Kategori: 1104
-

Interpol internet suçlarına karşı: 5 ay, 95 ülke, 41 tutuklama
Interpol, “22.000'den fazla kötü amaçlı IP adresi çevrimdışına alındı” diye kutluyor. Koordinasyon birimi, kimlik avı, bilgi hırsızlığı ve fidye yazılımlarına karşı beş ay boyunca birlikte çalışan 95 ülkenin kolluk kuvvetleri arasındaki işbirliğini organize etti. 59 sunucuya el konuldu, 41 kişi tutuklandı. Bu, ülke başına günde yaklaşık 0,003 tutuklama anlamına geliyor. Duyuru 59 sunucunun yanı sıra…
-

Modern çözüm: Temyiz mahkemesi güvenlik araştırmacısının suçunu onayladı
Pazartesi günü Aachen bölge mahkemesi, programcının bildirdiği itirazı temelsiz bularak reddetti ve ardından “Modern Solution” yazılım tedarikçisi tarafından kınandı. Bu nedenle alt mahkemenin kararı geçerlidir. Ancak ceza henüz kesinleşmedi ve savunma, internet üzerinden temyize başvurma niyetinde olduğunu duyurdu (LG Aachen Az 74 NBs 34/24). Duyuru Ocak ayında programcı, Jülich bölge mahkemesi tarafından üçüncü taraf bilgisayar…
-

Veritas Netbackup: Windows'ta hakların yükseltilmesi mümkün
Veritas Netbackup'ta saldırganların haklarını savunmasız sistemlere genişletmesine olanak tanıyan bir güvenlik açığı var. Sorun Windows işletim sistemi yazılımındadır. Duyuru Bir güvenlik danışma belgesinde Veritas, Netbackup'ın yüklü olduğu sistem sürücüsüne yazma erişimi olan saldırganların kötü amaçlı bir DLL yükleyebileceği konusunda uyarıyor. Kullanıcı belirli Netbackup komutlarını çalıştırdığında veya sosyal mühendislik kullanarak diğer kullanıcıları bu komutları çalıştırmaya ikna…
-

Synology, ek kritik Pwn2Own güvenlik açıklarını düzeltir
Synology, üreticinin NAS sistemlerindeki bazı kritik güvenlik açıklarına ilişkin ek güvenlik önerileri yayınladı. Bunlar, Ekim ayının sonunda İrlanda'da düzenlenen Pwn2Own yarışmasının bir parçası olarak keşfedildi. Duyuru Bu nedenle güvenlik açıkları Synology DSM, Synology Drive Server, Synology Replication Service ve Synology BeeStation ile ilgilidir. Synology geliştiricileri tarafından “önemli” olarak sınıflandırılan Drive Server'daki güvenlik kusurları haricinde tüm…
-

Linux Anonimleştirme: Tails 6.9, temel bileşenleri günceller
Tails bakımcıları, ana bilgisayarın cebindeki USB bellek için anonimleştirilmiş Linux'un 6.9 sürümünü yayınladı. Büyük bir yenilik yok ancak güncelleme en önemli temel bileşenleri güncelliyor. Duyuru Tails projesinin yayın duyurusunda geliştiriciler çekirdek yazılımın yeni sürümlerini listeliyor. Tor Tarayıcı artık 14.0.1 sürümüyle birlikte geliyor, Tor İstemcisi ise 0.4.8.13 sürümüyle geliyor. Thunderbird e-posta programı artık genişletilmiş kararlı sürüm…
-

Zoho ManageEngine ADManager Plus: Saldırganlar SQL komutlarını enjekte edebilir
Acronis ManageEngine ADManager Plus'ta, saldırganların yetkisiz erişim elde etmesine olanak tanıyan bir güvenlik açığı bulunmaktadır. Herhangi bir SQL sorgusunu girebilirsiniz. Güvenlik açığını kapatan bir yazılım güncellemesi mevcut. Duyuru Bu Pazartesi yayınlanan ManageEngine güvenlik açığına ilişkin CVE-2024-48878 girişinde, geliştiriciler güvenlik açığını şu şekilde sınıflandırıyor: yüksek CVSS puanıyla risk 8.3 A. Araştırmacılar, ManageEngine geliştiricilerinin açıkladığına göre, SQL…
-

Microsoft, Windows Hello'yu modernleştiriyor | merhaba çevrimiçi
Microsoft, Windows Hello ile erişim kontrolünü geliştirmek için çalışıyor. Artık optik gençleştirme tedavisine ihtiyacınız var. Bunu beta kanalındaki Windows 11'in Windows Insider önizlemesinde görebilirsiniz. Duyuru Microsoft, Windows Merhaba iletişim kutularını yeni bir görünümle önizliyor. Örneğin, geçiş anahtarı kimlik doğrulaması seçenekleri daha sezgisel hale gelmelidir. (Resim: Microsoft) Microsoft geliştiricileri, Windows'un önizleme sürümünü duyuran bir blog gönderisinde…
-

Kayıp Bağlantı: Bir Şirket Siber Saldırıda Kontrolü Nasıl Kaybetti?
Girişte “Merhaba” diye selamlıyor. Bu Immanuel Bär için güzel bir gün olacak. Uydu görüntülerinden şirketin binasını biliyor ama sadece binanın dışını biliyor. Gün içinde buraya ilk gelişi. Kararlı bir şekilde ve kimse onu durdurmadan resepsiyonun yanından geçer ve bir konferans salonunun kapısını açar. Bir çalışana, “Günaydın, burada bir anlığına bir şeyi kontrol etmemiz gerekiyor” diyor.…
-

KRİTİK: 8. BSIG bölümü için özel test prosedüründe yeterlilik | Laboratuvar iX
Kritik altyapılar (KRITIS), § 8a paragraf 1 BSIG uyarınca özel güvenlik gerekliliklerine tabidir. Bu şirketlerin ve kamu kurumlarının operatörlerinin, Federal Bilgi Güvencesi Dairesi'ne (BSI) BT güvenliklerinin mevcut teknoloji durumuna uygun olduğunu düzenli olarak göstermeleri gerekmektedir. Bunu yapmak için, BT sistemlerinin kullanılabilirliğini, gizliliğini, bütünlüğünü ve orijinalliğini tehlikeye atabilecek kesintileri önlemek için uygun organizasyonel ve teknik önlemleri…
-

Workshop iX: BT sistem güvenliği – açık kaynaklı araçlarla sızma testi
Bilgisayar korsanları gibi hackleyin: iX Kendinizi Hacklemek – Açık Kaynak Araçları ile Sızma Testi atölyesinde, saldırganların kurumsal BT'deki yanlış yapılandırmaları ve diğer güvenlik açıklarını tespit edip bunlardan nasıl yararlandığını öğreneceksiniz. Kazanacağınız bilgi, sistemlerinizi etkili bir şekilde korumanızı kolaylaştıracaktır. Duyuru Etik hackleme OSINT (Açık Kaynak İstihbaratı) anahtar kelimesi altında, ilk olarak bir kuruluş veya şirket hakkında…