Kategori: 1104

  • Cisco Live 2025: Kullanım için güvenli bir savunma savunması

    Cisco Live 2025: Kullanım için güvenli bir savunma savunması

    Cisco Live 2025: Kullanım için güvenli bir savunma savunması Amsterdam'daki Cisco Live EMEA'da Cisco, şirketleri yapay zeka stratejilerini güvenli ve verimli bir şekilde uygulamaya yönelik destekleme amacına sahip güvenlik ve ağ için bir dizi yeni ürün sundu. Bu, diğer şeylerin yanı sıra, Cisco AI savunması, AI ve büyük vokal modelleri (LLM) ile başa çıkmada en…

  • Linus Torvalds, Pust-Krier kodunun bakımını geçecek

    Linus Torvalds, Pust-Krier kodunun bakımını geçecek

    Linus Torvalds, Linux'un ilgili alanının süpervizörü kaydı engellerse, çekirdeğin programlanması kodunu da kabul edecektir. Bununla birlikte, Linux'un kurucusu ve kıdemli geliştiricisi tahılları duyurmadı ve aksi takdirde, Linux sahnesinde iki hafta boyunca birçok omur olan Rust-DMA-Knelle arayüzündeki Christoph Hellwig'in arayüzünün engelleme duruşu için konuşmadı. Duyuru Özeldeki tutumun açıklanması Hellwig son zamanlarda Torvalds ile özel bir borsadan…

  • OpenSsh Güvenlik Güncellemesi: Saldırganlar bağlantılara bağlanabilir

    OpenSsh Güvenlik Güncellemesi: Saldırganlar bağlantılara bağlanabilir

    OpenSSH dosya iletim yazılımı iki güvenlik boşluğu ile eklenebilir. Saldırganlar kurbanları kontrol ettiğiniz bir sunucuya bağlamalarını sağlayabilir. Şu anda saldırılarla ilişki olmasa bile, yöneticiler çok uzun süre tereddüt etmemelidir. Duyuru Tehlikeler Saldırganları başarıyla ilk zayıf noktaya koyun (CVE 2025-26465 “orta“), orta orta-orta-orta gibi bağlantıları inceleyebilirsiniz. Başka bir ön koşul, saldırganların savunmasız müşterilerin depolama kaynaklarını değiştirebilmeleridir.…

  • XCSSET: MacOS kötü amaçlı yazılım tekrar etkin

    XCSSET: MacOS kötü amaçlı yazılım tekrar etkin

    Kötü amaçlı yazılım 2022'den beri ortaya çıkmadı ve Tehdit İstihbaratının Microsoft tehditleri şimdi XCSET kötü amaçlı yazılımların doğada yeni bir varyantını keşfetti. MacOS altında çalışan ve Xcode projelerinden enfeksiyon için kurbanı hedefleyen gelişmiş bir modüler kötü amaçlı yazılımdır. Duyuru Şimdiye kadar, BT güvenlik araştırmacıları sadece “sınırlı saldırılarda” yeni varyant gördüler, X. 2022'den bu yana ilk…

  • OpenSUSE: Selinux, Turseweed'de Appamor'u devralıyor

    OpenSUSE: Selinux, Turseweed'de Appamor'u devralıyor

    Geçen haftadan bu yana, Rolling-Linux Opensex Trumbleweed Rolling Dağıtımının yeni anlık görüntüleri Selinux'u kullandı. Varsayılan olarak, Zorunlu Erişim Kontrolü (MAC) kontrolü olarak, Selinux'taki varsayılan ayar trene gelir ve bu nedenle uygulamanın yerini alır. Duyuru Suse kısa süre önce -house'daki posta listesinde açıkladı. O zamandan beri, Turseweed OpenSuse “MinimalVM”, uygulama modunda Selinux ile yayınlandı. Linux'u sertleştirmek…

  • Brocade Sannav: Forvet Güvenlik Kayıpları ile Erişim Verileri Alabilir

    Brocade Sannav: Forvet Güvenlik Kayıpları ile Erişim Verileri Alabilir

    Browns Brocade Sannav'da, saldırganların yetkisiz verilere erişebileceği veya çeşitli saldırılar gerçekleştirebilecekleri güvenlik boşlukları. Güncellenmiş yazılım paketleri zayıf noktaları onarmalıdır. Duyuru Broadcom, depolama alanının yönetim yazılımında toplam beş güvenlik boşluğu uyardı. Geliştiriciler, brokato Sannav'ın kurulum veya güncelleme sırasında belirli hatalar sırasında şifreleme anahtarlarını bir brokar desteğinde kaydettiği en ciddi pasajlardır. Brocade veritabanına daha fazla erişim haklarına…

  • BSI Raporu: Fitness Trackers & CO'da önemli zayıflıklar.

    BSI Raporu: Fitness Trackers & CO'da önemli zayıflıklar.

    Vücut fonksiyonlarının ölçümü gibi tıbbi amaçlar için de kullanılabilen giyilebilir cihazlar, genellikle BT güvenliğinde önemli boşluklara sahiptir ve iletilen sağlık verilerinin korunmasıdır. Bu, Bilgi Teknolojisinde Federal Güvenlik Ofisi'nin (BSI) “Tıbbi Alt Enfonksiyonlu Giyilebilir Cihazların Güvenliği” (SIWEMED) projesi hakkındaki son rapordan ortaya çıkmaktadır. Sonuçlara göre, test edilen cihazların çoğu saldırılara açıktır. Şifreleme, yeterince güvenli iletişim kanalları…

  • Şimdi yama! Capers Sonicwall-FireWalls'dan oluşan VPN Forvet

    Şimdi yama! Capers Sonicwall-FireWalls'dan oluşan VPN Forvet

    Bazı Sonicwall güvenlik duvarları savunmasızdır ve saldırganlar şu anda aktif olarak bir güvenlik açığı kullanıyor. VPN bileşikleri alacaksınız. Duyuru Arctic Wolf, güvenlik araştırmacılarını bir katkıda uyarıyor. Saldırılar, Kavramsal Kodun (POC) yayınlanmasından kısa bir süre sonra başladı. Zayıf nokta (CVE 2024-53704 “yüksek“) 2025'in başından beri biliniyor. O zamanlar Sonicwall, saldırıların yakın olması muhtemel olduğu konusunda uyardı.…

  • Çevrimiçi Yatırım Araması: Milyonlarca Zacks kullanıcısının verileri sızdı

    Çevrimiçi Yatırım Araması: Milyonlarca Zacks kullanıcısının verileri sızdı

    Açıkçası, Zacks bir kez daha forvetin müşteri verilerine eriştiği bir BT güvenlik kazasına geldi: Bir yeraltı forumunda, Zacks kullanıcılarında 12 milyon öğe ile bir veri paketi yayınlandı. Forumda, bilgisayar saldırısı veri paketleri düzenli olarak satışa sunulmaktadır. Duyuru Zacks, eylem fiyatlarının seyrini görüntülemek için çevrimiçi bir araçtır. Malwarebytes güvenlik araştırmacıları veri kaybını rapor eder. Rapora göre,…

  • Güvenlik Boşluğu: Saldırganlar PostgreSQL veritabanlarına saldırabilir

    Güvenlik Boşluğu: Saldırganlar PostgreSQL veritabanlarına saldırabilir

    Veritabanı yöneticileri PostgreSQL örneklerinizi güncellemelidir. Bu gerçekleşmezse, saldırganlar sunucuya saldırabilir ve komutlarını gerçekleştirebilir. Duyuru SQL enjeksiyonu Bir rapordan görülebileceği gibi, güvenlik araştırmacıları bir güvenlik açığı bağlamındadır (CVE 2024-12356 “eleştirmen“) Uzak Erişim Yazılımında Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzak Destek (RS) BeylondRust'tan Başka Bir Zayıf Noktada (CVE-2025-1094”yüksek“). Uzun süre mevcut olan PRA ve RS için güvenlik…