Kategori: 1104
-

Ayrıcalıklı Uzaktan Erişim ve BeyondTrust Uzaktan Desteğinde Kritik Güvenlik Açığı
Saldırganlar BeyondTrust'un Ayrıcalıklı Uzaktan Erişim (PRA) ve Uzaktan Destek (RS) uzaktan erişim yazılımına saldırabilir ve komutlarını temeldeki işletim sistemi üzerinde çalıştırabilir. Duyuru Güvenlik açığını kapatmak Çünkü “eleştirmenBir uyarı mesajına göre, saldırılar uzaktan ve kimlik doğrulaması olmadan mümkün olacak. Belirli istemci istekleri yoluyla saldırıları başlatmak mümkün olmalıdır. Bunun ayrıntılı olarak neye benzeyebileceği raporda net değil. Şu…
-

Dolandırıcılık e-postaları: Siber sigortanın zararları ödemesi gerekmiyor
Yüksek banka ücretleri, yabancı bir tedarikçinin finansal kurumları değiştirmesine yol açıyor. Yeni banka ayrıntılarını müşterisine e-posta yoluyla iletiyor ve müşteri daha sonra yeni hesaba toplam 85.000 Euro tutarında dört transfer başlatıyor. Ne yazık ki, iddia edilen banka değişikliği, sağlayıcının Exchange sunucusuna giren ve bunu bilinen bir gönderen adını kullanarak e-posta göndermek için kullanan bir dolandırıcının…
-

Sanal kampanya: DDoS saldırıları Alman şirketlerinin web sitelerini felç ediyor
Bazı Alman şirketleri şu anda istenilenden çok daha fazla paket alıyor. Fail, yandaşlarıyla birlikte bir eylem çağrısı yayınlayan Rus dDoS çetesi NoName057(16)'dır. Suçlular, etkilenenlerden zorla fidye almıyor, ancak saldırıları siyasi bir mesaj olarak kullanıyor. Duyuru Rus devlet mantığının hakim olduğu grup, Telegram platformunda silah üreticisi Walther ve Vattenfall grubunun basın ofisi de dahil olmak üzere…
-

Sivil toplum bilgisayar korsanlığı yasalarını engellemek için lobi yapıyor
Ekim ayında bakanlığın onayı için Federal Adalet Bakanlığı'na (BMJ) sunulan siber ceza yasasını modernleştirmeye yönelik yasa tasarısı, BT güvenlik araştırmacılarının güvenlik açıklarını sorumlu bir şekilde tespit edip kapatmasını kolaylaştırmayı amaçlıyor. BMJ tarafından düzenlenen bir duruşmada sivil toplum temsilcileri prensipte bu yaklaşımın doğru yönde atılmış bir adım olduğunu açıkladılar. Ancak projenin hala çeşitli alanlarda geliştirilmesi gerekiyor…
-

CyberPanel: Saldırganlar kötü amaçlı kod enjekte edebilir
(Web) sunucu yönetimine yönelik CyberPanel kontrol paneli yazılımında iki güvenlik açığı bildirildi. Siteler arası komut dosyası çalıştırmaya veya kötü amaçlı kod ekleme saldırılarına olanak tanırlar. Duyuru Güvenlik kusurlarından biri, belirteçler veya kullanıcı adları kullanılarak siteler arası komut dosyası çalıştırılmasına izin veriyor plogical/phpmyadminsignin.php (CVE-2024-56112). Bu, kullanıcılara manipüle edilmiş bağlantılar kullanılarak kendi bağlamlarında çalışan kodların sağlanabileceği anlamına…
-

l+f: Siber suçlulara ve güvenlik araştırmacılarına yönelik siber saldırılar
MUT-1224 grubu, diğer şeylerin yanı sıra çevrimiçi hizmetlere erişim verilerini elde etmek için hain bir yöntem kullanıyor: Güvenlik araştırmacılarının yanı sıra, erişim verilerini toplayan ve kötü amaçlı yazılım bulaşmış sahte güvenlik araçlarını da diğer siber suçlulara aktarıyorlar. onlara. Duyuru Datadog'daki güvenlik araştırmacıları tarafından hazırlanan bir rapora göre bu, yakın zamanda 390.000 WordPress hesabı oturum açma…
-

Haberler Güvenlik Web Semineri: Patronuma Nasıl Anlatırım? – BT profesyonelleri için konuşmalar
Bir BT uzmanı olarak, işletmenin güvenli bir şekilde çalışması için neye ihtiyaç duyulacağını çok iyi biliyorsunuz. Ama artık yönetimi buna ikna etmemiz gerekiyor. Bu Haberler güvenlik web semineri, bilgi güvenliği konularını patronunuza doğru şekilde “satmak” için ihtiyacınız olan becerileri sağlar. Bu yıl rezervasyon yaptıranlar indirimli peşin alım fiyatından yararlanacak. Duyuru Büyüleyici içerik ve hedefe yönelik…
-

iX Workshop: Şirket İçi Active Directory'yi Saldırılardan Koruma
Birçok kurumsal ağın merkezi bileşeni olan Active Directory (AD), fidye yazılımı ve diğer çevrimiçi saldırılar için popüler bir hedeftir. iX Attack Target Active Directory: Verimli Güvenlik atölyesinde, hash ve delegasyon güvenlik açıklarını aşmak gibi en önemli saldırı tekniklerini öğreneceksiniz. BT'nizin çekirdeğini saldırılara karşı etkili bir şekilde korumak amacıyla şirket içi AD'nizdeki yanlış yapılandırmaları ve güvenlik…
-

Google, Android'de gizli Bluetooth takibine karşı korumayı geliştiriyor
Teknolojinin aynı anda hem bir nimet hem de bir lanet olabileceği gerçeği, özellikle izleme ağları söz konusu olduğunda çok açıktır: Kötü niyetli kişiler, onu suç faaliyetleri hazırlamak veya insanlara zulmetmek için kullanabilir, ancak doğru ellerde mülkiyeti korur ve bulunmasına yardımcı olur. yeni . Google artık Android'in istenmeyen izlemeye karşı korumasını geliştiriyor. Duyuru Android, bir yılı…
-

Güvenlik Güncellemeleri: Dell bilgisayarlar, sürücüler ve aksesuarlardaki boşlukları kapatıyor
Çeşitli Dell bilgisayarları savunmasızdır. Bunun temel nedeni sürücülerdeki güvenlik boşluklarıdır. Ancak dock'lar ve Avamar gibi yazılımlar da savunmasızdır. Yamalar güvenlik sorunlarını gidermeye yöneliktir. Duyuru PC güvenlik açıkları Saldırganlar Realtek PCIe bellek kartı okuyucu sürücüsündeki çeşitli güvenlik açıklarından yararlanırsa, diğer şeylerin yanı sıra çekirdek bellek alanlarına da erişebilirler (CVE-2024-40431, risk “yüksek“). Bu, Latitude, Precision ve XPS…