Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

IoT: Kuantum sonrası güvenlik için hazırlandı
Nesnelerin İnterneti: Kuantum Sonrası Güvenlik için Hazırlandı - Resim Pete Linforth tarafından Pixabay'a yüklendi

Pek çok şirket kuantum sonrası kriptografiye geçişe hazırlıksız. Keyfactor, özellikle yeni ortaya çıkan IoT cihazlarının güvenliğinde kuantum sonrası güvenliğe geçişte şirketlere rehberlik etmek için PKI ve kriptografik yönetimi kullanmayı amaçlıyor. Keyfactor bugün iki ürün güncellemesinin yayınlandığını duyurdu: EJBCA 8.0 ve SignServer 6.0. Güncellemeler, IoT (Nesnelerin İnterneti) güvenliğinde önemli ilerlemeler getiriyor ve birçok kuruluşun bu alanlardaki son gelişmelerle bağlantılı olarak siber saldırılara karşı daha fazla güvenlik ihtiyacı ve koruma ihtiyacı görmesi nedeniyle kuantum sonrası hazırlığın temellerini atıyor. EJBCA 8.0'ın Yeni Özellikleri Kuantum Sonrası Desteğine Hazırlanıyor…

Devamını oku

Camaro Dragon, TP-Link yönlendiricisinde arka kapıyı gizler
Camaro Dragon, TP-Link yönlendiricisinde arka kapıyı gizler

Check Point Research'ten (CPR) araştırmacılar, Çinli APT grubu "Camaro Dragon" tarafından gerçekleştirilen bir dizi siber saldırıyı ortaya çıkarmayı başardı. "Horse Shell" adlı özelleştirilmiş bir arka kapı içeren, TP-Link yönlendiricileri için değiştirilmiş, kötü amaçlı bir aygıt yazılımı keşfedildi. Son zamanlarda, Check Point Research (CPR), Avrupa dışişleri kurumlarına yönelik bir dizi hedefli siber saldırıyı araştırdı ve bunların izini, CPR tarafından "Camaro Dragon" olarak adlandırılan Çin devlet destekli bir APT grubuna kadar sürdü. Bu faaliyetler, kamuya açık bir şekilde "Mustang Panda" ile ilişkilendirilen faaliyetlerle önemli bir altyapısal örtüşmeyi paylaşıyor...

Devamını oku

Bir güvenlik sorunu olarak IoT
Bir güvenlik sorunu olarak IoT

Bağlı IoT cihazları inovasyon için büyük bir potansiyel sunar ve yine de BT için büyük bir sorun teşkil edebilir: üç ana güvenlik riski ve uzun vadede IoT güvenliğini artırmaya yönelik somut önlemler için öneriler. IoT pazarı, akıllı ev aletleri ve akıllı bina sistemlerinden kendi kendini izleyen endüstriyel tesislere kadar birçok alanda dinamik bir şekilde büyüyor. Ağa bağlı cihazlar sayısız avantaj sunar, ancak aynı zamanda büyük bir saldırı yüzeyini temsil eder.Ayrıntılı olarak, kullanıcılar IoT'nin beraberinde getirdiği üç güvenlik tehdidine her zaman dikkat etmelidir: sabit kodlanmış kimlik bilgileri, seyrek IoT ürün yazılımı güncellemeleri ve sınırlı IoT - Görünürlük….

Devamını oku

Netgear yönlendiricisindeki güvenlik açığı harici erişime izin verir
savunulabilir Haberler

Tenable, yeni bir NETGEAR yönlendiricisinde bir güvenlik açığı keşfetti. Popüler WiFi 6 yönlendirici, geniş kapsama alanıyla bilinir ve aynı zamanda mikro işletmeler tarafından da kullanılır. Yönlendiriciye, IPv6 aracılığıyla eski bir ürün yazılımı ile dışarıdan erişilebilir. Tenable'ın ZeroDay araştırma ekibi, NETGEAR Nighthawk WiFi6 Yönlendiricisinde (RAX30 AX2400) v1.0.7.78'e kadar aygıt yazılımıyla çalışan bir ağ hatalı yapılandırması buldu. Firmware V1.0.9.90 ile yeni güncelleme, güvenlik sorununu giderir. IPv6 üzerinden harici saldırı mümkün Hata, WAN (İnternete Yönelik) bağlantı noktasında IPv6 üzerinden çalışan tüm hizmetlerle sınırsız iletişimi yanlışlıkla etkinleştirdi…

Devamını oku

BIOS Güvenlik Açığı Olan 90 HP Dizüstü ve Masaüstü Bilgisayar
B2B Siber Güvenlik Kısa Haber

90 HP Dizüstü Bilgisayar, Masaüstü Bilgisayar ve Masaüstü İş İstasyonu Bilgisayarının sistem BIOS'unda ayrıcalık artışına ve kod yürütmeye izin verebilecek olası bir güvenlik açığı belirlendi. HP, olası güvenlik açığını azaltmak için ürün yazılımı güncellemeleri sağlamaktadır. HP, etkilenen platformları ve ilgili SoftPaq'ları olası güvenlik açıklarını azaltan minimum sürümlerle belirlemiştir. Etkilenen platformlar arasında birçok HP modeli bulunur, örneğin: HP Notebook Serisi Elite x2, EliteBook, ProBook, ZBook Serisi HP Masaüstü Bilgisayar Serisi Elite Slice, EliteDesk, EliteOne, ProDesk, ProOne HP Masaüstü İş İstasyonu PC Serisi Z1 Hepsi Bir Arada Serisi -One, Z2…

Devamını oku

Güncelleme: Güvenlik açıkları olan EZVIZ kameralar
B2B Siber Güvenlik Kısa Haber

Bitdefender kısa süre önce 10 milyon EZVIZ kameradaki güvenlik açıklarını yayınlayıp açıkladı ve aygıt yazılımının güncellenmesi çağrısında bulundu. EZVIZ'in kendisi bu konuda yorum yapıyor ve Bitdefender ile işbirliği için teşekkür ediyor ve müşterilerin push bildirimleri yoluyla güncelleme yapmalarını istiyor. BitDefender, beş EZVIZ kamera ürün modelinde üç güvenlik açığı tespit etti ve bunları ayrıntılı olarak açıkladı. Ürünlerdeki ve bulut platformundaki güvenlik açıklarını (CVE-2022-2471, CVE-2022-2472) düzeltmek için EZVIZ güncellenmiş bir aygıt yazılımı yayınladı. 14 Eylül 2022'den bu yana, kamu güvenliği bildirimi EZVIZ adresindeki şirket web sitesinde mevcuttur....

Devamını oku

XIoT Raporu: yüzde 50'den fazla daha fazla IoT güvenlik açığı
XIoT Raporu: yüzde 50'den fazla daha fazla IoT güvenlik açığı

Team1'nin XIoT Durumu Güvenlik Raporu: 2022H 82, IoT güvenlik açıklarında, satıcının kendi belirlediği güvenlik açıklarında ve tamamen veya kısmen düzeltilmiş ürün yazılımı güvenlik açıklarında bir artış olduğunu gösteriyor. Ortalama olarak, ayda 125 XIoT güvenlik açığı yayınlanır ve düzeltilir. IoT cihazlarındaki güvenlik açıklarının ifşası, 2022'nin ilk yarısında önceki altı aya göre yüzde 57 arttı. Bu, siber-fiziksel sistemlerin (CPS) güvenliği uzmanı Claroty'nin yeni State of XIoT Güvenlik Raporu: 1H 2022 tarafından gösterilmektedir. Aynı dönemde üreticilerin kendileri…

Devamını oku

DDoS botnet tarafından kullanılan saldırıya uğramış güvenlik kameraları
B2B Siber Güvenlik Kısa Haber

Güvenlik araştırmacıları, 80.000'den fazla HIKvision güvenlik kamerasında bir güvenlik açığı buldu. Şirket bir süredir bir ürün yazılımı güncellemesi sağlıyor, ancak yalnızca birkaçı yükledi. Siber gangsterler artık kameraları DDoS botnet'leri için kullanıyor. Güvenlik araştırmacıları, geçtiğimiz yıl içinde 80.000'den fazla Hikvision kamerada kolaylıkla yararlanılabilecek bir güvenlik açığı keşfetti. Hata, CVE-2021-36260'ta tanımlanmıştır ve Hikvision tarafından Eylül 2021'de bir aygıt yazılımı güncellemesiyle giderilmiştir. Ancak: CYFIRMA tarafından yayınlanan bir teknik incelemeye göre, 2.300 ülkede 100 kuruluş tarafından kullanılan binlerce sistem her zaman güvenlik güncellemesine sahiptir...

Devamını oku