Kategori: 1104
-

Birden fazla yazılım güvenlik açığı Qnap NAS'ı riske atıyor
Çeşitli Qnap NAS modelleri için önemli güvenlik güncellemeleri yayınlandı. Saldırılar başarılı olursa, en kötü durumda saldırganlar komutlarını uygulayabilir ve cihazların güvenliğini tehlikeye atabilir. Qnap yönlendiricinin işletim sistemi QuRouter OS de savunmasızdır. Duyuru Qnap web sitesinin güvenlik bölümünden de görülebileceği gibi QTS ve QuTS Hero NAS işletim sistemlerinin yanı sıra AI Core, OpenSSH, Media Streamin Add-on,…
-

Wireshark'ın yeni sürümü iki kilitlenme güvenlik açığını gideriyor
Wireshark'a yapılan saldırılar başarılı olursa saldırganlar uygulamanın çökmesine neden olabilir. Güncel sürümler bu tür saldırılara karşı korunmaktadır. Duyuru Güvenlik güncellemesi mevcut Bir gönderide geliştiriciler mevcut sürümdeki iki güvenlik kusurunu bildirdiler Sorun 4.4.2 kapattık. Saldırganlar ilk yazılım güvenlik açığına başarılı bir şekilde saldırırlarsa, özel hazırlanmış bir paket (CVE-2024-11595″) göndererek CPU'yu aşırı yükleyebilirler.yüksek“). İkinci durumda, özel bir…
-

NAS kullanılamıyor: Qnap yanlış güvenlik güncellemesini siliyor
Şu anda internette Qnap'in ağ depolama alanı (NAS) ile ilgili büyüyen sorunlar var: güncel bir güvenlik güncellemesi yükledikten sonra kullanıcılar artık oturum açamıyor veya diğer şeylerin yanı sıra paylaşımlara erişemiyor. Üretici artık sorunları doğruladı ve yanlış yamayı çıkardı. Duyuru Firmware düzeltmeleri Sorunlu güncellemenin tanımlayıcısı var QTS 5.2.2.2950 derlemesi 20241114 ve 15 Kasım 2024'te yayınlandı. Bu…
-

Kritik Güvenlik Duvarı Hatası: Dünya çapında 2.000'den fazla Palo Alto cihazının ihlali gerçekleşti
Palo Alto'nun güvenlik duvarlarındaki büyük bir güvenlik açığı nedeniyle dünya çapında 2.000'den fazla cihaz saldırganlar tarafından tespit edildi. Shadowserver projesi bunu kendi ölçümleriyle belirledi. İronik: Cihaz üreticisi yalnızca bunun mümkün olduğuna inanıyor ancak bu güvenlik açığına yönelik kamuya açık istismarların mevcut olduğu kanıtlanamıyor. Duyuru Bu arada Palo Alto, web GUI'sindeki ve güvenlik duvarlarının web sunucusu…
-

Workshop iX: Hırsızlıktan Sonra – Dijital Adli Tıp ve Olay Müdahalesi (DFIR)
Günümüzde işletmeler kimlik avı, fidye yazılımı, kötü amaçlı yazılım veya diğer siber saldırılar aracılığıyla her gün siber saldırılarla karşı karşıya kalıyor. Bu kötü niyetli faaliyetler, daha sonra şirkete zarar vermek için BT sistemlerine ve verilere yetkisiz erişim sağlamayı amaçlamaktadır. Duyuru İki günlük iX Dijital Adli Tıp ve Olay Müdahalesi atölyesinde siber saldırıları hızlı bir şekilde…
-

“En Kötü Liste”: CISA, yılın en iyi 25 yazılım güvenlik açığını açıkladı
Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), MITRE tarafından yönetilen Ulusal Güvenlik Sistemleri Mühendisliği ve Geliştirme Enstitüsü (HSSEDI) ile işbirliği içinde, 2024'ün en iyi 25 yazılım güvenlik açığının bir listesini yayınladı. MITRE'ye göre, 25'i şunlar: 2024'teki 31.770 CVE kaydının ardındaki en yaygın ve en ciddi kayıt. CISA'nın web sitesinde, bunların genellikle saldırganlar tarafından sistemleri tehlikeye…
-

Steam'de Mini Oyun: Hacky, oyuncuları uzman film korsanlarına dönüştürüyor
Bazen Steam'de birkaç saatlik eğlenceye uygun küçük şeyler bulabilirsiniz. Gelecek vaat eden bilgisayar korsanları için Hacky gerçek bir mücevherdir. Oyun, Deus Ex destanının hackleme mini oyunlarından ilham alıyor ve çok fazla eğitim veya arka plan hikayesi olmadan eğlence sunuyor. Duyuru Hacky tipik retro grafiklerle gelir ve “ışık modu” yoktur; ekran arka planı her zaman karanlıktır.…
-

Güvenlik Riski: D-Link, belirli yönlendirici modellerinin atılmasını önerir
Kötü amaçlı koddaki bir boşluk, bazı D-Link yönlendiricilerini riske sokar. Bu modellere yönelik desteğin süresi dolduğundan artık güvenlik yamaları almıyorlar. Üretici, cihazın atılmasını ve yeni bir cihaz satın alınmasını önerir. Duyuru VPN yönlendiricisini atın Bu, D-Link'in yakın zamanda yayınlanan bir makalesinden ortaya çıkıyor. Bu, tüm donanım revizyonlarında aşağıdaki modelleri etkiler: DSR-150, DSR150N DSR-250, DSR-250N DSR-500N…
-

Ubuntu sunucusu: needrestart bileşeninin neden olduğu kök güvenlik açığı | merhaba çevrimiçi
Ubuntu 21.04'ten itibaren, Ubuntu sunucuları varsayılan olarak “needrestart” adı verilen bir bileşenle birlikte gelir. BT güvenliği araştırmacıları artık saldırganların “kök” erişim haklarını genişletebilecekleri beş güvenlik açığı keşfettiler. Duyuru Qualys'teki BT araştırmacıları analizlerinde, needrestart'ın 3.8 sürümünden önceki sürümlerde yerel saldırganların kök olarak rastgele kod çalıştırabildiğini yazıyor. Python ve Ruby yorumlayıcılarını etkileyen bir ortam değişkenini (PYTHONPATH veya…
-

Federal İstatistik Dairesi: IDEV raporlama sisteminden veri çıkışı yok
Geçtiğimiz hafta siber suçlular, Federal İstatistik Ofisi'nden (Destatis) geldiği iddia edilen 3,8 GB veriyi dijital yeraltında satışa sundu. Yetkili, şu anda İDEV'in raporlama sisteminden herhangi bir verinin sızdırılmadığını duyurdu. Duyuru Destatis, veri sızıntısı iddiası belirtilerinin hemen ardından güvenlik yetkilileri ve Federal Bilgi Güvenliği Dairesi (BSI) tarafından 13 Kasım'da soruşturmaların başlatıldığını duyurdu. “BSI tarafından yapılan kapsamlı…