Haberler

B2B siber güvenlik hakkında en son haberler >>> PR ajansları: bizi e-posta listenize ekleyin - iletişim bilgilerine bakın! >>> Haberleriniz için özel bir PartnerChannel'a rezervasyon yapın!

Yine Android 11, 12, 13'teki güvenlik açıkları
B2B Siber Güvenlik Kısa Haber

Android, Mayıs ayında Android 40, 11 ve 12 için 13'tan fazla güvenlik açığı içeren yeni bir liste yayınladı. İyi haber: Kritik bir güvenlik açığı yok. Kötü: Bir boşluk dışında, diğerleri son derece tehlikeli olarak kabul edilir. İlk üreticiler zaten güncellemeleri dağıtıyor. Kullanıcılar, akıllı telefonun güncelleme alanını daha sık kontrol etmeli ve muhtemelen güncellemeyi manuel olarak başlatmalıdır. Google'ın Mayıs ayı güvenlik bülteninde yine çok uzun bir güvenlik sorunları listesi var. Çerçeve, sistem, çekirdek veya grafik alanlarını kapsarlar. Listelenen güvenlik açıklarının neredeyse tamamı Google tarafından sınıflandırılmıştır...

Devamını oku

Krom, son derece tehlikeli 7 boşluğu kapatır
B2B Siber Güvenlik Kısa Haber

Chrome'un hata ödül programı buna değer: programcılar ve uzmanlar Google'a 7 adet oldukça tehlikeli güvenlik açığı bildirdi ve bir ödül aldı. Google ayrıca güncellemeleri kullanıcılar için anında sağlar. Şahıs şirketleri ve KOBİ'ler bir kez daha tıklamaya hazır olmalıdır. En son Chrome güncellemesi, yüksek riskli güvenlik açıkları için 7 güncelleme içerir. Şirketlerde, yöneticiler Chrome'un güncel kalmasını sağlar. Bireysel şirketler ve KOBİ'ler kesinlikle yardım alanına tıklamalıdır - daha fazla güncelleme otomatik olarak gerçekleşir. İş bilgisayarları genellikle çalışır ve tarayıcı kapatılmadığı ve yeniden başlatılmadığı sürece...

Devamını oku

Yakınlaştırma: Son Derece Tehlikeli Güvenlik Açıkları
B2B Siber Güvenlik Kısa Haber

Çeşitli sistemlerdeki Zoom istemcilerinin kullanıcıları için bir güncelleme önerilir. Halihazırda bildirilen güvenlik açıklarından ikisi yüksek derecede tehlikeli ve diğer üçü orta derecede tehlikeli olarak sınıflandırılmıştır. Zoom, Android, iOS, Linux, macOS ve Windows için uygun güvenlik güncellemeleri sağlar. Zoom tarafından bildirilen güvenlik açıkları, CVSS'ye göre 8.3 ve 7.2'dir. Bunlar kritik kabul edilmez, ancak hemen yamalanmalıdır. Zoom, bunun için uygun yamalar veya yazılım güncellemeleri sağlar. CVSS 8.3 ve 7.2'deki güvenlik açıkları CVSS 8.3'teki ilk güvenlik açığı “Zoom istemcilerinde SMB için yanlış güven sınırı uygulaması” ile ilgilidir…

Devamını oku

Vazgeçilmez: uç noktalar için yama otomasyonu
Essential: Uç noktalar için yama otomasyonu

Uç noktalara yama uygulamak, BT departmanlarının en önemli ama aynı zamanda en çok zaman alan faaliyetlerinden biridir. Otomasyon çözümleri çabayı önemli ölçüde azaltır, ancak her araç vaat ettiğini veremez. Gerçek rahatlama sağlayan beş özellik. Yama uygulamak, özellikle üçüncü taraf uygulamalarını güncellemek, genellikle BT departmanları için Sisyphean işi gibi geliyor. Şirkette genellikle bunlardan birkaç düzine bulunur ve bu da gerçek bir yama seline neden olur. Her birinin farklı sistemlerde test edilmesi ve ardından kademeli olarak binlerce bilgisayara dağıtılması gerekiyor - yama otomasyonu olmadan, bu...

Devamını oku

Splunk 12 güvenlik yaması yayınladı - 9'u 'Yüksek'
B2B Siber Güvenlik Kısa Haber

Üretici Splunk, planladığı 3 aylık güncellemelerinde birçok boşluğu güvenlik yamalarıyla doldurmak zorunda. Listelenen 12 güncellemeden Splunk 9 kendisini Çok Tehlikeli olarak derecelendiriyor. Ayrıca, Çok Tehlikeli olarak da sınıflandırılan 2 üçüncü taraf güncellemesi vardır. Splunk Enterprise ürünleri için güvenlik yamalarının listesi uzundur. Aylar önce yayınlanan güvenlik açıklarına ek olarak, üç ayda bir planlanan yama listesinde 12 güvenlik açığı ve üçüncü taraflardan kaynaklanan 2 güvenlik açığı daha bulunuyor. Şu anda yöneticiler ve CISO'lar yayınlanan listeye dikkat etmeli, 9 güvenlik açığından 12'u...

Devamını oku

Trend Micro Apex One: Kritik güvenlik açıkları için yamalar
Trend Micro Haberleri

Trend Micro, Apex One platformu için güvenlik açıklarına yönelik önemli güvenlik güncellemelerinin mevcut olduğu konusunda müşterilerini bilgilendiriyor. Şirketin kendisi bazı güncellemeleri kritik olarak sınıflandırıyor. Ortak Güvenlik Açığı Puanlama Sistemi Sürüm 3.0 (CVSS v3) puanları, 6,7 üzerinden 9,1 ila 10 arasındadır. Apex One 2019 (on-prem) veya Apex One SaaS koruması dağıtan kuruluşlar, Trend'in en son güvenlik uyarılarını dikkate almalıdır Mikroları ciddiye alın. Güvenlik açıkları için bir dizi yama vardır. Boşluklardan bazıları Yüksek ve hatta Kritik olarak sınıflandırılır. Ancak şunları yapabilirsiniz…

Devamını oku

Thunderbird ve Firefox'taki tehlikeli güvenlik açıkları
B2B Siber Güvenlik Kısa Haber

Mozilla, Thunderbird, Firefox ve Firefox ESR'de yeni güvenlik açıkları yayınlar ve bunları Önemli olarak derecelendirir. Kötü amaçlı kodun çalıştırılma riski olduğundan, kullanıcılar veya şirket yöneticileri hızlı güncellemeler sağlamalıdır. Güvenlik açıkları listesinde, bunların tümü tehlike açısından "yüksek" olarak sınıflandırılır. Bundan sonra en yüksek seviye olarak sadece Kritik gelir. Mozilla bunu şu şekilde tanımlıyor: "Güvenlik açıkları, diğer pencerelerdeki web sitelerinden hassas veriler toplamak veya bu web sitelerine veri veya kod enjekte etmek için kullanılabilir ve normal göz atma eylemlerinden fazlasını gerektirmez." Kulağa…

Devamını oku

Bir bakışta CVE etkin noktaları
Bir bakışta CVE etkin noktaları

Bir bakışta öne çıkanlar: WatchGuard yeni CVE genel bakış sayfasını kullanıma sunuyor. WatchGuard kullanıcıları, MSP'ler ve kanal ortakları için tek iletişim noktası, potansiyel güvenlik açıkları hakkında önemli bilgileri listeler. WatchGuard'ın Ürün Güvenliği Olaylarına Müdahale Ekibi (PSIRT), yeni CVE genel bakış sayfasıyla, özellikle WatchGuard ürünlerinin tüm kullanıcılarına, MSP'lerine ve kanal ortaklarına yönelik bir platform oluşturmuştur. Bu, şu anda bilinen güvenlik açıklarını ve güvenlik açıklarını (Ortak Güvenlik Açıkları ve Etkilenmeler, CVE) ayrıntılı olarak listeler ve tüm WatchGuard portföyünde bu anormalliklerle nasıl başa çıkılacağı hakkında daha fazla bilgi sunar. Ek olarak,…

Devamını oku

Log4j: Kaspersky, güvenlik açıkları için 30.000 tarama kaydetti
Log4j Log4kabuk

Apache Vakfı, Log4j / Log4Shell'in keşfinden kısa bir süre sonra bir yama yayınlasa da bu güvenlik açığı tüketiciler ve işletmeler için büyük bir tehdit oluşturmaya devam ediyor.Kaspersky ürünleri, Ocak ayının ilk üç haftasında 30.562 saldırı girişimini engelledi. Güvenlik açığı, istismar edilmesi kolay olduğu ve kurbanın sistemi üzerinde tam kontrol sahibi olmalarına izin verdiği için siber suçlular için son derece çekici. Log4j: Kaspersky, 150.000'den fazla saldırıyı engelledi İlk raporlamadan bu yana, Kaspersky ürünleri 154.098 saldırı girişimi tespit etti ve engelledi.

Devamını oku

Tehlikeli eski sorunlar: yama uygulanmamış eski güvenlik açıkları
Tehlikeli eski sorunlar: yama uygulanmamış eski güvenlik açıkları

Yama uygulanmamış yazılım güvenlik açıkları, keşfedildikten çok sonra bile siber suçlular için cazip hedefler olmaya devam ediyor. Eski sorunlar kendi başlarına ortadan kalkmayacak. Barracuda tarafından yapılan bir analiz, bunun ne kadar tehlikeli olabileceğini gösteriyor. Tespit edilen yazılım açıklarının artık tehlikeli olmadığına inanmak ölümcül bir yanılgı olabilir. Şu anda kendi bilişim altyapılarında yapacak çok daha önemli işler olduğu için acilen ihtiyaç duyulan geçidi kapatmak için artık ihmalkarlık yapıp beklemeyi düşünen herkes büyük bir yanılgı içindedir. Çünkü birçok bilgisayar korsanının güvendiği ve tekrar baktığı yer tam da bu ihmaldir...

Devamını oku