Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Güvenlik açıkları: BSI, Chrome ve Microsoft Edge Güncellemesini önerir
B2B Siber Güvenlik Kısa Haber

Yeni güvenlik açıkları, saldırganların kod çalıştırmasına ve tarayıcıları uzaktan kontrol etmesine olanak tanıyabilir. Bu nedenle BSI, tarayıcının güncellenmesini acilen önermektedir ki bu da oldukça kolaydır. 8.8 CVSS değeri oldukça tehlikeli kabul ediliyor. Federal Bilgi Güvenliği Dairesi (BSI), Windows, MacOS ve Linux işletim sistemleri altında Google Chrome ve Microsoft Edge tarayıcılarında CVSS değeri 8.8 olan son derece tehlikeli güvenlik açıkları konusunda kullanıcıları ve şirketleri uyarıyor. Uzaktaki, anonim bir saldırgan, Google Chrome ve Microsoft Edge'deki birden fazla güvenlik açığından yararlanarak...

Devamını oku

Bilgisayar korsanları Google hesaplarına girmenin yolunu buluyor
B2B Siber Güvenlik Kısa Haber

Cloudsek.com'daki araştırmacılara göre bilgisayar korsanları, "MultiLogin" adı verilen belgelenmemiş bir Google OAuth uç noktasını kötüye kullanıyor. Uzmanlar şu anda diğer siber saldırgan gruplarının teknolojiyi kopyalayıp bilgi hırsızlarında kullandıklarını gözlemliyor. Şimdi daha büyük bir dalga mı geliyor? Bilgi çalan bazı kötü amaçlı yazılım aileleri, süresi dolmuş kimlik doğrulama çerezlerini kurtarmak ve kullanıcı hesaplarında oturum açmak için "MultiLogin" adı verilen belgelenmemiş bir Google OAuth uç noktasından yararlanır. Hesap şifresinin sıfırlandığı hesaplar için bile. Infostealer grupları bu güvenlik açığından yararlanmak istiyor Cloudsek.com'daki uzmanların raporu: Keşfedilen istismarı içeren Lumma Infostealer, 14 Kasım'da uygulamaya konuldu...

Devamını oku

Google aracılığıyla kimlik avı
B2B Siber Güvenlik Kısa Haber

Son birkaç ayda, bilgisayar korsanlarının, kimlik avı e-postalarının meşru görünmesini sağlamak için Google gibi tanınmış hiper ölçekleyicilerin çevrimiçi hizmetlerinden yararlandıkları defalarca gözlemlendi. Kötüye kullanılan hizmetler arasında PayPal, Microsoft SharePoint, AWS, Facebook Reklamları ve Google Looker, Google Koleksiyonu ve Google Reklamları gibi çeşitli Google hizmetleri yer alıyordu. CPR, Google Grupları ile birlikte küresel teknoloji şirketinin kimlik avı sahtekarlığı için kullanılan başka bir uygulamasını tespit etti. Bilgisayar korsanlarının bakış açısından Google araçları, Google hizmetlerinin ücretsiz ve kullanımı kolay olması nedeniyle özellikle veri hırsızlığına davetiye çıkarıyor. Google'ın ayrıca çeşitli araçları vardır:…

Devamını oku

Kuantum sonrası kriptografiye yatırım yapın
B2B Siber Güvenlik Kısa Haber

Google, Chrome tarayıcısının en son sürümünde zaten kuantum açısından güvenli bir şifreleme işlemi (kuantum sonrası şifreleme) kullanıyor. Firmaların da aynısını yapması gerekiyor. Chrome tarayıcısındaki kuantum güvenli anahtar kapsülleme işlemi, güvenli TLS bağlantıları kurulurken simetrik anahtarların değişimini korur. Kuantum bilgisayarların pratik kullanımı yakın gelecekte henüz öngörülemese de bu adım gerekli midir? Evet, diyor Utimaco'nun CTO'su Nils Gerhardt. Geleceğe hazırlanmak “Aslında kuantum bilgisayarların pratik kullanımının ne zaman beklenebileceğini veya suçluların bunlara ne zaman erişebileceğini henüz söyleyemeyiz. Ancak…

Devamını oku

Google: Gizli hizmetlere sahip VirusTotal müşteri dosyası
B2B Siber Güvenlik Kısa Haber

Çeşitli medyaya göre, şu anda web'de küçük ama son derece patlayıcı bir metin dosyası dolaşıyor: 5.600'den fazla VirusTotal müşteri adının bulunduğu bir liste. Alman ve ABD gizli servislerinin çalışanlarının isimlerini içerir. VirusTotal'a kaydoldunuz. Metin dosyası küçük olabilir, ancak VirusTotal'ın müşteri listesindeki isimler, birçok kamu kurumu, kurum ve şirketin hizmeti kullandığını ve verileri kontrol ettirdiğini gösteriyor. Ne de olsa oldukça kullanışlı, çünkü şu anda 70'in üzerinde farklı virüsten koruma programı ve kötü amaçlı yazılım tarayıcı kullanarak verileri veya web adreslerini çevrimiçi olarak kontrol edebilirsiniz....

Devamını oku

Yine Android 11, 12, 13'teki güvenlik açıkları
B2B Siber Güvenlik Kısa Haber

Android, Mayıs ayında Android 40, 11 ve 12 için 13'tan fazla güvenlik açığı içeren yeni bir liste yayınladı. İyi haber: Kritik bir güvenlik açığı yok. Kötü: Bir boşluk dışında, diğerleri son derece tehlikeli olarak kabul edilir. İlk üreticiler zaten güncellemeleri dağıtıyor. Kullanıcılar, akıllı telefonun güncelleme alanını daha sık kontrol etmeli ve muhtemelen güncellemeyi manuel olarak başlatmalıdır. Google'ın Mayıs ayı güvenlik bülteninde yine çok uzun bir güvenlik sorunları listesi var. Çerçeve, sistem, çekirdek veya grafik alanlarını kapsarlar. Listelenen güvenlik açıklarının neredeyse tamamı Google tarafından sınıflandırılmıştır...

Devamını oku

Krom, son derece tehlikeli 7 boşluğu kapatır
B2B Siber Güvenlik Kısa Haber

Chrome'un hata ödül programı buna değer: programcılar ve uzmanlar Google'a 7 adet oldukça tehlikeli güvenlik açığı bildirdi ve bir ödül aldı. Google ayrıca güncellemeleri kullanıcılar için anında sağlar. Şahıs şirketleri ve KOBİ'ler bir kez daha tıklamaya hazır olmalıdır. En son Chrome güncellemesi, yüksek riskli güvenlik açıkları için 7 güncelleme içerir. Şirketlerde, yöneticiler Chrome'un güncel kalmasını sağlar. Bireysel şirketler ve KOBİ'ler kesinlikle yardım alanına tıklamalıdır - daha fazla güncelleme otomatik olarak gerçekleşir. İş bilgisayarları genellikle çalışır ve tarayıcı kapatılmadığı ve yeniden başlatılmadığı sürece...

Devamını oku

Chrome: Güvenlik açıkları için yeni yamalar
B2B Siber Güvenlik Kısa Haber

Tüm Chrome kullanıcıları, 109.0.5414.119 /.120 sürümüne güncellemek için zaman ayırmalıdır. Güncelleme ile Google, 4'si oldukça tehlikeli olarak değerlendirilen 2 güvenlik açığını kapatıyor. Bir güncelleme hızlı bir şekilde yapılır. Bir kullanıcı ve uzmanlar, Chrome'da yeni güvenlik açıkları buldu ve bunları Google'a bildirdi. Orada hemen tepki gösterdiler ve yamaları yeni bir sürüme dahil ettiler. Resmi veya kararlı yapı Windows için 109.0.5414.119 /.120, Mac ve Linux için Mac ve Linux için 109.0.5414.119'dur. İki Ciddi Güvenlik Açığı İstemci-sunucu aktarım motorunun WebTransport'unda (CVE-2023-0471) ilk güvenlik açığı bulunurken…

Devamını oku

İş uygulamalarındaki kötü amaçlı yazılımlar Facebook hesaplarında casusluk yapıyor
B2B Siber Güvenlik Kısa Haber

Facebook'a veya daha doğrusu ana şirketi Meta'ya göre, Google ve Apple mağazalarında 400'den fazla kötü amaçlı yazılım bulaşmış Android ve iOS uygulaması buldu. Uygulamalar, Facebook erişim verilerine dokunmalı ve iletmelidir. İlginç: Meta ayrıca birçok kötü amaçlı işletme veya reklam yönetimi uygulaması buldu. Bu yıl, Meta güvenlik araştırmacıları, Facebook kimlik bilgilerini çalmak ve insanların hesaplarını tehlikeye atmak için tasarlanmış 400'den fazla kötü amaçlı Android ve iOS uygulaması buldu. Bu uygulamalar Google Play Store ve Apple'ın App Store'unda listelendi ve oyunlar, VPN hizmetleri, iş uygulamaları...

Devamını oku

Kayıt: DDoS saldırısı 46 milyon isabetle engellendi
B2B Siber Güvenlik Kısa Haber

Google, bulut hizmetlerinde Cloud Armor hizmetini de sunmaktadır. Bunun amacı, müşterileri DDoS saldırılarından korumaktır. Haziran ayında ağ, saniyede 7 milyon istekle bugüne kadarki en büyük DDoS saldırısını (katman 46) püskürttü. Son yıllarda Google, dağıtılmış hizmet reddi (DDoS) saldırılarının sıklık ve boyut olarak katlanarak arttığını gözlemledi. Günümüzün internete dönük iş yükleri sürekli saldırı riski altındadır. Etki, meşru kullanıcıların performansını düşürür. Ek olarak, iş açısından kritik iş yüklerinin tamamen kullanılamamasına kadar artan işletme ve barındırma maliyetleri vardır. Saniyede 46 milyon vuruş! ...

Devamını oku