Kategori: 1104
-

Yaygın konum takibi: 40.000'den fazla uygulama konum verilerini topluyor
Netzpolitik.org, BR ve diğer editör ekipleriyle birlikte bir veri komisyoncusundan bir veri seti aldı ve onu inceledi: 137 ülkeden 380 milyon konum verisini içeren ve yaklaşık 40.000 farklı uygulamayı veri komisyoncusuna ilettiği bir anlık görüntü. Veri kümesinin, günlük olarak güncellenen verilerle aylık abonelik için bir reklam görevi görmesi amaçlandı. Duyuru Geçen hafta ABD'li veri komisyoncusu…
-

Telefónica: Bilgi hırsızlığı kampanyası Jira'nın iç sorunlarını açığa çıkarıyor
Darknet forumu Breach Forums'tan siber suçlular, İspanyol telekom operatörü Telefónica'ya yönelik bir siber saldırıda müşteriler, çalışanlar ve şirket içi verilerden oluşan geniş bir veri kümesi ele geçirdiklerini söylüyor. Veri setinin 5.000'den fazla dahili dosya, 236.493 müşteri kaydı ve yaklaşık yarım milyon Jira bileti içerdiği söyleniyor. Duyuru Siber güvenlik firması Hudson Rock görünüşe göre saldırganlarla konuştu.…
-

MacOS'ta kötü amaçlı yazılımdan koruma sorunları: Bitdefender ve Docker etkilendi
macOS kullanıcıları Docker kurulumlarında sorunlar yaşayabilir. Ayrıca Bitdefender'ın kendi kötü amaçlı yazılım koruması, Apple'ın işletim sisteminde bir güvenlik açığı açtı. Duyuru MacOS'ta Docker Desktop kullanılırken işletim sistemi tarafından kötü amaçlı yazılım uyarıları görüntüleniyor ve yazılımın başlatılması engelleniyor. Bir blog yazısında geliştiriciler sorunun çözümlerini tartışıyorlar. Olası çözümleri ayrıntılı olarak açıklayan destek makalesinin URL'si, nedene dair ipuçları…
-

Gravy Analytics: Konum veri toplayıcı veri ihlalini kabul ediyor
Konum verileri toplayıcı Gravy Analytics, milyonlarca kişiden doğru konum verilerinin çalınmasına yol açabilecek bir veri ihlali yaptığını itiraf etti. İzleme firması Unacast'in bir yan kuruluşu olan Gravy Analytics, Norveç hükümetine 4 Ocak'ta “AWS bulut depolama ortamına yetkisiz erişim” keşfettiğini söyledi. Norveç kamu yayıncısı NRK tarafından yayınlanan bir belgede ortaya çıkan şey budur. Duyuru ABD'li hukuk…
-

iX Atölyesi: Gelişmiş Kubernetes Yönetimi
Modern BT ortamında konteynerizasyon ve Kubernetes aracılığıyla otomasyonu vazgeçilmezdir. Kubernetes kümesi kurmak yalnızca ilk adımdır. Karmaşık bir ortamı verimli ve güvenli bir şekilde yönetmek için uzmanlık bilgisi ve becerileri gereklidir. Duyuru Makine dairesine derinlemesine bir bakış iX Gelişmiş Kubernetes Yönetimi atölyesinde, gelişmiş uygulama yönetiminin karmaşıklığıyla tanışacak ve hizmet ağı teknolojilerinin nasıl uygulanacağını ve yönetileceğini öğreneceksiniz.…
-

iX Workshop: Wireshark ile ağ sorunlarını analiz edin ve giderin
Yavaş bağlantılar, sürekli kesintiler veya tespit edilemeyen güvenlik açıkları, işlemleri ciddi şekilde etkileyebilir ve hatta arızalara yol açabilir. Açık kaynaklı bir ağ analiz aracı olan Wireshark, yöneticilerin ağ trafiğini gerçek zamanlı olarak izlemesine, güvenlik risklerini belirlemesine ve bağlantı sorunlarını teşhis etmesine olanak tanır. Duyuru Wireshark ile ağ analizi ve sorun gidermeye ilişkin uygulamaya yönelik atölye…
-

Paypal Kimlik Avı: Aylık Mali Raporların Mağdur Çektiği İddiası
Mevcut PayPal kimlik avı, bazı spam filtrelerini atlamayı başarıyor. Tematik olarak sözde aylık bir rapordur. Amaç, e-posta alıcılarını dolandırıcılık e-postasındaki bağlantılara tıklamaya ikna etmektir. Duyuru Bu e-postalar bazı spam filtrelerinden geçerek kullanıcıların gelen kutularına ulaşmaktadır. (Resim: Haberler çevrimiçi / dmk) E-postaların konusu “Aylık Finansal Özet Mevcuttur”. Özellikle iyi sunulmasalar bile, onları isimsiz bir şekilde “Merhaba”…
-

iX Workshop: OWASP® Top 10 ile Web Uygulamalarının Güvenliğini Sağlama
Web uygulamaları siber saldırılar için popüler bir hedeftir. OWASP® Geliştiriciler için En İyi 10 iX atölyesi, web uygulamalarının karşılaştığı en yaygın on riski tanıtıyor. Web uygulamaları genellikle güvenlik açıklarıyla birlikte geliştirildiğinden, bu bilgi uygulama bütünlüğünü ve güvenliğini sağlamak açısından kritik öneme sahiptir. Duyuru Açık Web Uygulama Güvenliği Projesi (OWASP.), en yaygın güvenlik açıkları hakkında bilgi…
-

Linux Anonimleştirme: Tails 6.11, kritik güvenlik açıklarını giderir
Anonimleştirilmiş Linux Tails, 6.11 sürümünün artık mevcut olmasıyla, kritik riskler olarak sınıflandırılan güvenlik açıklarını kapatıyor. Bu nedenle kullanıcılara güncelleme yapmaları şiddetle tavsiye edilir. Duyuru Sürüm duyurusu, bir USB bellekte taşınabilecek daha fazla Linux düzeltmesi vaat ediyor. Tails geliştiricileri, saldırganların Tails'teki bir uygulamanın kontrolünü ele geçirmeleri durumunda kritik olarak sınıflandırılan güvenlik açıklarından yararlanabileceğini açıklıyor. Daha sonra,…
-

Workshop iX: NIS 2: Gereksinimler ve spesifikasyonlar
Avrupa NIS 2 direktifi (Ağ ve Bilgi Güvenliği Direktifi 2), birçok şirkete siber güvenlik alanında yeni zorluklar sunmaktadır. Avrupalı şirketlerin Ekim 2024'e kadar gereklilikleri ulusal yasalara aktarması gerekiyordu. Almanya'da bu, NIS2UmsuCG (NIS-2 Uygulama ve Siber Güvenliği Güçlendirme Yasası) aracılığıyla yapılıyor. Yeni düzenlemeler birçok şirketi etkiliyor ve gerekliliklerin ve bunların pratik uygulamalarının derinlemesine incelenmesini gerektiriyor. Duyuru…