Kategori: 1104

  • Palo Alto Pan-OS: Yüksek riskli boşluklar için istismar kodu ortaya çıktı

    Palo Alto Pan-OS: Yüksek riskli boşluklar için istismar kodu ortaya çıktı

    Palo Alto Networks, Panos güvenlik duvarı işletim sisteminde dört zayıflık için güvenlik iletişimi yayınladı. Sömürü kodu zaten yüksek riskli bir boşluk için mevcuttur. Saldırılar çok muhtemel. Duyuru Palo Altos'a göre, en yüksek yerçekimine sahip boşluk, yönetim web arayüzünde olası bir eko kimlik doğrulama olduğunu etkiler. Arayüze erişim ile işlenmeyen saldırganlar, kayıt yapmadan bunlara erişebilir ve…

  • Atölye IX: § 8a BSG'ye göre kritik testin prosedürel yeterliliği için özel bilgi

    Atölye IX: § 8a BSG'ye göre kritik testin prosedürel yeterliliği için özel bilgi

    Kritik altyapılar (eleştiriler) paragraf 1 BSI § 8a'ya göre özel güvenlik gereksinimlerine tabidir. Bu şirketlerin ve kamu kurumlarının operatörlerinin, BT güvenliğinin mevcut sanatın durumuna karşılık geldiğini düzenli olarak Bilgi Teknolojisi Federal Ofisi'ni (BSI) göstermeleri gerekmektedir. Bunu yapmak için, BT sistemlerinin mevcudiyetini, gizliliğini, bütünlüğünü ve özgünlüğünü tehlikeye atabilecek bozuklukları önlemek için uygun organizasyon ve teknikleri almaları…

  • Münchner'ın Bilgisayar Güvenliği Konferansı: Ukrayna Avrupa'yı Değiştiriyor

    Münchner'ın Bilgisayar Güvenliği Konferansı: Ukrayna Avrupa'yı Değiştiriyor

    Münchner'ın Bilgisayar Güvenliği Konferansı: Ukrayna Avrupa'yı Değiştiriyor BT güvenliği alanında Avrupa, Rusya'ya karşı savaştaki Ukrayna deneyimlerinden öğrenebilir. Monako Siber Güvenlik Konferansı'nda (MCSC) Perşembe günü Ukrayna güvenlik yetkililerinin temsilcileri, Rus hibrit savaşının ülkeyi BT sistemlerini daha iyi garanti etmeye zorladığını söyledi. Ukraynalılar ayrıca ABD'nin güvenlik programlarının bütçesindeki boşluklarına dondurulmuş ABD yardımından sonra Avrupa'yı ortak olarak terfi…

  • ABD Tedarikçilerine Siber Saldırı Massif: Saldırılar hala devam ediyor

    ABD Tedarikçilerine Siber Saldırı Massif: Saldırılar hala devam ediyor

    Hacking Grubu, ABD'deki birkaç büyük tedarikçiye yönelik yıkıcı bilgisayar saldırısının arkasında Çin'den aktif olarak aktif olarak aktif olarak söyleniyor ve Aralık ve Ocak ayları arasında diğer beş telekomünikasyon şirketini tehlikeye attı. Bu, geleceği kaydeden bilgisayar güvenlik şirketine atıfta bulunarak TechCrunch'ı rapor eder. Sonuç olarak, Çin grubunun iyi bilinen bir İngiliz grubunun, bir Amerikan internet tedarikçisinin…

  • IX Atölyesi: AWS-Remaze ve Trigare Attiscre

    IX Atölyesi: AWS-Remaze ve Trigare Attiscre

    Genellikle saldırganların AWS ile de bulut ortamlarına erişmeyi kolaylaştıran yanlış yapılandırmalardır. Geliştirme hataları, yetersiz sertleşme ve işlevselliğe dayalı olma olasılığı daha yüksek olan standart ayarlar, saldırganların bireysel uygulamaları, kaynakları ve kimlikleri tehlikeye atma riskini arttırır. Duyuru Saldırganlardan öğrenin Çalıştay saldırılarında ve Amazon Web Hizmetlerine (AWS) saldırılarda ve saldırganların tekniklerini bileceksiniz ve AWS hizmetlerinizi ve bulut…

  • Almanya bileti: Fahrkartenshop sinekleri, müşteriler siyah sürücüler haline gelir

    Almanya bileti: Fahrkartenshop sinekleri, müşteriler siyah sürücüler haline gelir

    Almanya bileti: Fahrkartenshop sinekleri, müşteriler siyah sürücüler haline gelir Şu anda, ödeme yapsalar bile, Almanya biletlerini kontrol ettiklerinde dolaşımdan çekilen tren pilotlarının raporları var. Bunun nedeni görünüşe göre bilet satan iyi frekanslı bir sürüş kartı dükkanı (d-ccket.su). Bunlar, Ocak ayı sonunda gizemli koşullarda iptal edilen başlangıçta geçerli bir kriptografik anahtarla imzalanmıştır. İlgilenen gezginler bu nedenle…

  • Deepseek: Çin IAS'a karşı güvenlik için büyük endişeler

    Deepseek: Çin IAS'a karşı güvenlik için büyük endişeler

    Deepseek: Çin IAS'a karşı güvenlik için büyük endişeler Yazarın güvenlik yetkilileri ve uzmanları, Çin Ki Deepseek'e karşı ciddi bir güvenliğe sahiptir. Bunlar birkaç noktadır: açıkçası kullanıcı verilerinin geniş kapsamı, cezai talebin olası manipülasyonu ve Çin casusluğunun ve izleme cihazının kullanıcı verilerine eriştiği önlem sorusu. Yayıntan itibaren Deepseek, Alman Apple ve Google App mağazalarındaki en popüler…

  • Yüz Kucaklıyor: Geliştirme platformuna maruz kalan verque ML modelleri

    Yüz Kucaklıyor: Geliştirme platformuna maruz kalan verque ML modelleri

    Araştırmacılar, HUG depolarındaki otomatik öğrenme modellerini kaçırdı. Bulunan spesifik ML modelleri, enfekte sistemlerde ters bir kabuk açtı. Geliştiriciler ve ilgili taraflar, evde daha zayıf donanımda kullanılabilen Deepseek, Mistral veya Qwen modellerinin “azaltılmış” versiyonları gibi Hugs tarafından önceden hazırlanan veri ve modellerin kayıtlarını indirebilirler. Duyuru ReversingLabs BT güvenlik araştırmacıları hakkında bir blog yazısı “Nullifai” kötü amaçlı…

  • SAP-PATCHDAY: Kısmen yüksek riskli boşluklarla 18 güvenlik iletişimi

    SAP-PATCHDAY: Kısmen yüksek riskli boşluklarla 18 güvenlik iletişimi

    18 yeni güvenlik topluluğunda, Şubat ayında çok sayıda üründe keşfedilen güvenlik açığı olduğunu biliyor. Bir avuç şirket için yüksek bir risk olarak kabul edilir. BT yöneticileri hazırlık güncellemelerini hızlı bir şekilde indirmeli ve yüklemelidir. Duyuru Şubat ayında Patchday'a genel bakışta SAP, bireysel güvenlik bildirimlerini listeler. En ciddi SAP, şirket nesnelerinde zayıf bir nokta sıralıyor. İdari…

  • Siber Saldırıdan Etkilenen LUP Kliniği | Haberler Online

    Siber Saldırıdan Etkilenen LUP Kliniği | Haberler Online

    Ludwigslust-Rarchim bölgesindeki LUP klinikleri bir bilgisayar saldırısından etkilenir. Bölgenin açıkladığı gibi, Hagenow ve Ludwigslust kliniğinin ofislerine e -mail ve web sitesi ile ulaşılamıyor. Öte yandan, yerlerde tıbbi bakım garanti edilir. Bilgilere göre, acil servise düzenli olarak iptal edildi, tehdit edici acil durumlar tedavi edilmeye devam edecek. Duyuru Bilgisayar saldırısı Pazartesi akşamı bulundu, şu anda teknik…