Kategori: 1104
-

Düşen güvenlik seviyeleri ve daha katı çerçeve koşulları, geliştiricileri teste tabi tutuyor
Yeni Açık Kaynak Güvenliği Durumu Raporu 2024 mevcuttur ve açık kaynak projeleri için yazılım ve tedarik zinciri güvenliğindeki mevcut eğilimlere endişeyle bakmaktadır. Duyuru Aynı adı taşıyan geliştirici güvenlik platformunun sağlayıcısı olan yayıncı Snyk, belgesinde üç önemli nokta belirliyor. Sonuç olarak, artan güvenlik gereksinimleri nedeniyle ekipler artan baskı altındadır; bu da güvenlik önlemlerinin daha az uygulandığı…
-

DevSecOps Gitlab platformu: hesap devralma mümkün | merhaba çevrimiçi
Güvenlik nedeniyle yöneticiler Gitlab kurulumlarını en son sürüme güncellemelidir. Aksi takdirde saldırganlar birden fazla güvenlik açığını hedefleyebilir ve sistemleri tehlikeye atabilir. Duyuru Bir gönderide geliştiriciler, korumalı sürümlerin Gitlab.com'da zaten çalıştığını yazıyor. Kendi kendine yönetilen Gitlab kurulumu için ücretler artık 17.4.6, 17.5.4 VE 17.6.2 Community Edition ve Enterprise Edition'da yayınlandı. Güvenlik yamalarını yükleyin Geliştiriciler toplam on…
-

Microsoft'un Azure MFA koruması geçersiz kılınabilir
Microsoft'un Azure bulutu, çok faktörlü kimlik doğrulamayı (MFA) kullanarak erişim koruması sunar. Ancak yakın zamana kadar Microsoft bunu uygulamada bir hata yapmıştı: Saldırganlar MFA doğrulama kodlarını tahmin edebilirdi. Microsoft artık sorunu düzeltti. Duyuru Oasis'teki BT araştırmacıları bir blog yazısında geçici çözümün yaklaşık bir saat sürdüğünü, kullanıcı etkileşimi gerektirmediğini ve hesap sahipleri için herhangi bir bildirim…
-

Siber Dayanıklılık Yasası: Bağlantılı ürünlerin yakında daha iyi korunması gerekecek
Yazılım gibi “dijital unsurlara sahip” ürünler, yakında ancak minimum siber güvenlik gerekliliklerini karşılamaları halinde AB pazarına girebilecek. Bu, Çarşamba günü yürürlüğe giren Siber Dayanıklılık Yasası (CRA) tarafından sağlanmaktadır. Üreticilerin ağ bağlantılı ürünlerini yeni spesifikasyonlara uyarlamak için Aralık 2027'ye kadar 36 aya kadar süreleri var. Bunların genellikle en az beş yıl boyunca güvenlik güncellemelerine sahip olmaları…
-

BSI 30.000 BadBox drone'un iletişimini felç etti
Almanya genelinde yaklaşık 30.000 cihaza BadBox kötü amaçlı yazılımı bulaştı. Bunlar arasında, fabrikada kötü amaçlı yazılımla donatılan dijital fotoğraf çerçeveleri veya medya oynatıcıları gibi Nesnelerin İnterneti cihazları; Ancak akıllı telefonlar ve tabletler de uluslararası düzeyde etkilenecek. BSI artık suç destekçilerinin komuta ve kontrol sunucularıyla iletişimi kesebiliyordu. Duyuru BSI bu hafta perşembe günü yaptığı açıklamada, BSI…
-

NIS2, Fidye Yazılımı ve Sıfır Güven: secIT 2025 programına ilk bakış
Saldırganlar zaten kurumsal ağ geneline yayılmışken, davranmanın en etkili yolu nedir? KOBİ'lerin NIS2 Direktifini uygulamalarına gerçekte kim yardımcı oluyor? Yapay zekanın mevcut tehdit ortamındaki rolü nedir? Önümüzdeki Mart ayında Hannover'de düzenlenecek secIT 2025'teki konuşmacılar bu ve diğer birçok soruyu açıklığa kavuşturacak. Duyuru Ücretsiz biletinizi hemen alın! secIT, 18 Mart 2025'te tam gün çalıştaylarla başlayacak ve…
-

Europol, 27 DDoS başlatıcısının Noel saldırılarını önledi
Savcılar, küresel işbirliğinin bir parçası olarak, yıl sonunda siber suçluların Noel 'şenliği geleneğini' engelledi; Europol yetkilileri, web sitelerini neredeyse çevrimdışı duruma getirmek için dağıtılmış hizmet reddi saldırılarının (DDoS) başlatılmasını hafif bir kayıtsızlıkla tartışıyor. Bu, uluslararası “PowerOFF” operasyonunun bir parçası olarak yapıldı. Yetkililer şu ana kadar bu tür saldırıların gerçekleştirildiği en popüler platformlardan toplam 27'sine el…
-

NTLM Aktarma Saldırıları: Microsoft karşı önlemler alıyor | merhaba çevrimiçi
Suçluların ağlara ek erişim elde etmek için sıklıkla gözlemlediği bir saldırı vektörü, Microsoft'un NTLM Aktarma adı verilen NTLM ağ protokolünün yeniden yönlendirilmesidir. Kimlik doğrulama için oturum açma verileri, saldırganların erişip kötüye kullanabileceği NTLM aracılığıyla iletilir. Microsoft artık bu tür saldırıları varsayılan olarak önemli ölçüde daha zor hale getirmek istiyor. Duyuru Microsoft'un bir blog yazısında yazdığı…
-

BSI akıllı radyatör termostatlarının güvenliğini araştırıyor
Federal Bilgi Güvenliği Dairesi (BSI), mevsimsel olarak uygun akıllı ısıtma termostatlarını daha yakından inceledi. Amaç, sistemlerin siber güvenliğini incelemekti. Duyuru BSI test aralığı on farklı termostat içerir. (Resim: BSI) İlk olarak, BSI analizinde, radyatör termostatları gibi akıllı ev cihazlarının kısa geliştirme döngülerine sahip olduğu, “BT güvenliğinin genellikle diğer ürün özelliklerine göre daha düşük önceliğe sahip…
-

Alman yetkililer en azından güvenlik açıklarına dikkat çekmeli
Federal makamlar, siber güvenlik açıklarını, farkına varır varmaz ve “diğer yasal hükümlerin bununla çelişmemesi koşuluyla” derhal Federal Bilgi Güvenliği Bürosu'na (BSI) bildirmelidir. Bu düzenleme, FDP'nin koalisyondan ayrılmasının ardından koalisyonda kalan SPD'li müzakereciler ve Yeşiller tarafından yapıldı. Bu, BSI Yasasının 43. paragrafında yeni bir 6. paragrafta kaydedilmelidir. Duyuru Taslak çevrimiçi olarak Haberler'de mevcuttur. Trafik ışığı koalisyonu,…