Arama sonuçlarınız

  1. bencede

    Chrome ve Firefox: 1Password, Web Mağazasındaki eski uygulamalar için uzantıları kaldırır

    1Password, geliştiricilerin bulut zorunluluğunu takip etmek istemeyen popüler şifre yöneticisinin eski sürümünün kullanıcıları için parmak vidalarını sıkmaya devam ediyor: Son zamanlarda, gerekli uzantıları (uzantıları/eklentileri) kullanmak artık mümkün değil. eski sürüm 1Password 7. Chrome ve...
  2. bencede

    İlanlar, Vinted, Ebay ve Co: Ele geçirilen hesaplarla dolandırıcılık

    Uygun fiyatlı bir puset, istiflenebilir taşlar oldukça pahalı yeni – şu anda Sınıflandırılmış Reklamlar, Vinted, Ebay ve diğer platformlardaki popüler ikinci el pazarlıklara karşı özellikle dikkatli olunmalıdır. Dolandırıcılar için elbette genellikle başarılı olan çok sayıda dolandırıcılık...
  3. bencede

    Saldırganlar Wireshark ağ analiz aracını çökertebilir

    Wireshark ağ analiz aracı savunmasızdır ve saldırganlar çeşitli güvenlik açıklarını hedef alabilir. Saldırılar başarılı olursa araç çöker. Bir gönderide, geliştiriciler, Sürümler 4.0.6 VE 3.6.14 toplam dokuz güvenlik açığını kapattı. Saldırganlar, Candump Günlük Dosyası Ayrıştırıcı...
  4. bencede

    PyPI paket yöneticisi için gerekli iki faktörlü kimlik doğrulaması güçlendirildi

    PyPI paket kayıt operatörleri, iki faktörlü kimlik doğrulama (2FA) gereksinimini sıkılaştırıyor ve etkinleştirme için bir son tarih belirliyor: tüm projeler ve bakım sağlayıcılar en geç 2023’ün sonuna kadar 2FA’yı etkinleştirmiş olmalıdır. Kötü amaçlı kod sorunu Python Paket Dizini (PyPI)...
  5. bencede

    Moxa MXsecurity serisindeki güvenlik açığı, kritik altyapıyı riske atıyor

    Saldırganlar, Moxa MXsecurity serisindeki iki güvenlik açığına saldırabilir ve en kötü durumda bulut sunucularını tamamen ele geçirebilir. Bir güvenlik güncellemesi mevcut. MXsecurity Serisi ile yöneticiler, örneğin ağı izleyebilir ve güvenlik olaylarını keşfedebilir. Bir geliştirici...
  6. bencede

    Android Casus Yazılımı: Yasal uygulama bir yıl sonra ele geçirildi

    Eset’in BT güvenlik araştırmacıları, 50.000’den fazla yüklemeye sahip trojenleştirilmiş bir uygulamanın izini sürdü. İlk olarak Eylül 2021’de Google Play Store’da kullanımdan kaldırılan iRecorder – Screen Recorder uygulaması, başlangıçta herhangi bir kötü amaçlı işlev içermiyordu. Analizlere...
  7. bencede

    “Volt Typhoon”: çevrede artırılmış uyarı

    Telekomünikasyon ağları, enerji altyapısı ve ulaşım gibi kritik altyapılara yönelik saldırılar, istihbarat servislerini, donanım ve yazılım üreticilerini meşgul ediyor. “Volt Typhoon” olarak adlandırılan grubun, küçük işletme ve tüketici uygulamaları aracılığıyla ağlara erişim sağlayarak...
  8. bencede

    5 Zero-Day Exploits: Predator durum truva atının iç işleyişine dair içgörüler

    5 Zero-Day Exploits: Predator durum truva atının iç işleyişine dair içgörüler ABD ağ sağlayıcısı Cisco Systems’ın BT güvenlik kolu Cisco Talos, devlete ait Trojan Predator’ın nasıl çalıştığına dair yeni ayrıntılar yayınladı. Casus yazılım, Yunanistan merkezli Intellexa konsorsiyumu ve yan...
  9. bencede

    l+f: Half-Life PC’leri tehlikeye atıyor

    Efsanevi birinci şahıs nişancı oyunu Half-Life’ı hala kim oynuyor? Uyarı: Saldırganlar, bir güvenlik deliğinden kötü amaçlı kod ekleyebilir ve Windows PC’lere kötü amaçlı yazılım bulaştırabilir, ancak saldırı riski muhtemelen oldukça düşüktür. Güvenlik açığı (CVE-2023-30382) tehdit...
  10. bencede

    Pegasus iPhone casus yazılımı ilk olarak askeri bir çatışmada kullanıldı

    Güvenlik araştırmacılarına göre, iPhone’larda uzmanlaşmış Pegasus casus yazılımı, ilk olarak bir askeri çatışmada kullanıldı. Ermenistan’da gazeteciler, insan hakları aktivistleri ve sivil toplum mensupları hedef alındı. British Guardian’a göre, bilgisayar korsanları arasında bir Birleşmiş...
  11. bencede

    Google, kimlik doğrulayıcıda cihaz şifreleme sözü veriyor, ancak bunu gerçekleştirmiyor

    Yaklaşık bir ay önce Google, Authenticator uygulamasına, uygulamanın tek seferlik şifreler ürettiği gizli tohumları senkronize etme özelliği verdi. İyi niyetler genellikle kötü yapılır ve burada da durum aynıdır: TLS şifreli bağlantıda, veriler düz metin olarak tutulur. Çözüm, uç cihazdaki...
  12. bencede

    Sağlık uygulamasındaki güvenlik açıkları: Veri hırsızlığı mümkün olabilirdi

    Sağlık uygulamasındaki güvenlik açıkları: Veri hırsızlığı mümkün olabilirdi Güvenlik araştırmacısı Martin Tschirsich, çevrimiçi doktorların çeşitli sağlık uygulamalarında bir güvenlik açığı ve birkaç uygulama hatası keşfetti. Hangi zamanın bir raporundan geliyor. Sonuç olarak, çeşitli sağlık...
  13. bencede

    Zero-Day Güvenlik Açığı: Barracuda E-posta Güvenlik Ağ Geçidi Güncellemesini Dağıtıyor

    Saldırganlar, Barracuda’nın E-posta Güvenliği Ağ Geçidi Aracındaki (ESG) kritik bir sıfır gün güvenlik açığından yararlanır. Güvenlik açığı, kötü niyetli ağ aktörlerinin komutları enjekte etmesine izin verir. Üretici, boşluğu doldurmayı amaçlayan güncellemeleri kullanıma sunar. Barracuda’nın...
  14. bencede

    Fidye yazılımı saldırısı: United Hoster Hosted Exchange çevrimdışı

    Geçen Cumartesi gününden bu yana, United Hoster’ın Stuttgart’tan ev sahipliği yaptığı borsa artık kullanılamıyor. Şirkete göre bunun nedeni bir fidye yazılımı saldırısı. Sağlayıcı şimdi BT sistemlerini kurtarma için yeniden yüklemek istiyor. Bir şirket sözcüsü Haberler online tarafından...
  15. bencede

    Uydu TV sağlayıcısı Dish’in hacklenmesi 300.000 çalışanı etkiliyor

    Şubat ayında, ABD uydu TV sağlayıcısı Dish, yetkisiz kişilerin Dish verilerini sızdırdığı bir hack fark etti. Telefon sistemi, dahili BT ve web siteleri günlerce çevrimdışı kaldı. Hizmetin kendisi devam etti, ancak mobil, internet erişimi ve uydu televizyon hizmetleri için yeni bağlantılar...
  16. bencede

    Lenovo, Windows Update aracılığıyla masaüstü bilgisayarları sakatlıyor

    Birkaç yıldır, Windows Update ayrıca sabit yazılım ve BIOS güncellemelerini otomatik olarak sunup yükleyebiliyor. Şu anda AiO V530-24ICB gibi bazı Lenovo ThinkCentre V530 All-in-One serisi bilgisayarlarda olduğu gibi, yalnızca hatalar olması aptalca. Kötü bir güncellemeden sonra artık...
  17. bencede

    1 Haziran’da: Haberler Güvenlik Turu 2023’ün başlangıcı

    Bu yılki Haberler Güvenlik Turu 1 Haziran Perşembe günü Köln’de başlıyor; iki hafta sonra Stuttgart’a devam ediyoruz. Güvenlik ve veri koruma yöneticileri için tasarlanan bir günlük etkinlik, öncelikle güven konusunu ele alıyor ve kime veya neye, ne zaman ve nasıl güvenilebilir? Haberler...
  18. bencede

    Saldırganlar, Jenkins ile geliştirme ortamlarına saldırabilir

    Açık kaynak otomasyon aracı Jenkins, birçok yazılım geliştirme ortamında kullanılmaktadır. Saldırganlar, sistemlere erişim elde etmek için çeşitli güvenlik açıklarını kullanabilir. Henüz tüm güvenlik güncellemeleri yayınlanmadı. Tehlikeli güvenlik açıkları Geliştiriciler, güvenlik açığı...
  19. bencede

    CUPS Yazdırma Sistemi: Ağdan kod kaçakçılığı mümkündür

    CUPS yazdırma sistemi, yazdırma hizmetine ağ erişimi olan saldırganların kötü amaçlı kod enjekte etmesine ve yürütmesine olanak tanıyan bir güvenlik açığından etkilenir. Güncellenmiş bir sürümü cups-filterpaket sorunu çözmelidir. Birkaç Linux dağıtımı halihazırda güncellenmiş paketler...
  20. bencede

    Saldırılar yakın olabilir: Kritik kök güvenlik açıkları Cisco anahtarlarını tehdit ediyor

    Ağlarında Cisco Small Business Series anahtarları kullanan yöneticiler, cihazları hızlı bir şekilde güncellemelidir. Saldırganlar kritik güvenlik açıklarına saldırırsa, kök ayrıcalıklarıyla kötü amaçlı kod çalıştırabilirler. Açıklardan yararlanma kodu vahşi olduğundan, saldırılar çok yakın...
Üst