Kategori: 1104
-

Microsoft, Windows Hello'yu modernleştiriyor | merhaba çevrimiçi
Microsoft, Windows Hello ile erişim kontrolünü geliştirmek için çalışıyor. Artık optik gençleştirme tedavisine ihtiyacınız var. Bunu beta kanalındaki Windows 11'in Windows Insider önizlemesinde görebilirsiniz. Duyuru Microsoft, Windows Merhaba iletişim kutularını yeni bir görünümle önizliyor. Örneğin, geçiş anahtarı kimlik doğrulaması seçenekleri daha sezgisel hale gelmelidir. (Resim: Microsoft) Microsoft geliştiricileri, Windows'un önizleme sürümünü duyuran bir blog gönderisinde…
-

Kayıp Bağlantı: Bir Şirket Siber Saldırıda Kontrolü Nasıl Kaybetti?
Girişte “Merhaba” diye selamlıyor. Bu Immanuel Bär için güzel bir gün olacak. Uydu görüntülerinden şirketin binasını biliyor ama sadece binanın dışını biliyor. Gün içinde buraya ilk gelişi. Kararlı bir şekilde ve kimse onu durdurmadan resepsiyonun yanından geçer ve bir konferans salonunun kapısını açar. Bir çalışana, “Günaydın, burada bir anlığına bir şeyi kontrol etmemiz gerekiyor” diyor.…
-

KRİTİK: 8. BSIG bölümü için özel test prosedüründe yeterlilik | Laboratuvar iX
Kritik altyapılar (KRITIS), § 8a paragraf 1 BSIG uyarınca özel güvenlik gerekliliklerine tabidir. Bu şirketlerin ve kamu kurumlarının operatörlerinin, Federal Bilgi Güvencesi Dairesi'ne (BSI) BT güvenliklerinin mevcut teknoloji durumuna uygun olduğunu düzenli olarak göstermeleri gerekmektedir. Bunu yapmak için, BT sistemlerinin kullanılabilirliğini, gizliliğini, bütünlüğünü ve orijinalliğini tehlikeye atabilecek kesintileri önlemek için uygun organizasyonel ve teknik önlemleri…
-

Workshop iX: BT sistem güvenliği – açık kaynaklı araçlarla sızma testi
Bilgisayar korsanları gibi hackleyin: iX Kendinizi Hacklemek – Açık Kaynak Araçları ile Sızma Testi atölyesinde, saldırganların kurumsal BT'deki yanlış yapılandırmaları ve diğer güvenlik açıklarını tespit edip bunlardan nasıl yararlandığını öğreneceksiniz. Kazanacağınız bilgi, sistemlerinizi etkili bir şekilde korumanızı kolaylaştıracaktır. Duyuru Etik hackleme OSINT (Açık Kaynak İstihbaratı) anahtar kelimesi altında, ilk olarak bir kuruluş veya şirket hakkında…
-

Eczane toptancılarına siber saldırı
28 Ekim'de AEP GmbH, şirketin BT sistemlerinin kısmen şifrelenmesine yol açan hedefli bir siber saldırının kurbanı oldu. Şirketin güvenlik sistemleri saldırıyı tespit etti. Firma bu konuda internet sitesinde bilgi veriyor. Duyuru Alzenau merkezli AEP, gerekli koruyucu önlemlerin derhal alındığını ve “tüm harici bağlantıların kesildiğini ve etkilenen tüm BT sistemlerini kapattığını” söyledi. DAZ'a göre 6.000'den fazla…
-

Microsoft: Windows 10 desteğini ev kullanıcılarına da genişletiyoruz
Windows 10 desteğinin sonu hızla yaklaşıyor: Bir yıl sonra, 14 Ekim 2025'te, bunun zamanı gelecek. Windows 7 ve 8 gibi önceki Windows sürümlerinde olduğu gibi kurumsal müşteriler, Genişletilmiş Güvenlik Güncelleştirmeleri (ESU) programının bir parçası olarak güvenlik düzeltme eki güncelleştirmeleri için genişletilmiş destek satın alabilirler. Microsoft ilk kez bunu özel kullanıcılara da sunuyor. Duyuru Microsoft, bir…
-

Nvidia ConnectX, BlueField: Saldırganlar verileri değiştirebilir
Saldırıların başarısız olmasını sağlamak için yöneticilerin, Nvidia'nın ConnectX ağ bağdaştırıcısı ve BlueField bilgi işlem platformu için ürün yazılımının güncellenmiş bir sürümünü derhal yüklemesi gerekir. Geliştiriciler iki güvenlik açığını kapattı. Duyuru Bir uyarı mesajında saldırganların güvenlik açıklarından başarıyla yararlanabileceğini yazıyorlar (CVE-2024-0105 “)yüksek“, CVE-2024-0106”yüksek“) diğer şeylerin yanı sıra çökmelere neden olabilir ve verileri değiştirebilir. Şu anda olası…
-

Workshop iX: Bilgi Güvenliği Görevlisinin Görevleri | merhaba çevrimiçi
Bilgi güvenliğinin giderek daha önemli hale geldiği bir dönemde, yetkin bilgi güvenliği görevlileri (ISB'ler) her zamankinden daha fazla talep görüyor. Güvenlik risklerinin en aza indirilmesinde ve hassas verilerin korunmasının sağlanmasında kilit rol oynarlar. Çalışanlar Bilgi Güvenliği Görevlisi (ISB) olarak atanmaktadır. Yönetim ve gelecekteki temsilciler için, rolle ilgili beklentilerin, sorumlulukların ve yetkilerin neler olduğu ve bunun…
-

IBM, Business Automation Workflow'taki üç yıllık güvenlik açığını düzeltti
Görünüşe göre yıllardır “IBM Business Automation Workflow”un çeşitli versiyonlarında eski Javascript kitaplığı nedeniyle bir güvenlik açığı vardı. IBM artık bu sorunu çözmüştür ve kullanıcılara güncellemeleri almalarını önermektedir. Duyuru Dojo araç setinde 2021'de zaten bir tane vardı eleştirmen Rastgele kod eklenmesine izin veren güvenlik açığı (CVE-2021-23450, CVSS 9.8/10). IBM o zamanlar bu eksiklik konusunda uyarıda bulunmuştu…
-

Qnap, hacker rekabetindeki NAS güvenlik açığını kapatıyor
Saldırganlar “eleştirmen“HBS 3 Hybrid Backup Sync'teki güvenlik açığını uygulayın ve Qnap'tan NAS cihazlarında yönetici haklarını alın. Artık geliştiriciler bu güvenlik açığını düzeltti. Duyuru arka plan Yedekleme yazılımı, Pwn2Own İrlanda 2024 hacker yarışmasının bir katılımcısı tarafından başarıyla saldırıya uğradı. Organizatör Trend Micro'nun X'te bildirdiği gibi, saldırının arkasında bir komut ekleme hatası vardı (CVE-2024-50388). Bu, katılımcıya 10.000…