Kategori: 1104
-

Cisco Live 2025: Kullanım için güvenli bir savunma savunması
Cisco Live 2025: Kullanım için güvenli bir savunma savunması Amsterdam'daki Cisco Live EMEA'da Cisco, şirketleri yapay zeka stratejilerini güvenli ve verimli bir şekilde uygulamaya yönelik destekleme amacına sahip güvenlik ve ağ için bir dizi yeni ürün sundu. Bu, diğer şeylerin yanı sıra, Cisco AI savunması, AI ve büyük vokal modelleri (LLM) ile başa çıkmada en…
-

Linus Torvalds, Pust-Krier kodunun bakımını geçecek
Linus Torvalds, Linux'un ilgili alanının süpervizörü kaydı engellerse, çekirdeğin programlanması kodunu da kabul edecektir. Bununla birlikte, Linux'un kurucusu ve kıdemli geliştiricisi tahılları duyurmadı ve aksi takdirde, Linux sahnesinde iki hafta boyunca birçok omur olan Rust-DMA-Knelle arayüzündeki Christoph Hellwig'in arayüzünün engelleme duruşu için konuşmadı. Duyuru Özeldeki tutumun açıklanması Hellwig son zamanlarda Torvalds ile özel bir borsadan…
-

OpenSsh Güvenlik Güncellemesi: Saldırganlar bağlantılara bağlanabilir
OpenSSH dosya iletim yazılımı iki güvenlik boşluğu ile eklenebilir. Saldırganlar kurbanları kontrol ettiğiniz bir sunucuya bağlamalarını sağlayabilir. Şu anda saldırılarla ilişki olmasa bile, yöneticiler çok uzun süre tereddüt etmemelidir. Duyuru Tehlikeler Saldırganları başarıyla ilk zayıf noktaya koyun (CVE 2025-26465 “orta“), orta orta-orta-orta gibi bağlantıları inceleyebilirsiniz. Başka bir ön koşul, saldırganların savunmasız müşterilerin depolama kaynaklarını değiştirebilmeleridir.…
-

XCSSET: MacOS kötü amaçlı yazılım tekrar etkin
Kötü amaçlı yazılım 2022'den beri ortaya çıkmadı ve Tehdit İstihbaratının Microsoft tehditleri şimdi XCSET kötü amaçlı yazılımların doğada yeni bir varyantını keşfetti. MacOS altında çalışan ve Xcode projelerinden enfeksiyon için kurbanı hedefleyen gelişmiş bir modüler kötü amaçlı yazılımdır. Duyuru Şimdiye kadar, BT güvenlik araştırmacıları sadece “sınırlı saldırılarda” yeni varyant gördüler, X. 2022'den bu yana ilk…
-

OpenSUSE: Selinux, Turseweed'de Appamor'u devralıyor
Geçen haftadan bu yana, Rolling-Linux Opensex Trumbleweed Rolling Dağıtımının yeni anlık görüntüleri Selinux'u kullandı. Varsayılan olarak, Zorunlu Erişim Kontrolü (MAC) kontrolü olarak, Selinux'taki varsayılan ayar trene gelir ve bu nedenle uygulamanın yerini alır. Duyuru Suse kısa süre önce -house'daki posta listesinde açıkladı. O zamandan beri, Turseweed OpenSuse “MinimalVM”, uygulama modunda Selinux ile yayınlandı. Linux'u sertleştirmek…
-

Brocade Sannav: Forvet Güvenlik Kayıpları ile Erişim Verileri Alabilir
Browns Brocade Sannav'da, saldırganların yetkisiz verilere erişebileceği veya çeşitli saldırılar gerçekleştirebilecekleri güvenlik boşlukları. Güncellenmiş yazılım paketleri zayıf noktaları onarmalıdır. Duyuru Broadcom, depolama alanının yönetim yazılımında toplam beş güvenlik boşluğu uyardı. Geliştiriciler, brokato Sannav'ın kurulum veya güncelleme sırasında belirli hatalar sırasında şifreleme anahtarlarını bir brokar desteğinde kaydettiği en ciddi pasajlardır. Brocade veritabanına daha fazla erişim haklarına…
-

BSI Raporu: Fitness Trackers & CO'da önemli zayıflıklar.
Vücut fonksiyonlarının ölçümü gibi tıbbi amaçlar için de kullanılabilen giyilebilir cihazlar, genellikle BT güvenliğinde önemli boşluklara sahiptir ve iletilen sağlık verilerinin korunmasıdır. Bu, Bilgi Teknolojisinde Federal Güvenlik Ofisi'nin (BSI) “Tıbbi Alt Enfonksiyonlu Giyilebilir Cihazların Güvenliği” (SIWEMED) projesi hakkındaki son rapordan ortaya çıkmaktadır. Sonuçlara göre, test edilen cihazların çoğu saldırılara açıktır. Şifreleme, yeterince güvenli iletişim kanalları…
-

Şimdi yama! Capers Sonicwall-FireWalls'dan oluşan VPN Forvet
Bazı Sonicwall güvenlik duvarları savunmasızdır ve saldırganlar şu anda aktif olarak bir güvenlik açığı kullanıyor. VPN bileşikleri alacaksınız. Duyuru Arctic Wolf, güvenlik araştırmacılarını bir katkıda uyarıyor. Saldırılar, Kavramsal Kodun (POC) yayınlanmasından kısa bir süre sonra başladı. Zayıf nokta (CVE 2024-53704 “yüksek“) 2025'in başından beri biliniyor. O zamanlar Sonicwall, saldırıların yakın olması muhtemel olduğu konusunda uyardı.…
-

Çevrimiçi Yatırım Araması: Milyonlarca Zacks kullanıcısının verileri sızdı
Açıkçası, Zacks bir kez daha forvetin müşteri verilerine eriştiği bir BT güvenlik kazasına geldi: Bir yeraltı forumunda, Zacks kullanıcılarında 12 milyon öğe ile bir veri paketi yayınlandı. Forumda, bilgisayar saldırısı veri paketleri düzenli olarak satışa sunulmaktadır. Duyuru Zacks, eylem fiyatlarının seyrini görüntülemek için çevrimiçi bir araçtır. Malwarebytes güvenlik araştırmacıları veri kaybını rapor eder. Rapora göre,…
-

Güvenlik Boşluğu: Saldırganlar PostgreSQL veritabanlarına saldırabilir
Veritabanı yöneticileri PostgreSQL örneklerinizi güncellemelidir. Bu gerçekleşmezse, saldırganlar sunucuya saldırabilir ve komutlarını gerçekleştirebilir. Duyuru SQL enjeksiyonu Bir rapordan görülebileceği gibi, güvenlik araştırmacıları bir güvenlik açığı bağlamındadır (CVE 2024-12356 “eleştirmen“) Uzak Erişim Yazılımında Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzak Destek (RS) BeylondRust'tan Başka Bir Zayıf Noktada (CVE-2025-1094”yüksek“). Uzun süre mevcut olan PRA ve RS için güvenlik…