlayan savunmasız sürücü bloklarının listesini güncelledi. Duyuru Sertifika,…

  • IBM depolama sanallaştırmasındaki güvenlik açığı, zararlı kodun tasarımını sağlar

    IBM depolama sanallaştırmasındaki güvenlik açığı, zararlı kodun tasarımını sağlar

    Üretici şu anda IBM Storage Sanalize ürünleri ile kullanıcı arayüzünde iki güvenlik boşluğu sağlıyor. Bu, ağ saldırganlarının geri dönmesini ve zararlı bir kod yapmasını sağlar. Duyuru Bir güvenlik bildiriminde IBM, kötü aktörlerin kimlik doğrulamasını atlatabileceğini ve herhangi bir kodu gerçekleştirebileceğini tartışıyor. Ciddi güvenlik açığı, ağ saldırganlarının dikkatle hazırlanmış HTTP araştırmaları (CVE-2025-0159, CVSS 9.1Risk “eleştirmen“). Özellikle…

  • Android System EmntorCore: Çıplak Photo Warner akıllı telefonlarda bitiyor

    Android System EmntorCore: Çıplak Photo Warner akıllı telefonlarda bitiyor

    İnternet forumlarında, yakın zamanda birçok akıllı telefonda örtük bir şekilde yeniden yüklenen “Android System SecurityCore” uygulamaları ile ilgili sorular artar. All -chiara önceden: Uygulama kötü amaçlı yazılım değildir. Herkesi tutmak istemeyebilirsiniz. Duyuru Google Play Store'da üretici, Android Güvenlik Sisteminin işlevini tartışıyor. Şirket şunları yazıyor: “GüvenlikCore, Android 9 ve daha yeni sürümlere sahip cihazlar için bir…

  • Cyber ​​Gang CL0P: Muhtemelen HP ve HPE'den veriler

    Cyber ​​Gang CL0P: Muhtemelen HP ve HPE'den veriler

    CL0P Online Ceza Grubu, şirketlerden veri kopyalamak ve daha sonra verilerin yayınlanmasıyla gaspla bilinir. Örneğin, MoveIT transferi veya CLEO gibi veri aktarım yazılımlarındaki güvenlik boşlukları sayesinde kurbanları büyük ölçekli verilerde çalar. Şimdi yazarlar Darknet web sitelerinde 230 yeni şirket kurban olarak listelediler. Duyuru Yüzlerce yeni kurban, HP ve HPE dahil Darknet'te CL0P'yi listeliyor. (Resim: Ekran…

  • Amerika Birleşik Devletleri Savunma Bakanı Rusya'nın bilgisayar güçleri planlamasını kesintiye uğrattı

    Amerika Birleşik Devletleri Savunma Bakanı Rusya'nın bilgisayar güçleri planlamasını kesintiye uğrattı

    Pete Hegseth, birkaç hafta boyunca sadece Amerika Birleşik Devletleri Savunma Bakanı idi, ancak bu onun etkileri henüz açıklığa kavuşturulmamış olan strateji değiştirmesini engellemiyor: ABD ordusunun bilgisayar faaliyetleri için en yüksek komutan otoritesi olan ABD Siber Komutanlığı, Rusya'ya atıfta bulunan daha fazla faaliyet planlamamalıdır. Hegseth, ABD yetkilileri ve general Timothy Hagh'ın başkanına talimat verdi. Hegseth'in düzenlemesini…

  • “Parola” Bölüm 26: Omomorfik Şifreleme

    “Parola” Bölüm 26: Omomorfik Şifreleme

    Şifreli verilerle deşifre etmek zorunda kalmadan çalışmak imkansız görünüyor. Yine de omomorfik şifreleme tam olarak bu olasılığı sunar. Bununla birlikte, bu nedenle, “Parola” podcast'in 26. bölümünde kanıtlanmış bir deneyime sahip bir konuk tarafından çok sayıda matematik ve Christopher gereklidir. Duyuru Gentry teorik kuyumcuları icat ediyor Yayınları ve “tamamen homorfik şifreleme” (fhe) üzerine tezleri olan Amerikalı…

  • Microsoft: Şifreleme Windows'tan uçtuğundan emin değil

    Microsoft: Şifreleme Windows'tan uçtuğundan emin değil

    DAS ile şifreleme, yirmi yıldır uzun zamandır belirsiz kabul edilmektedir. Şimdi Microsoft kafa ile tırnak üretiyor: Şifreleme sonunda pencerelerden uçuyor. Duyuru Pencereler Eylül 2025'te kesilecek. (Resim: Ekran görüntüsü / DMK) Eylül ayında bitti Windows'tan kaldırılan işlevler listesinde Microsoft, veri şifreleme standardının (DES) modern şifreleme ataklarına kıyasla güvensiz olarak kabul edildiğini ve daha sağlam şifreleme algoritmaları…

  • Avrupa, AI tarafından üretilen çocukların yaratıcılarına karşı büyük bir darbe almayı başardı

    Avrupa, AI tarafından üretilen çocukların yaratıcılarına karşı büyük bir darbe almayı başardı

    Europol'e göre, uluslararası müfettişler AI ile çevrimiçi çocukların cinsel istismarının görüntülerini yayan bir suçlu çetesi kazdılar. “Cumberland” operasyonunda, 19 ülkenin yetkilileri bu hafta Çarşamba günü 25 şüpheyi tutukladı. Avrupa, operasyonun küresel ve sürekli uzatma olduğunu söyledi. Danimarka'dan suç araştırmacıları operasyona rehberlik ediyor. Duyuru Europol devam ederken, şimdiye kadar 273 şüphe, 25 şüphenin tutuklanması, 33 ev…

  • Af Örgütü: Cellbrite suçlamalarına göre, Sırbistan adli araçlarını mahrum ediyor

    Af Örgütü: Cellbrite suçlamalarına göre, Sırbistan adli araçlarını mahrum ediyor

    İsrail Celibrite Güvenlik Şirketi, Sırbistan güvenlik yetkililerinin üreticinin casus yazılım araçlarını kullanmasını yasakladı. Bir blog yazısına göre, şirket Aralık 2024'te Uluslararası Af Örgütü İnsan Hakları Örgütü ilişkisine tepki veriyor. Af içinde Sırp yetkililerin Cellbrite yazılımı gazetecilere ve aktivistlere karşı kullandığını eleştirdi. Duyuru Celibrite daha sonra bir soruşturma duyurdu. Yaklaşık iki ay sonra şirket, “söz konusu…

  • Bilet Almanya: Ekranda Ödeme Verilerinin Daha Yasadışı ve Sahtekarlık Mağazaları

    Bilet Almanya: Ekranda Ödeme Verilerinin Daha Yasadışı ve Sahtekarlık Mağazaları

    Bilet Almanya: Ekranda Ödeme Verilerinin Daha Yasadışı ve Sahtekarlık Mağazaları Almanya biletine sahtekarlık vakalarındaki artış nedeniyle, Rhein-Main-Vkehrsverbund (RMV) yakın zamanda ödeme yöntemlerini sınırladı. Özellikle, doğrudan ve kredi kartı, FAZ tarafından bildirildiği gibi, yeni müşteriler için RMVGO uygulamasında ödeme seçenekleri olarak devre dışı bırakılmıştır. RMV, “çok sayıda otomatik sahtekarlık denemesi” olduğunu fark ettikten sonra bu önlemleri…