Kategori: 1104
-

Güvenlik Güncellemeleri: Dell Enterprise SONiC birden fazla saldırıya karşı savunmasız
Üç “eleştirmen“Güvenlik açıkları, yöneticilerin Dell Enterprise SONiC kullandığı ağları tehlikeye atıyor. Saldırganlar oturum açmayı atlayıp kendi komutlarını çalıştırabiliyor. Güvenlik açıklarının sınıflandırılması nedeniyle, başarılı bir saldırının ardından sistemlerin tamamen tehlikeye gireceği varsayılabilir. Duyuru Üç yazılım güvenlik açığı Dell'in Bulutta Açık Ağ İletişimi Yazılımı (SONiC) işletim sistemiyle, ağ yöneticileri diğer şeylerin yanı sıra anahtarları da yönetir ve…
-

CISA aktif saldırı altında dört güvenlik açığı bildirdi
ABD siber güvenlik kurumu CISA, bilinen istismar edilen güvenlik açıkları kataloğuna dört yeni güvenlik açığı ekledi. Orada otorite, vahşi doğada saldırıya uğrayan güvenlik açıklarını topluyor. Bu nedenle BT yöneticileri, kuruluşlarında listelenen güvenlik açıklarının kapatılıp kapatılmadığını kontrol etmelidir. Duyuru CISA, duyurusunda Android, Cyberpanel, Nostromo nhttpd ve Palo Alto Expedition'daki güvenlik açıklarının saldırıya uğradığını yazıyor. Bahsedilen güvenlik…
-

Windows Update güncellemeleri için Windows Update Destek Sonu mesajı
10 Ekim 2024'te gerçekleşen Ekim Yama Günü vesilesiyle Microsoft, Windows Update bileşenleri için de bir güncelleme yayınladı. Büyük ölçüde fark edilmeyen güncelleme, pratik özellikler ekledi. Microsoft ayrıca bunu yalnızca Windows'un belirli sürümlerine yükler. Duyuru Microsoft, güncelleştirmenin içeriğini bir destek makalesinde açıklamaktadır. KB5001716 güncellemeleri, kullanıcıların yüklü bir Windows sürümünün artık güncelleme almadığını ve ömrünün sonuna ulaştığını…
-

Dresden: Yönetim, uygun seçmen verilerini büyük ölçekte geri çekti
Dresden savcılığı ve polisi, Sakson başkentinin 430.000 vatandaşının kişisel verilerini içeren seçim duyurularının tamamını yasa dışı bir şekilde en az bir harici veri taşıyıcısına kopyaladığı iddia edilen bir sistem yöneticisini araştırıyor. Bu rehber Dresden'deki tüm seçmenlerin adlarını, adreslerini ve doğum tarihlerini içerir. Duyuru Belediye idaresi Cuma günü yaptığı açıklamada, davalının belediye bilişim hizmetlerinde vatandaşlık dairesi…
-

Siber suçlular yeni macOS kötü amaçlı yazılımlarıyla kripto şirketlerini hedef alıyor
Sentinel'deki BT güvenliği araştırmacıları, Kuzey Koreli siber suç grubu Blue Noroff'a atfedilen yeni bir kötü amaçlı yazılım kampanyası keşfettiler. Saldırganlar, macOS'a özel çok aşamalı kötü amaçlı yazılımlarla kripto para birimi şirketlerini hedef alıyor. Duyuru “Gizli risk” Siber araştırmacılara göre saldırganlar, kurbanlarını kripto para birimi trendleriyle ilgili haber bülteni görünümündeki e-postalarla cezbediyor. Saldırganlar, bir kripto etki…
-

Rus sansür otoritesi Cloudflare'i şifreleme seçeneğinde engelliyor
Rus web sitelerinin operatörleri ve kullanıcıları, ABD'li sağlayıcı Cloudflare'nin hizmetlerini kullanmaktan kaçınmalı, sansür ve denetim otoritesi Roskomnadzor'u tavsiye ediyor. Bunun nedeni Cloudflare'in Encrypted Client Hello (ECH) adı verilen bir TLS uzantısını tanıtmasıdır. Rus düzenleyici, artık belirli web sitelerini engelleyemediği için bunun ülkenin güvenliğini tehlikeye attığına inanıyor. Bu nedenle Cloudflare'in ECH ile hizmet verdiği tüm web…
-

Saldırganlara yönelik bir ağ geçidi olarak Dell PowerProtect DD yedekleme cihazı
Dell'in PowerProtect DD yedekleme cihazı aslında siber saldırı durumunda güvenilirliği artırmayı amaçlamaktadır. Ancak yazılımdaki çok sayıda güvenlik açığı nedeniyle saldırganlar artık sistemlere saldırabiliyor. Öte yandan, korumalı sürümler indirilebilir. Duyuru Güvenlik riskleri Bir uyarı mesajının gösterdiği gibi, PowerProtect DD tarafından kullanılan çeşitli bileşenlerde güvenlik açıkları bulunabilir. Bunlardan dokuzu güvenlik açıklarıdır (CVE-2022-1996, CVE-2022-32207, CVE-2022-32221, CVE-2023-38545, CVE-2023-23914, CVE-2024-23652,…
-

FBI: Yetkililer oturum çerezi hırsızlığı konusunda uyarı yayınladı
Atlanta'daki FBI yakın zamanda siber suçluların e-posta hesaplarını ele geçirmek için oturum çerezi hırsızlığını kullandığına dair bir uyarı yayınladı. Yöntem yeni değil ama yükselişte gibi görünüyor. Kötü olan şey, erişim anahtarları veya iki faktörlü kimlik doğrulamanın çeşitli biçimleri gibi en güvenli oturum açma yöntemlerinin bile hesabın ele geçirilmesine karşı bu şekilde koruma sağlamamasıdır. Duyuru Google…
-

HCL BigFix uç nokta yönetimi platformuna olası kötü amaçlı kod saldırıları
HCL BigFix uç nokta yönetimi platformu savunmasızdır. Yöneticiler, mevcut güvenlik güncellemelerini kullanarak sistemlerinin olası saldırılara karşı korunmasını sağlamalıdır. Yaklaşık bir”eleştirmen“Gap, kötü amaçlı kodların bilgisayarlara erişmesine izin verebilir. Duyuru Birçok boşluk kapandı Bir uyarı mesajının gösterdiği gibi, yazılımdaki güvenlik açıkları WebUI'nin çeşitli bileşenlerini etkiler. Geliştiriciler toplamda 13 boşluğu doldurduklarını iddia ediyor. En tehlikeli güvenlik açığı değerlendiriliyor…
-

Interpol internet suçlarına karşı: 5 ay, 95 ülke, 41 tutuklama
Interpol, “22.000'den fazla kötü amaçlı IP adresi çevrimdışına alındı” diye kutluyor. Koordinasyon birimi, kimlik avı, bilgi hırsızlığı ve fidye yazılımlarına karşı beş ay boyunca birlikte çalışan 95 ülkenin kolluk kuvvetleri arasındaki işbirliğini organize etti. 59 sunucuya el konuldu, 41 kişi tutuklandı. Bu, ülke başına günde yaklaşık 0,003 tutuklama anlamına geliyor. Duyuru 59 sunucunun yanı sıra…