Kategori: 1104

  • Güvenlik Güncellemeleri: Saldırganlar Qnap NAS'ı tehlikeye atabilir

    Güvenlik Güncellemeleri: Saldırganlar Qnap NAS'ı tehlikeye atabilir

    Qnap QTS ve QuTS Hero NAS işletim sistemleri savunmasızdır. Lisans Merkezi ve Qsync Central uygulamalarındaki güvenlik kusurları da ağ geçidi görevi görebilir. NAS sahipleri en son güvenlik yamalarının yüklendiğinden emin olmalıdır. Duyuru Henüz herhangi bir saldırı tespit edilmedi Bir uyarı mesajının gösterdiği gibi geliştiriciler, QTS ve QuTS Hero'daki toplam sekiz güvenlik açığını kapattı. Bunlardan 3'ü…

  • Mac’te Kötü Amaçlı Yazılım: Güvenlik araştırmacıları yeni trendler konusunda uyarıyor

    Mac’te Kötü Amaçlı Yazılım: Güvenlik araştırmacıları yeni trendler konusunda uyarıyor

    Yapay zeka ve büyüyen siber suç hizmetleri işinin, son aylarda Mac'lerdeki güvenlik durumunu önemli ölçüde güçlendirdiği söyleniyor. Bu, diğer şeylerin yanı sıra antivirüs yazılımı da geliştiren Ukraynalı yazılım şirketi MacPaw'un yeni kötü amaçlı yazılımları ve sistem açıklarını keşfetme konusunda uzmanlaşmış bir laboratuvar olan Moonlock Lab'ın yıllık siber güvenlik raporunun sonucudur. Duyuru Rapora göre ChatGPT gibi…

  • l+f: Fidye yazılımı votka üreticilerini başıboş bırakıyor

    l+f: Fidye yazılımı votka üreticilerini başıboş bırakıyor

    Stoli grubunun votka üreticileri Stoli USA ve Kentucky Owl iflas ilan etti. Bunun nedeni ise bu yılın yazında meydana gelen bir fidye yazılımı saldırısıdır. Duyuru Bu, yakın zamanda gönderilen bir başvurudan ortaya çıkıyor. Bu belgede, Amerikan yan kuruluşlarının başkanı, saldırıdan sonra BT altyapısını artık kontrol altında tutamayacaklarını bildiriyor. Örneğin kurumsal kaynak planlama (ERP) sistemi artık…

  • ABD: Sekiz telekomünikasyon hizmeti siber saldırılara uğradı

    ABD: Sekiz telekomünikasyon hizmeti siber saldırılara uğradı

    ABD, Çinli siber suçluların üst düzey politikacıları gözetlemek amacıyla en az sekiz ABD telekomünikasyon sağlayıcısının sistemlerine sızdığına inanıyor. Ulusal Güvenlik Danışman Yardımcısı Anne Neuberger Çarşamba günü (yerel saat) ABD medyasına verdiği demeçte, “Şu anda Çinli aktörlerin bu ağlardan tamamen çıkarıldığına inanmıyoruz” dedi. Duyuru Bu nedenle iletişimde kalıcı hasar riski hâlâ mevcuttur. Ancak CNN'den Neuberger'e göre…

  • HPE Aruba Networking ClearPass Policy Manager'daki dört boşluk düzeltildi

    HPE Aruba Networking ClearPass Policy Manager'daki dört boşluk düzeltildi

    HPE Aruba Networking ClearPass Policy Manager'ın mevcut sürümlerinde geliştiriciler toplam dört güvenlik açığını giderdi. En kötü durumda, saldırganlar kendi kodlarını çalıştırabilir ve sistemlerini tehlikeye atabilirler. Duyuru Yöneticiler bunu ağlara erişimi yönetmek için kullanır. Bu noktada bir saldırganın ayağını kapıya sokması ciddi sonuçlar doğurabilir. Ancak bir uyarı mesajının da gösterdiği gibi, kötü amaçlı kod saldırıları kolaylıkla…

  • Telekom: Müşteriler bir milyondan fazla geçiş anahtarı oluşturuyor

    Telekom: Müşteriler bir milyondan fazla geçiş anahtarı oluşturuyor

    Telekom: Müşteriler bir milyondan fazla geçiş anahtarı oluşturuyor Giriş yaptıktan sonra Telekom web sitesi otomatik olarak bir şifre oluşturma olanağı sunar. Giderek daha fazla sayıda web sitesi ve uygulama, kullanıcılarına şifreye alternatif olarak BSI tarafından önerilen modern Şifre Anahtarı kimlik doğrulama yöntemini sunuyor. Hiç abartmadan Telekom, ağustos ayında erişim anahtarlarını da hayata geçirdi. Bundan sonra…

  • Tedarik Zinciri Saldırısı: Solana web3.js kütüphanesine kötü amaçlı kod bulaştı

    Tedarik Zinciri Saldırısı: Solana web3.js kütüphanesine kötü amaçlı kod bulaştı

    Yakın zamanda Solana'nın web3.js JavaScript SDK'sını npm paket yöneticisinden indiren herkes kötü amaçlı kodla karşılaşmış olabilir. Kaynağı muhtemelen kütüphane yöneticilerine yönelik bir kimlik avı saldırısıdır. Duyuru Bir raporda Socket güvenlik araştırmacıları 1.95.6 ve 1.95.7 sürümlerinin etkilendiğini söylüyor. Bu çıktılar özel anahtarları toplayan kod içerir. Bu, kripto para cüzdanlarına yönelik saldırıları mümkün kılar. Tedarik zinciri saldırısı…

  • Güvenlik Güncellemesi: Dell NetWorker yedekleme yazılımı veri kaybedebilir

    Güvenlik Güncellemesi: Dell NetWorker yedekleme yazılımı veri kaybedebilir

    Dell BSAFE Micro Edition Suite veya NetWorker çalıştıran sistemler savunmasızdır. Geliştiriciler artık onarılan sürümleri indirilebilir hale getirdi. Şu ana kadar yalnızca bir güvenlik güncellemesi duyuruldu. Duyuru Güvenlik yamasını bekliyorum NetWorker ile yöneticiler yedekleme ve kurtarma süreçlerini kontrol eder. Saldırganların zaten kimlik doğrulaması olmadan erişimi varsa, bir güvenlik açığı üzerinde çalışıyor olabilirler (CVE-2024-42422″yüksek“) ve etkili bir…

  • 'Pazarlık edilemez': Microsoft, Windows 11 için TPM 2.0 gereksiniminde ısrar ediyor

    'Pazarlık edilemez': Microsoft, Windows 11 için TPM 2.0 gereksiniminde ısrar ediyor

    Microsoft, Windows 11 için sistem gereksinimlerini gevşetmiyor. İşletim sistemi hâlâ TPM 2.0'ı (Güvenilir Platform Modülü) destekleyen işlemcilere ihtiyaç duyuyor. Microsoft ürün müdürü Steven Hosking bir blog yazısında, güvenlik teknolojisinin işletim sisteminin güvenliği ve gelecekteki sürdürülebilirliği için hayati öneme sahip olduğunu yazıyor. Veri güvenliği ihtiyacını kapsayan, Windows'un geleceği için tartışılamaz bir standarttır. Duyuru Ancak bu standart…

  • Federal Ağ Ajansı akıllı cihazlar satın alırken dikkatli olmanızı tavsiye ediyor

    Federal Ağ Ajansı akıllı cihazlar satın alırken dikkatli olmanızı tavsiye ediyor

    Federal Ağ Ajansı tüketicileri oyuncaklar, robot elektrikli süpürgeler, bardaklar veya otomatik besleyiciler gibi akıllı ürünleri kullanırken dikkatli olmaları konusunda uyarıyor. Bunlar gizlice ses veya video kayıtları oluşturabilir ve bunları diğer cihazlara aktarabilir. Dahası, Federal Ağ Ajansı bir kez daha piyasada gizli mikrofonlu kolyeler, casus kameralı çiçek sepetleri veya video tıraş makineleri gibi çeşitli casus cihazları…