Kategori: 1104
-

Have-I-Been-Pwned'e 437.000 Hilton, Marriott and Co. kaydı eklendi
Geçtiğimiz Temmuz ayında otel yönetim platformu Otelier'in, burada depolanan verilerle dalga geçen davetsiz bir çevrimiçi ziyaretçisi vardı. Toplamda Hilton, Hyatt ve Marriott otel zincirlerinden yaklaşık 437.000 müşteri veri kaydı yanlış ellere geçti. Artık Have-I-Been-Pwned (HIBP) projesi, verileri aranabilir bir şekilde veritabanına entegre etti. Duyuru Have-I-Been-Pwned web sitesindeki operatör Troy Hunt'ın mesajına göre Otelier'e hırsızlık 1…
-

W3 Total Cache WordPress Eklentisi: Potansiyel olarak 1 milyon web sitesine saldırı yapılabilir
WordPress W3 Total Cache eklentisindeki bir güvenlik açığı web sitelerini savunmasız bırakıyor. Saldırılar başarılı olursa saldırganlar aslında mühürlenmiş bilgilere erişebilir. Yöneticiler korumalı sürümü yüklemelidir. Duyuru Şu ana kadar devam eden saldırılara dair herhangi bir rapor yok. Ancak yöneticilerin güncellemeyi yüklemeden önce çok fazla beklememeleri gerekir. WordPress web sitesindeki istatistiklere göre eklentinin şu anda 1 milyondan…
-

Güven hizmet sağlayıcısı D-Trust, veri koruma olayı hakkında bilgi veriyor
13 Ocak 2025'te D-Trust GmbH'ye siber saldırı gerçekleşti. D-Trust'a göre imzalı ve mühürlü kartlara yönelik başvuru portalı etkilendi. Saldırıda adayların kişisel verileri çalınmış olabilir. D-Trust'tan yapılan bir basın açıklamasında, “Verilen imza ve mühür kartlarının güvenliği ihlal edilmemiştir ve kullanılmaya devam edilebilir. PIN'ler, şifreler, ödeme bilgileri ve diğer sistemler etkilenmez” ifadesi yer alıyor. Duyuru Genel müdürler…
-

Workshop iX: Elektronik faturalama zorunluluğu: faturalama ve ERP yazılımının uyarlanması
Almanya'da B2B sektöründe yapılandırılmış elektronik faturalamaya ilişkin yasal zorunluluk 2025 yılından bu yana yürürlüktedir. Bu özellikle artık ürünlerini buna göre uyarlamak zorunda olan yazılım geliştiricileri ve faturalama veya ERP yazılımı üreticilerini etkiliyor. Atölyemiz size, Avrupa faturalama standardı EN16931'in, Çapraz Endüstri Fatura (CII), Evrensel İş Dili (UBL), Factur-X ve ZUGFeRD'nin yanı sıra B2G'deki XRechnung gibi yeni…
-

iX Workshop: OWASP® Top 10 ile Web Uygulamalarının Güvenliğini Sağlama
Web uygulamaları siber saldırılar için popüler bir hedeftir. OWASP® Geliştiriciler için En İyi 10 iX atölyesi, web uygulamalarının karşılaştığı en yaygın on riski tanıtıyor. Web uygulamaları genellikle güvenlik açıklarıyla birlikte geliştirildiğinden, bu bilgi uygulama bütünlüğünü ve güvenliğini sağlamak açısından kritik öneme sahiptir. Duyuru Açık Web Uygulama Güvenliği Projesi (OWASP.), en yaygın güvenlik açıkları hakkında bilgi…
-

Bitwarden yerel bir Android uygulaması olarak mevcuttur
Bitwarden şifre yöneticisi geliştiricileri akıllı telefon uygulamalarını .NET MAUI'den yerel koda taşıdı. Beta sürümleri zaten mevcuttu; Artık yerel Android uygulamasına genel olarak Google Play Store üzerinden ulaşılabilmektedir. Duyuru Bitwarden geliştiricileri yeniliği bir blog yazısında tartışıyor. Yerel mobil uygulamalara geçiş, “Bitwarden'ın kullanıcılara yeni özellikler, gelişmiş uygulama performansı ve biyometri ve çoklu cihaz desteği gibi yerel donanım…
-

Çevrimiçi suç: Aşağı Saksonya'da 2024'te de milyonlarca zarar
Haberler Online'ın talebi üzerine Aşağı Saksonya Eyalet Kriminal Polisi, otoritenin girdi istatistiklerinden 2024 yılı için çevrimiçi suçlarla ilgili ilk verileri çıkardı. Birçok bölgede suç sayısı azalıyor gibi görünüyor, ancak yalnızca Aşağı Saksonya'da milyon var. dolar zararları yaşandı. Duyuru İlk istatistik, eyalet kriminal polis teşkilatlarının (LKA) ve federal kriminal polis teşkilatının (BKA) genellikle bir sonraki yılın…
-

OAuth Hata Kaynağı: Risk Altındaki Başarısız Startup'lardan Çalışan Verileri
Google'ın OAuth erişimi, Google Workspace'i kullanan başarısız girişimlerin eski çalışanlarının kişisel verilerini açıkça tehlikeye atıyor. Siber güvenlik şirketi Truffle'ın kurucu ortağı Dylan Ayrey, bir blog yazısında bunu şöyle açıklıyor: Böyle bir şirketin alan adını satın alan herkes, Google'ın OAuth'unu kullanarak Google Workspaces'te yerleşik olarak bulunan Slack, ChatGPT gibi hizmetlerdeki eski çalışan hesaplarına erişebilir. Notion, Zoom…
-

Codefinger fidye yazılımı Amazon S3 klasörlerini şifreliyor | merhaba çevrimiçi
Mevcut bir fidye yazılımı kampanyası, Amazon S3 klasörlerindeki veri dökümlerini hedef alıyor. Saldırganlar, Müşteri Tarafından Sağlanan Anahtarlarla (SSE-C) Amazon'un AWS Sunucu Tarafı Şifrelemesini kullanıyor. Duyuru Halcyon bir analizde, siber suçluların AES-256 anahtarıyla şifrelenmiş verilerin şifresini çözmek için fidye talep ettiğini yazıyor. Özellikle şaşırtıcı olan, saldırganların AWS'deki herhangi bir güvenlik açığından yararlanmaması, bunun yerine normal Amazon…
-

Siber güvenlik: AB Komisyonu sağlık sektörünü desteklemek istiyor
Avrupa Komisyonu hastanelerin ve sağlık hizmeti sağlayıcılarının siber güvenliğini güçlendirmek istiyor. Çarşamba günü bu amaçla bir eylem planı sundu. Saldırılar bazen ölümcül sonuçlar doğurabiliyor. Komisyon şimdi Enisa'nın (Avrupa Birliği Siber Güvenlik Ajansı) sağlık sektörü için pan-Avrupa siber güvenlik destek merkezi kurmasını teklif ediyor. Amaç, operatörlere “özel hazırlanmış kılavuzlar, araçlar, hizmetler ve eğitim” sağlamaktır. Duyuru Planın…