Apple, Eski Cihazlar İçin Zero-Day Güvenlik Açığını Düzeltiyor

Apple, Mart ayında yayınlanan güvenlik yamalarını eski iPhone’lar ve iPad’ler için geriye dönük olarak uygulayarak, saldırılarda kullanıldığı tespit edilen bir iOS çekirdek zero-day’i düzeltti. Bugün yayınlanan güvenlik uyarılarında, Apple bir kez daha bu zafiyetin “aktif olarak istismar edilmiş olabileceği” raporlarından haberdar olduklarını belirtti. Bu açık, Apple’ın RTKit gerçek zamanlı işletim sisteminde bir bellek bozulma sorunudur … Devamını oku

Dell, 49 milyon müşteriyi etkileyen bir veri ihlali yaşadığını iddia ediyor.

Dell, tehdit bir aktörün yaklaşık 49 milyon müşteriye ait bilgileri çaldığının iddia etmesinin ardından müşterileri bir veri ihlali konusunda uyarıyor. Bilgisayar üreticisi, dün müşterilere e-posta yoluyla veri ihlali bildirimleri göndermeye başladı ve Dell ile ilgili satın alma işlemleriyle ilgili müşteri bilgilerini içeren bir Dell portalının ihlal edildiğini belirtti. “Dell ile ilgili sınırlı türde müşteri bilgilerini … Devamını oku

Microsoft tüketici hesaplarına passkey kullanarak giriş yapma imkanı sundu.

*Microsoft, Windows kullanıcılarına, Microsoft tüketici hesaplarına passkey kullanarak giriş yapma imkanı sundu. Bu, kullanıcıların Windows Hello, FIDO2 güvenlik anahtarları, biyometrik veriler (yüz taramaları veya parmak izleri) veya cihaz PIN’leri gibi şifresiz yöntemlerle kimlik doğrulaması yapmalarına olanak tanır. Passkey oluşturmak için cihazınızda aşağıdaki adımları takip edebilirsiniz: 1. Microsoft hesabınıza passkey oluşturmak için bu bağlantıyı kullanın. 2. … Devamını oku

Microsoft “DC Çökme” Sorunu İçin Güncelleme Yayınlandı

Microsoft, Mart 2024 Windows Sunucu güvenlik güncellemelerini yükledikten sonra Windows etki alanı denetleyicilerinin çökmesine neden olan sorunu düzeltmek için acil durum dışı (OOB) güncellemeleri yayınladı. Birçok sistem yöneticisi sunucuların beklenmedik şekilde donduğunu ve yeniden başladığını, yerel Güvenlik Yetkilendirme Alt Sistemi Servisi (LSASS) sürecinde bir bellek sızıntısı nedeniyle olduğunu bildirdi. Microsoft, LSASS bellek sızıntısını düzelten ve … Devamını oku

Windows 11, 2024’te Kullanıcı Deneyimini Geliştirecek Yenilikçi Özellikleri

Windows 11, 2024 yılında işletim sistemi üzerinde kullanıcı deneyimini artırmayı amaçlayan çeşitli heyecan verici özellikleri tanıtmaya hazırlanıyor. Bu özellikler şu anda geliştirilmekte olup, Microsoft bunları genel testlerden sonra yayınlamama kararı alabilir. Windows 11 kullanıcıları 2024’te şu özelliklere göz atabilirler: Yapay Zeka Destekli Not Defteri (CoWriter) USB 80Gbps Desteği Copilot Otomatik Başlatma Geliştirilmiş Paylaşım Seçenekleri Kilit … Devamını oku

Microsoft, BitLocker Güvenlik Açığını Düzeltmek İçin Windows 10 WinRE Güncelleme Script’i Paylaştı

Microsoft, CVE-2024-20666 güvenlik açığına neden olan BitLocker şifreleme atlamasını düzeltmek amacıyla Windows Kurtarma Ortamı (WinRE) bölümünü otomatik olarak güncellemek için bir PowerShell script’i yayımladı. Bu güvenlik sorunu, bu ayın Yama Salı gününde yayımlanan KB5034441 güvenlik güncellemesi ile çözüldü. Ancak, KB5034441’in Windows 10 sistemlerinde yükleme başarısızlıklarına neden olan bilinen bir sorun bulunmaktadır. Bu, cihazları BitLocker şifreleme … Devamını oku

Google Chrome’un yeni önbellek değişikliği performansı artırabilir

Google, Chrome’un Geri/İleri Önbelleği (BFCache) davranışında önemli bir değişiklik getiriyor. Bu değişiklik, web sitelerinin, web yöneticisinin tarayıcı önbelleğinde saklanmasını engellediğini belirtmesi durumunda bile önbellekte saklanmasına izin veriyor. Google’ın web.dev sitesi, “bfcache, kullanıcı uzaklaşırken bir sayfanın (JavaScript yığınını da içeren) tam bir kopyasını depolayan bir bellek içi önbellektir. Tüm sayfa bellekte olduğunda, kullanıcı geri dönmeye karar … Devamını oku

WhatsApp, Geliştirilmiş Sohbet Gizliliği İçin Gizli Kod Özelliğini Tanıttı

WhatsApp, yeni bir Gizli Kod özelliği tanıttı. Bu özellik, kullanıcılara özel bir şifre belirleyerek kilitli sohbetlerini gizlemelerine izin veriyor. Cihazınıza ulaştığında, cihaz kilidini açmak için bağımsız olarak belirleyebileceğiniz bir kod oluşturabilirsiniz. Bu yeni özellik, Kilitli Sohbetler klasörünü sohbet listesinden gizlemeye ve daha sonra kolay erişim için arama çubuğuna gizli kodu girerek tekrar ortaya çıkarmaya yardımcı … Devamını oku

Apple, 2023’te Sömürülen 20. Sıfır Gün Hatasını Düzeltti: iPhone, iPad ve Mac Cihazları İçin Acil Güvenlik Güncellemeleri

Apple, yılın başından bu yana toplam 20 sıfır gün hatasını düzeltmek için acil güvenlik güncellemelerini yayınladı. Şirket, Çarşamba günü yayımlanan bir bildiride, bu sorunun iOS 16.7.1’den önceki sürümlerde sömürülmüş olabileceği raporunu aldığını belirtti. İki hata, WebKit tarayıcı motorunda bulundu (CVE-2023-42916 ve CVE-2023-42917) ve saldırganlara, hassas bilgilere out-of-bounds okuma zafiyeti aracılığıyla erişim ve kötü amaçlı oluşturulmuş … Devamını oku

Siber Güvenlik Ajansı CISA, Sophos, Oracle ve Microsoft Ürünlerindeki Güvenlik Açıklarını KEV Kataloğuna Ekledi

ABD Siber Güvenlik Ajansı CISA, Perşembe günü Sophos, Oracle ve Microsoft ürün hatalarını Bilinen Kötüye Kullanılan Zafiyetler (KEV) kataloğuna ekledi. Ajansın saldırılarda kötüye kullanıldığını belirttiği Sophos hatası CVE-2023-1671’dir; bu, kimliği doğrulanmamış bir saldırganın keyfi kod yürütme için kullanabileceği kritik bir Sophos Web Appliance zafiyetidir. Sophos, Nisan ayında yamaları duyurdu ve etkilenen cihazın 20 Temmuz 2023’te … Devamını oku