Kategori: 1104

  • Destatis'ten olası bir veri sızıntısının seçim üzerinde herhangi bir etkisi olması beklenmiyor

    Destatis'ten olası bir veri sızıntısının seçim üzerinde herhangi bir etkisi olması beklenmiyor

    Federal İstatistik Ofisi'ndeki olası bir veri sızıntısı Perşembe günü öğrenildi. Siber suçlular, çalındığı iddia edilen yaklaşık 3,8 GB veriyi dijital yeraltına sunuyor. IDEV sistemi devre dışı bırakıldı ve artık başka önlemler de var: Wiesbaden Federal İstatistik Ofisi (Destatis), “Güvenlik yetkilileri çağrıldı ve Federal Bilgi Güvenliği Dairesi (BSI) konuyu analiz ediyor” dedi. Veri sızıntısından siber suçluların…

  • Güvenlik özellikleri: Android, sahte aramaları ve kötü amaçlı yazılım uygulamalarını daha iyi tespit edecek

    Güvenlik özellikleri: Android, sahte aramaları ve kötü amaçlı yazılım uygulamalarını daha iyi tespit edecek

    Google'ın mobil işletim sistemi Android, yeni güvenlik özellikleri alıyor ve artık sahte aramalara ve kötü amaçlı kod bulaşmış uygulamalara karşı gerçek zamanlı olarak uyarı veriyor. Ancak bu özellikler şu anda yalnızca belirli cihazlarda ve bazı durumlarda yalnızca beta kullanıcıları için mevcuttur. Duyuru Telefon dolandırıcılığına karşı mücadele Google, yeni güvenlik mekanizmalarını bir makalede anlatıyor. Yapay zeka…

  • Çinli siber casuslar ABD'li ağ operatörlerinin telefon verilerini ve konuşmalarını ele geçiriyor

    Çinli siber casuslar ABD'li ağ operatörlerinin telefon verilerini ve konuşmalarını ele geçiriyor

    AT&T ve Verizon gibi ABD ticari ağ operatörleri Çin siber casuslarının kurbanı oldu. Çin hükümeti tarafından desteklenen saldırganlar, politikacıların ve hükümet yetkililerinin özel iletişim verilerinin yanı sıra telefon kayıtlarına ve müşteri verilerine de erişim sağladı. Polis yetkilileri tarafından gerçekleştirilen ve mahkeme tarafından yetkilendirilen telefon dinleme kayıtları da ele geçirildi. FBI ve ABD siber güvenlik kurumu…

  • Google, 2025'teki siber güvenlik durumuna bakmaya cesaret ediyor

    Google, 2025'teki siber güvenlik durumuna bakmaya cesaret ediyor

    Google kristal küreye bakıyor: Yaklaşık 20 sayfalık bir PDF, Google bulut güvenliği yöneticilerinden 2025'te beklenen siber tehdit durumuna ilişkin değerlendirmeler sunuyor. Yöneticilerin yanı sıra Google'ın çeşitli BT güvenlik ekiplerinden BT araştırmacıları ve Google'ın yan kuruluşu Mandiant'ın da söz hakkı var. Duyuru İlgili blog gönderisine göre Google muhafazakar bir yaklaşım benimsiyor ve şu anda gözlemlenen trendlerden…

  • secIT Mart 2025 BT güvenliği konferansı yöneticilere yardımcı oluyor

    secIT Mart 2025 BT güvenliği konferansı yöneticilere yardımcı oluyor

    19 ve 20 Mart 2025 tarihlerinde BT güvenlik yöneticileri Hannover'de secIT 2025'te buluşacak. c't, Haberler Security ve iX tarafından seçilen program konuları konferans fuarının ana başlıkları olacak. Diğerlerinin yanı sıra Active Directory, NIS2 ve Zero Trust hakkındaki bu konferanslar ve çalıştaylar ticari değildir ve konuşmacılar, yöneticilerin doğrudan işletmelerde uygulayabilecekleri değerli gerçekleri aktarmaktadır. Duyuru secIT 2025,…

  • Güvenlik Güncellemeleri: Zoom Room Client & Co. Savunmasız

    Güvenlik Güncellemeleri: Zoom Room Client & Co. Savunmasız

    Zoom, Meeting SDK, Rooms Client, Rooms Controller, Video SDK, Workplace Uygulaması ve Workplace VDI Client'taki birden fazla güvenlik açığını gideren yamalar yayınladı. Android, iOS, Linux, macOS ve Windows için güvenli sürümler yayınlandı. Şu ana kadar saldırıların devam ettiğine dair bir kanıt yok. Duyuru Güvenlik güncellemelerini yükleyin Bu mesajın altında bağlantısı verilen makalelerde yöneticiler, tehdit altındaki…

  • iX Workshop: Entra ID'ye yapılan saldırıları püskürtün

    iX Workshop: Entra ID'ye yapılan saldırıları püskürtün

    Microsoft'un bulut tabanlı kimlik ve erişim yönetimi hizmeti olan ve daha önce Azure Active Directory olarak bilinen Enter ID, birçok kurumsal ağın merkezi bir parçası olarak fidye yazılımları ve diğer saldırılar için popüler bir hedeftir. Duyuru İki günlük Entra ID'ye Saldırı ve Güvenliği Sağlama çevrimiçi atölyesinde, saldırganların Microsoft'un kimlik yönetimi hizmetindeki yanlış yapılandırmaları ve eksik…

  • Icinga İzleme Yazılımı: Güncellemeler Kritik Güvenlik Açıklarını Kapatıyor

    Icinga İzleme Yazılımı: Güncellemeler Kritik Güvenlik Açıklarını Kapatıyor

    Nagios projesinin bir çatalı olarak doğan Icinga izleme yazılımının yeni versiyonları, güvenlik açısından kritik bir boşluğu dolduruyor. Ciddiyet nedeniyle geliştiriciler bu Salı günü yayınlanacak güncellemeler hakkında bir uyarı bile yayınladılar. Duyuru Açık kaynaklı yazılımın programcıları, güvenlik tavsiyesinde, farklı konfigürasyonlardaki Icinga 2 master'larının, uydularının ve acentelerinin hatalı sertifika doğrulamasından etkilendiğini yazıyor. Icinga'nın 2.4.0'dan itibaren tüm sürümlerinde,…

  • SAP Patchday: Biri son derece riskli olan sekiz yeni güvenlik açığı

    SAP Patchday: Biri son derece riskli olan sekiz yeni güvenlik açığı

    SAP, Kasım Patchday'inde güvenlik yamalarını yayınladı. Yakın zamanda bildirilen sekiz güvenlik açığını ele alıyorlar. Önceki iki güvenlik notu için de güncellemeler mevcuttur. Duyuru SAP, Patchday genel bakışında bireysel güvenlik notlarını listeler. En ciddi sorun, SAP Web Dispatcher'da siteler arası komut dosyası oluşturmadaki boşluktur. Saldırganlar, önceden kaydolmadan kötü amaçlı bir bağlantı oluşturabilir ve yayınlayabilir. Bir kurban…

  • Veeam Backup Enterprise Manager: Saldırganların olası yetkisiz erişimi

    Veeam Backup Enterprise Manager: Saldırganların olası yetkisiz erişimi

    Saldırganlar Veeam Backup Enterprise Manager'ı (VBEM) hedefleyebilir ve bağlantıları hackleyebilir. Bir güvenlik yaması indirebilirsiniz. Duyuru Kim tehdit ediliyor? VBEM ile yöneticiler Yedekleme ve Çoğaltma (VBR) yedekleme çözümünü bir web konsolu aracılığıyla yönetir. Yönetim çözümü isteğe bağlıdır. Yöneticiler, sistemlerinde VBEM'in yüklü olup olmadığını kontrol etmek için aşağıdaki komutları kullanabilir: Get-VBRServer | Out-Null[Veeam.Backup.Core.SBackupOptions]::GetEnterpriseServerInfo() | Format-List Güvenlik Açığı…