SEKTÖREL HABERLER

ÖNEMLİ GELİŞMELER

» Türkiye ekonomi gündemi - 22 Nisan » Beymen Group Teknoloji ve Dijital Dönüşüm Genel Müdür Yardımcılığı görevine Arto Mıgırdiçyan atandı » "1000 Çiftçi 1000 Bereket" programı, Edison Ödülleri'nin sosyal ve kültürel etki kategorisinde altın ödüle layık görüldü- Basın açıklaması » Bitget'in Mart 2024 koruma fonu değerlemesi 612 milyonu aştı- Basın açıklaması » CI Bloom’un üçüncü edisyonu, LG OLED partnerliğinde başlıyor- Basın açıklaması » Görme engelli kullanıcılar için erişilebilir olan Teknosa,Eyebrand ödülünü aldı- Basın açıklaması » Opel Corsa Elektrik, Hollanda’da “2024 Yılının Elektrikli Aracı” seçildi- Basın açıklaması » AKM Çocuk Sanat Festivali Türk Telekom'un destekleriyle başlıyor - Basın Açıklaması » Progress Group’un temsilciliğini alan TR International, 46. Yapı Fuarı Turkeybuild İstanbul’da yerini aldı- Basın açıklaması » JAECOO, Pekin Uluslararası Otomobil Fuarı'nda iki yeni hibrit modelini birden tanıtacak- Basın açıklaması » Yapı Kredi, 3 farklı organizasyondan toplam 11 ödülle döndü- Basın açıklaması » İzocam, yalıtım sektörünü buluşturan ödül töreninde 3 ayrı prestijli ödülü evine taşıdı- Basın açıklaması » Türkçimento 67'nci kuruluş yılını kutluyor - Basın Açıklaması » Mimsan, Isıtma Sektörünün İhracat Liderleri Arasında Yerini Aldı - Basın Açıklaması » Uluslararası Stevie Awards'tan Siemens Ev Aletleri Türkiye'ye iki büyük ödül birden - Basın Açıklaması » Komatsu, 29. Marble İzmir Uluslararası Doğaltaş ve Teknolojileri Fuarı’nda, en yeni modellerinden dördünü sergiledi- Basın açıklaması » Dünya’nın farklı ülkelerinden lezzetler, Chamber Corner iş birliğinde CarrefourSA’da buluştu- Basın açıklaması » Vodafone Red, müşterilerine dolu dolu ayrıcalıklar sunmaya devam ediyor - Basın Açıklaması » Yandex, Türk işletmelerine yönelik haritalama çözümlerini tanıttı - Basın açıklaması » TÜBİSAD'ın yüksek teknoloji dünyasının nabzını tuttuğu YouTube serisi TÜBİSAD Plus'ın yeni bölümü yayınlandı- Basın açıklaması

Privia Security Android Cihazlardaki ''Joker'' Riski Hakkında Uyarıyor-Basın Açıklaması

Kuruluştan konuya ilişkin yapılan basın açıklaması aşağıda bulunuyor:

“Privacy For You” sloganı ile hareket ederek güvenlik ve gizlilik kavramlarına farklı bir bakış açısı getirmeyi planlayan Privia Security’nin uzman ekibi tarafından hazırlanan dönemsel siber güvenlik gelişmeleri bülteninde sadece sektörü değil herkesi ilgilendiren önemli gelişmeler yer alıyor.

YENİ PHP SÜRÜMLERİ YAYINLANDI

Geçtiğimiz günlerde PHP programlama dili üzerinde keşfedilen kritik güvenlik açıkları nedeniyle yeni PHP sürümleri yayınlandı. Bu güvenlik açıkları saldırganların çekirdek ve kütüphanelerden yararlanarak komut çalıştırabilmelerine neden olmaktadır. Saldırganlar ayrıca keşfedilen zafiyetleri kullanarak sistemde hizmet kesintisine (Denial of Service) de neden olabiliyorlar. Zafiyetler kritik olmasına rağmen şu ana kadar saldırganların bu zafiyetleri kullandığına dair herhangi bir rapor yayınlanmadı.
Bu güvenlik açıkları; 7.1.32 sürümünden önceki tüm 7.1.x PHP sürümlerini, 7.2.22 sürümünden önceki tüm 7.2.x PHP sürümlerini ve 7.3.9 sürümünden önceki tüm 7.3.x PHP sürümlerini etkilerken, aynı zamanda bu güvenlik açıkları PHP programlama dilinden kaynaklandığı için Wordpress, Drupal ve Typo3 gibi PHP programlama dilini kullanan yönetim sistemlerini de etkilemektedir.

IOT RADYO CİHAZLARINDA KRİTİK GÜVENLİK AÇIĞI

Imperial & Dabman IOT radyo cihazları üzerinde kritik bir güvenlik açığı tespit edildi. CVE-2019-13473 kodlu güvenlik açığı bir saldırganın uzaktan Linux sistemler üzerinde yüksek yetkilerle işlem yapmasını sağlıyor. Bu zafiyeti kullanan bir saldırgan, radyo cihazlarını kendi kontrolündeki botnet’e ekleyebilir, cihaz üzerindeki sinyaller ile oynayabilir veya radyonun bağlı olduğu Wi-Fi parolasını elde edebilir.
Zafiyet radyonun kullandığı telnet servisinden (Telnetd) kaynaklanıyor. Telnet servisinin oturum bilgilerinin zayıf parolalardan oluştuğu ve kullanılan zayıf parolaların basit bir brute-force atağı ile hızlıca kırılabildiği tespit edildi. Saldırganlar bu sayede radyoya ve işletim sistemine erişim sağlayabiliyor. Sistemde oturum açtıktan sonra “etc” dizini altına root hak ve yetkileri ile erişilebildiği belirtildi.

ANDROID'DE ''JOKER'' RİSKİ

'Joker' olarak adlandırılan android zararlısı, Google Play Store’da yer alan 24 tane android uygulamada tespit edildi ve bu uygulamaların toplamda 472.000’den daha fazla indirildiği ve yüklenildiği belirtildi. Güvenlik araştırmacısı Aleksejs Kuprins tarafından keşfedilen zararlı yazılım, kullanıcıların kullandıkları premium abonelik hizmetleri üzerinden paralarını harcamalarını sağlıyor. Bu zararlıyı barındıran uygulamalar arka planda gizlice bir reklamı tıklıyor ve yönlendirildiği sitede kaydolma işlemi yapıyor.

EXIM'DE RCE ZAFİYETİ

Popüler açık kaynaklı Exim e-posta sunucusu yazılımında, 500 binden fazla e-posta sunucusunu etkileyen RCE güvenlik açığı bulundu.
CVE-2019-15846 koduyla tanımlanan güvenlik açığı, yalnızca TLS bağlantılarını kabul eden Exim sunucularını etkiliyor ve saldırganların sisteme root haklarıyla erişim kazanmalarını sağlıyor.
Güvenlik açığına önlem olarak sunucu yöneticilerinin Exim’i en son sürümü olan 4.92.2 ye yükseltmeleri önerilmektedir.


SİZ DE HABERDAR OLMAK İSTER MİSİNİZ ?

Gelişmelerden ve hizmetlerimizden haberdar olmak için kayıt olun.

© Tüm Hakları Saklıdır.
Yaman Döviz A.Ş.