Kategori: 1104

  • D-Trust'taki Güvenlik Gap'a göre: CCC “Siber Göze İniş” hakkında konuşuyor

    D-Trust'taki Güvenlik Gap'a göre: CCC “Siber Göze İniş” hakkında konuşuyor

    Kaos Bilgisayar Kulübü (CCC), bir güvenlik kaybını keşfettikten sonra sorumluluğuyla karşılaşmak yerine “siber-yedik” güvenilir servis sağlayıcısını suçluyor. Bu yüzden CCC Linus Neumann sözcüsü şirket için 5 puanlık bir plan sunuyor. Duyuru API'nın zayıf noktasının kaşifi, doğrudan D-Trust ile iletişim kurmak yerine CCC ile temasa geçti. Neumann, bunun sebebinin güvenlik araştırmacıları için yasal koruma eksikliği olduğunu…

  • Atölye IX: AWS-ROCNAZE ve TRIGARE ATTICI

    Atölye IX: AWS-ROCNAZE ve TRIGARE ATTICI

    Bunlar genellikle saldırganların AWS ile bile bulut ortamlarına erişmesini kolaylaştıran yanlış yapılandırmalardır. Geliştirme hataları, yetersiz güçlendirme ve güvenlik tabanlı olmaktan çok özellik tabanlı olma olasılığı daha yüksek olan varsayılan ayarlar, saldırganların bireysel uygulamaları, varlıkları ve kimlikleri tehlikeye atması riskini artırır. Duyuru Saldırganlardan öğrenin Amazon Web Services (AWS) Saldırıları ve Güvenli Saldırılar atölyesinde saldırgan teknikleri hakkında…

  • Malvertiting: Görünürde Homebrew Mac Kullanıcısı | Haberler Online

    Malvertiting: Görünürde Homebrew Mac Kullanıcısı | Haberler Online

    Google'da bir suç kampanyası gerçekleşiyor: Muhtemelen Homebrew web sitesine yol açan bağlantılarla, yazarlar kurbanlarını çekmeye çalışıyorlar. Yakından bakarsanız, URL'deki küçük hatayı keşfedin. Duyuru Brew.sh web sitesi, çeşitli açık kaynak programlarını macOS için kullanılabilir hale getiren Homebrew projesinin resmi web sitesidir. Mac'ler için açık orijinli paketlerin operatörü bir veya aslında doğrudur. Web sitesi aldatıcı bir şekilde…

  • Android telefonlar için en iyi veri güvenliği | Hatta merhaba

    Android telefonlar için en iyi veri güvenliği | Hatta merhaba

    Konum tabanlı bloklar, Android telefonlarda veri güvenliğini güçlendirmeyi amaçlamaktadır. “Kimliğin doğrulanması” olarak adlandırılan isteğe bağlı işlevsellik, cihaz varsayılan coğrafi konumların dışındayken belirli verilere ve işlevselliğe erişimi önler. Kullanıcı, kimlik kontrolünün gerekli olmadığı konumları belirleyebilir. Google özellikle işyeri ve evleri düşünüyor. Duyuru Google'ın duyurusuna göre, tıkanma ancak biyometrik kimlik doğrulama yoluyla diğer yerlere erişim için iptal…

  • İsviçre tesislerine yönelik Rusya yanlısı DDoS saldırıları

    İsviçre tesislerine yönelik Rusya yanlısı DDoS saldırıları

    Rusya yanlısı “NoName057(16)” grubu DDoS saldırıları konusunda uzmanlaşmıştır. Gönüllü destekçilerin yardımıyla aşırı yükleme saldırılarıyla, yani devasa miktarda ağ isteğiyle diz çöktürmek istediği hedef sunucuları belirliyor ve bunları normal kullanıcılar için erişilemez hale getiriyor. Bu hafta Salı gününden bu yana İsviçre kurumları Rus suç örgütü tarafından hedef alınıyor. Duyuru NoName057(16) grubunu hedef alan Telegram takipçisi şu…

  • M365'e büyük ölçekli kaba kuvvet saldırıları: Tedbir olarak oturum açma bilgilerini kontrol edin

    M365'e büyük ölçekli kaba kuvvet saldırıları: Tedbir olarak oturum açma bilgilerini kontrol edin

    Birden çok kaynak, Microsoft 365 kimlik bilgilerini test etmeye yönelik büyük ölçekli girişimleri doğruluyor; Haberler'den de kapının şıngırtısı duyuldu. Akut saldırılar zaten bitmiş gibi görünse de, M365 yöneticileri herhangi bir başarılı izinsiz giriş girişimine karşı önlem olarak günlüklerini kontrol etmelidir. Bu oldukça basit ve hızlıdır. Duyuru Hızlı test Speartip tarafından ilk kez rapor edilen kaba…

  • Star Blizzard: Kimlik avı kampanyasıyla WhatsApp hesabı ele geçirildi

    Star Blizzard: Kimlik avı kampanyasıyla WhatsApp hesabı ele geçirildi

    Microsoft, şirketi “Star Blizzard” olarak adlandıran bir cezai anlaşmanın yeni uygulamalarını gözlemledi. Rus siber suçluları başlangıçta gazetecileri ve sivil toplum kuruluşlarını (STK'lar) hedef aldı. Yakın zamanda bir kimlik avı kampanyasıyla WhatsApp hesaplarını ele geçirmeye çalıştılar. Duyuru Microsoft, bir blog yazısında hedef odaklı kimlik avı kampanyasının ayrıntılarını açıklıyor. Her şeyden önce, Star Blizzard zaten bilindiği gibi…

  • “Güneş enerjisi zirvesi yasası”na duyulan coşku: Üretici bulutları aracılığıyla kontrol yok

    “Güneş enerjisi zirvesi yasası”na duyulan coşku: Üretici bulutları aracılığıyla kontrol yok

    Hafta sonu, yasada yapılması planlanan bir değişiklikle ilgili basında çıkan haberler heyecan yarattı: Planlanan “güneş enerjisi zirvesi yasası”, fotovoltaik sistemlerin invertörleri için kontrol seçenekleri sunuyor ve bu da şebeke operatörlerinin arz fazlası durumunda ağların istikrarını sağlamasına olanak tanıyor. Bu sistemlerin veya bileşenlerinin birçoğu Çinli üreticilerden geldiğinden yasayı değiştirmek büyük bir güvenlik riski oluşturuyor. Ancak Bundesverband…

  • 7-Zip: Güvenlik açığı Web Mark-of-the-Web'in atlanmasına izin veriyor

    7-Zip: Güvenlik açığı Web Mark-of-the-Web'in atlanmasına izin veriyor

    Popüler arşiv programı 7-Zip'teki bir güvenlik açığı, İnternet'ten indirilen dosyaların Web İşareti (MotW) işaretlemesini atlamasına olanak tanıyor. Amaç, saldırganların kötü amaçlı kod enjekte etmesine ve yürütmesine izin vermektir. 7-Zip kullanıcılarının kendilerini korumak için harekete geçmeleri ve mevcut güncellemeyi yüklemeleri gerekmektedir. Duyuru Sıfır Gün Girişimi (ZDI), bir güvenlik duyurusunda İnternet saldırganlarının MotW koruma mekanizmasını yenebileceğini ancak…

  • Güvenlik yaması: Belirli Moxa anahtarlarına yetkisiz erişim olasılığı

    Güvenlik yaması: Belirli Moxa anahtarlarına yetkisiz erişim olasılığı

    Saldırıları önlemek için ağ yöneticilerinin Moxa EDS-508A serisi Ethernet anahtarlarının donanım yazılımını güncellemesi gerekir. Duyuru Olası yetkisiz erişim Ağ çözümleri satıcısı, bir danışma mesajında ​​güvenlik açığını (CVE-2024-12297) “eleştirmen” Bu, donanım yazılımı sürümü 3.11'e kadar olan cihazları etkiler. Geliştiriciler, istemci ve arka uç sunucu kimlik doğrulamasının bozulduğunu söylüyor. Sonuç olarak saldırganlar güvenlik açığını hedefleyebilir ve sistemlere…