Kategori: CyberSecurityDive

03
Tem
2024

Microsoft, Rockwell Automation PanelView Plus CVE’lerinde artan risk konusunda uyarıyor

Dalış Özeti: Microsoft araştırmacıları Salı günü uyardı: Rockwell Automation PanelView Plus’taki kritik güvenlik açıkları kimliği doğrulanmamış bilgisayar korsanları tarafından istismar…

02
Tem
2024

Cisco Nexus cihazları sıfırıncı gün uyarısı CVSS puanına rağmen alarm veriyor

Dalış Özeti: Pazartesi günü araştırmacılar, Çin ile bağlantıları olduğu düşünülen bir tehdit aktörünün Cisco NX-OS yazılımındaki sıfır günlük bir güvenlik…

02
Tem
2024

Raporda siber güvenliğin artık otomotiv endüstrisi için en önemli endişe kaynağı olduğu belirtiliyor

Dalış Özeti: Otomobil bayileri 19 Haziran’daki siber saldırıdan sarsılmaya devam ediyor Ülke çapında binlerce bayiyi etkileyen salgına karşı, endüstriyel otomasyon…

02
Tem
2024

Yüksek Mahkeme’nin Chevron doktrini hakkındaki kararı gelecekteki siber güvenlik düzenlemelerini alt üst edebilir

ABD Yüksek Mahkemesi Cuma günü şu kararı verdi: Chevron doktrinini altüst etmek Federal kurumların olay bildirimini güçlendirmek ve temel güvenlik…

01
Tem
2024

CDK, 4 Temmuz’a kadar tüm otomobil bayileri için servis restorasyonunu hedefliyor

Dalış Özeti: Kuzey Amerika’daki otomobil bayileri için çalkantılı bir dönemin sonu yaklaşıyor ve yoğun 4 Temmuz tatil hafta sonu için…

01
Tem
2024

700.000 OpenSSH sunucusu uzaktan kod yürütmeye karşı savunmasız CVE

Dalış Özeti: Qualys, CVE-2024-6387’ye göre en az 700.000 OpenSSH sunucusunun uzaktan kod yürütme güvenlik açığından yararlanma riskiyle karşı karşıya olduğunu…

01
Tem
2024

TeamViewer’ın BT ağı, ele geçirilen çalışan kimlik bilgileri nedeniyle ihlal edildi

Dalış Özeti: Küresel bir uzaktan erişim yazılımı sağlayıcısı olan TeamViewer, devlete bağlı tehdit grubu Midnight Blizzard’ın bir saldırının arkasında olduğunu…

28
Haz
2024

Microsoft, ek müşterilerini devlet bağlantılı tehdit grubu saldırıları konusunda uyardı

Dalış Özeti: Microsoft, bu hafta bazı kurumsal müşterilerine, eyalet bağlantılı Midnight Blizzard tehdit grubunun düzenlediği parola püskürtme kampanyasının e-posta hesaplarının…

28
Haz
2024

Endüstriyel siber saldırılar OT siber güvenlik harcamalarındaki artışı tetikliyor

Dalış Özeti: Perşembe günü yapılan bir araştırmaya göre, kurumsal OT siber güvenliğine yapılan harcamalar 2023’ten 2028’e kadar küresel olarak neredeyse…

27
Haz
2024

Bellek açısından güvenli olmayan kod, kritik açık kaynak projelerinde yaygın olarak çalışıyor

Dalış Özeti: FBI ve Siber Güvenlik ve Altyapı Güvenlik Ajansı, kritik açık kaynaklı projelerin yarısından biraz fazlasının bellek açısından güvenli…

27
Haz
2024

CDK, küçük bir grup otomobil satıcısı için hizmeti yeniden başlatıyor

Dalış Özeti: CDK Global’in otomobil bayiliği müşterilerinin çoğunluğu, bir krizden sonra hala kritik hizmetler olmadan çalışıyor. siber saldırıbunun sonuçları ikinci…

26
Haz
2024

Progress, 2023’teki fiyaskodan bir yıl sonra daha fazla MOVEit CVE’yi açıkladı

Dalış Özeti: Progress Software Salı günü, yaygın olarak kullanılan MOVEit dosya aktarım hizmetinde bir çift kimlik doğrulama atlama güvenlik açığını…