Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Tarayıcı saldırısı: Saldırı noktası olarak grafik kartı üzerinden hızlandırma
Tarayıcı saldırısı: Saldırı noktası olarak grafik kartı üzerinden hızlanma MS - AI

Tarayıcı saldırısı: Graz Teknoloji Üniversitesi Uygulamalı Bilgi İşleme ve İletişim Teknolojileri Enstitüsü'nden araştırmacılar, kötü amaçlı JavaScript içeren bir web sitesi kullanarak, üç farklı saldırıda üçüncü taraf bilgisayarlardaki veriler, klavye girişleri ve şifreleme anahtarları hakkındaki bilgileri gözetlemeyi başardılar. Web GPU'su. Modern web siteleri, bilgisayarların bilgi işlem gücüne giderek daha fazla talep getirmektedir. Bu nedenle, bir bilgisayarın CPU'suna ek olarak, birkaç yıldır web tarayıcılarına da grafik kartının (Grafik İşlem Birimi veya GPU) bilgi işlem kapasitesine erişim izni verilmektedir. JavaScript kodlama dili, GPU'nun kaynaklarını WebGL ve yeni WebGPU standardı gibi programlama arayüzleri aracılığıyla kullanabilir. Ancak bu riskleri de beraberinde getiriyor. Araştırmacılar Crome, Edge & Co.'ya tarayıcı saldırısı gerçekleştiriyor. WebGPU şu anda…

Devamını oku

Güvenlik açıkları: BSI, Chrome ve Microsoft Edge Güncellemesini önerir
B2B Siber Güvenlik Kısa Haber

Yeni güvenlik açıkları, saldırganların kod çalıştırmasına ve tarayıcıları uzaktan kontrol etmesine olanak tanıyabilir. Bu nedenle BSI, tarayıcının güncellenmesini acilen önermektedir ki bu da oldukça kolaydır. 8.8 CVSS değeri oldukça tehlikeli kabul ediliyor. Federal Bilgi Güvenliği Dairesi (BSI), Windows, MacOS ve Linux işletim sistemleri altında Google Chrome ve Microsoft Edge tarayıcılarında CVSS değeri 8.8 olan son derece tehlikeli güvenlik açıkları konusunda kullanıcıları ve şirketleri uyarıyor. Uzaktaki, anonim bir saldırgan, Google Chrome ve Microsoft Edge'deki birden fazla güvenlik açığından yararlanarak...

Devamını oku

Google Chrome: Güncelleme 20 güvenlik açığını kapatır
B2B Siber Güvenlik Kısa Haber

Chrome'un bug bounty programı aracılığıyla birçok yüksek düzeyde tehlikeli güvenlik açığı yeniden bulundu. 115.0.5790.98/99 sürümüne yönelik mevcut Chrome güncellemesi, 20'ü "çok tehlikeli" olarak sınıflandırılan 4 güvenlik açığını kapatıyor Mevcut Chrome güncellemesi, 20'ü çok tehlikeli güvenlik açıkları için olmak üzere toplam 4 güncelleme içeriyor. Şirketlerde, yöneticiler Chrome'un güncel kalmasını sağlar. Bireysel şirketler ve KOBİ'ler kesinlikle yardım alanına tıklamalıdır - daha fazla güncelleme otomatik olarak gerçekleşir. İş bilgisayarları genellikle çalışır ve tarayıcı kapatılıp yeniden açılmadığı sürece güncelleme olmaz! Chrome sürümü 115.0.5790.98/99 boşlukları kapatıyor…

Devamını oku

Krom, son derece tehlikeli 7 boşluğu kapatır
B2B Siber Güvenlik Kısa Haber

Chrome'un hata ödül programı buna değer: programcılar ve uzmanlar Google'a 7 adet oldukça tehlikeli güvenlik açığı bildirdi ve bir ödül aldı. Google ayrıca güncellemeleri kullanıcılar için anında sağlar. Şahıs şirketleri ve KOBİ'ler bir kez daha tıklamaya hazır olmalıdır. En son Chrome güncellemesi, yüksek riskli güvenlik açıkları için 7 güncelleme içerir. Şirketlerde, yöneticiler Chrome'un güncel kalmasını sağlar. Bireysel şirketler ve KOBİ'ler kesinlikle yardım alanına tıklamalıdır - daha fazla güncelleme otomatik olarak gerçekleşir. İş bilgisayarları genellikle çalışır ve tarayıcı kapatılmadığı ve yeniden başlatılmadığı sürece...

Devamını oku

Chrome: Güvenlik açıkları için yeni yamalar
B2B Siber Güvenlik Kısa Haber

Tüm Chrome kullanıcıları, 109.0.5414.119 /.120 sürümüne güncellemek için zaman ayırmalıdır. Güncelleme ile Google, 4'si oldukça tehlikeli olarak değerlendirilen 2 güvenlik açığını kapatıyor. Bir güncelleme hızlı bir şekilde yapılır. Bir kullanıcı ve uzmanlar, Chrome'da yeni güvenlik açıkları buldu ve bunları Google'a bildirdi. Orada hemen tepki gösterdiler ve yamaları yeni bir sürüme dahil ettiler. Resmi veya kararlı yapı Windows için 109.0.5414.119 /.120, Mac ve Linux için Mac ve Linux için 109.0.5414.119'dur. İki Ciddi Güvenlik Açığı İstemci-sunucu aktarım motorunun WebTransport'unda (CVE-2023-0471) ilk güvenlik açığı bulunurken…

Devamını oku

Google Chrome Tarayıcıda Zero Day güvenlik açığı
Google Chrome Tarayıcıda Zero Day güvenlik açığı

Tenable'ın bildirdiği gibi, Google'ın Chrome tarayıcısında sıfır gün güvenlik açığı bulundu. Orta Doğu'da daha çok gazeteciler gibi insanlara yönelik olsa da hedefli saldırılar bekleniyor. Bununla birlikte, zayıf noktalar hiçbir şekilde zararsız değildir. Tenable Kıdemli Personel Araştırma Mühendisi James Sebree'nin yorumu. 22.07.2022 gibi erken bir tarihte, Google Chrome'da (ve muhtemelen Edge ve Safari'de) Orta Doğu'daki gazetecilere saldırmak için istismar edilen bir sıfır gün güvenlik açığı hakkında birkaç rapor yayınlandı. Güvenlik şirketi Avast, güvenlik açığını Candiru'ya bağladı. Candiru daha önce önceden bilinmeyen güvenlik açıklarından yararlandı,…

Devamını oku

Microsoft Windows ve Chrome'da sıfır gün
Kaspersky_news

Nisan ayında Kaspersky uzmanları, Google Chrome ve Microsoft Windows için daha önce keşfedilmemiş sıfır günleri kullanan birkaç şirkete yönelik açıklardan yararlanan bir dizi yüksek düzeyde hedefli siber saldırıyı ortaya çıkardı. Yeni tehdit aktörü PuzzleMaker iş başında. Kaspersky şu ana kadar bilinen tehdit aktörlerine bağlanamadı, bu nedenle bu yeni tehdit aktörüne PuzzleMaker adını veriyor. Açıklardan biri, Chrome web tarayıcısında uzaktan kod yürütmek için kullanıldı, diğeri ayrıcalık yükseltmek için kullanıldı ve Windows 10'un en son ve en popüler yapılarını hedef aldı. İkincisi, Microsoft Windows işletim sistemi çekirdeğindeki iki güvenlik açığından yararlanır: CVE-2021-31955 güvenlik açığı ve ayrıcalık yükselmesi güvenlik açığı…

Devamını oku