Siber Güvenlik

ClamAV Güvenlik Yaması İki On Yıllık Seven Hata Kapatıyor
ClamAV, açık kaynaklı bir antivirüs tarama motorudur ve birçok organizasyonda posta ağ geçitleri, dosya yükleme kontrolleri ve uç nokta araçlarında kullanılır. ClamAV, Cisco'nun Talos grubu tarafından yönetilir. Proje, yedi güvenlik açığını ve daha küçük güvenlik iyileştirmelerini içeren 1.5.3 ve 1.4.5 yama sürümlerini yayınladı.

Flipper Zero Yazılım Geliştirme Topluluk Katkısıyla Devam Ediyor
Flipper Devices, Flipper Zero firmware geliştirmesinin devam edeceğini, ancak daha küçük bir iç ekiple ve topluluk katkılarına daha fazla bağımlı olarak sürdüreceğini açıkladı.

Milyonlarca Gömülü Cihazda Bulunan Dosya Sistemindeki Açıklar Açığa Çıkarıldı
Güvenlik firması runZero, FatFs adlı küçük bir dosya sistemi kütüphanesinde yedi güvenlik açığı keşfetti. Bu kütüphane, USB sürücülerinde ve SD kartlarda kullanılan FAT ve exFAT formatlarını okuyup yazma olanağı sunuyor.

Yeni 'Bad Epoll' Linux Çekirdeği Açığı, Kullanıcılara Root Erişim Sağlıyor
Yeni keşfedilen 'Bad Epoll' adlı Linux çekirdeği açığı, özel erişimi olmayan bir kullanıcının makine üzerinde tam kontrol sağlamasına olanak tanıyor. Bu açıklık Linux masaüstü ve sunucuları ile Android'i etkiliyor ve bir çözüm yayınlandı.

NetNut Proxy Ağı Bozuldu, 2 Milyon Enfekte Cihaz Kesildi
Google'ın dahil olduğu bir ortak operasyon, milyonlarca Android cihazının, akıllı TV'lerin ve yayın kutularının erişimine izin veren NetNut adlı bir konut proxy ağını bozdurdu.
Sağlık Verileri Çalındı: AdaptHealth'in Bulut Sistemlerine Saldırı
AdaptHealth'in üçüncü taraf sözleşmesiyle çalışan bir kişinin sosyal mühendislik yöntemiyle kandırılması sonucu hasta bilgileri ve sigorta faturalama parolaları çalındı.

PamStealer MacOS Kullanıcılarından Şifre Çalmaya Yönelik Saldırılar Düzenliyor
PamStealer adlı yeni bir macOS bilgi hırsızı, Maccy sitesini taklit ederek ve PAM kontrollerini kullanarak Mac kullanıcılarının giriş şifrelerini çalmaya çalışıyor. Araştırmacılar, bu tehdidin sistemleri nasıl etkileyebileceğini ve hangi yöntemlerle kullanıcıları hedef aldığını belirlemeye çalışıyor.
Intezer, SOC Ekiplerine Özel Güvenlik Görevleri Otomasyonu Sağlıyor
Intezer, güvenlik ekiplerinin kendi AI ajanlarını oluşturmasına olanak tanıyan Custom Agents adlı yeni bir özelliği duyurdu. Bu özellik, güvenlik görevlerini otomatikleştirmek ve insan müdahalesini en aza indirmek için tasarlandı.

Şirketler Bilinen Siber Tehditleri Önceliklendirmekte Zorlanıyor
Şirketler siber risk verilerini toplamakta ancak bunları birleştirerek genel bir görünüm oluşturmakta zorlanıyorlar. Filigran'ın son Tehdit Yönetimi Raporu, güvenlik ekiplerinin hala bağlantısız araçlar üzerinde çalıştığını ve önemli bağlamların birden fazla sistemde dağıldığını gösteriyor.

Apple, AI'nin Hızına Uyum Sağlamak İçin Yama Politikasını Değiştiriyor
Apple, yapay zeka kullanımının artmasıyla birlikte saldırıların hızlanması nedeniyle yama politikasını güncelliyor ve daha sık güncellemeler yapacak.

Fidye Yazılımcıları İnterpol Kılığında Küçük İşletmelere Saldırıyor
Fidye yazılımcıları, küçük işletmeleri hedef alan bir kampanyada Interpol kılığında sosyal mühendislik yöntemleriyle saldırı düzenliyorlar. Bu saldırılar, ABD, Avrupa, Orta Doğu ve diğer bölgeleri kapsıyor.
Siber Suçluların Hataları
Araştırmacılar, iki farklı siber suç grubunun aynı kişi üzerinden bağlantılı olduğunu keşfetti. Bu bağlantı, bir kişinin aynı anda iki grupta da çalışırken operasyonel güvenlik hataları yapması sonucu ortaya çıktı.