Tüm yazılar

Haftalık Güvenlik Bülteni 25 Haziran — 2 Temmuz

Halil Yaşarsoy · 2 Temmuz 2021

0

Herkese merhaba. Haftalık olarak güvenlik bildirimlerini sizinle bu şekilde paylaşma kararı aldık. Umarım beğenirsiniz. Tıklamadan önce bir kez daha düşünün! :) Haftanın Güvenlik Önerisi. Parolanız çok kısa veya sözlük kelimeleri,yerleri veya adları içeriyorsa, kaba kuvvet saldırısı ile kolayca kırılabilir veya tahmin edilebilir. Güçlü bir parola oluşturmanın en kolay yolu, onu uzun (12+ karakter) yapmaktır. Alternatif olarak bir şifre üreticisi kullanabilirsiniz (https://passwordsgenerator.net/) Şifrenizin ne kadar sürede kırılabileceğine dair fikir edinmek için (https://howsecureismypassword.net/ ) ile oynayın.

Güzel haftalar!

USOM Güvenlik Bildirimleri

TR-21–0542 (Netgear Router Zafiyeti) 2021–07–02 Netgear Router DGN2200v1 serisi ürünlerinde Authentication Bypass güvenlik zafiyeti tespit edilmiştir.

TR-21–0538 (Windows Güvenlik Zafiyeti) 2021–07–01 Windows Print Spooler ürününde Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir.

TR-21–0542 (Netgear Router Zafiyeti) 2021–07–02 Netgear Router DGN2200v1 serisi ürünlerinde Authentication Bypass güvenlik zafiyeti tespit edilmiştir.

TR-21–0527 (Cisco Güvenlik Zafiyeti) 2021–06–29 Cisco’ya ait ASA (Adaptive Security Appliance) ve ISE (Cisco Identity Services Engine)ürünlerinde XSS ve Kod Çalıştırma güvenlik zafiyeti tespit edilmiştir.

TR-21–0528 (Trend Micro Zafiyeti) 2021–06–29 Trend Micro’ya ait Trend Micro Password Manager for Windows ürününde Yetki Yükseltme zafiyeti tespit edilmiştir.

TR-21–0522 (Fortinet Zafiyeti) 2021–06–28 Fortinet’in Fortiweb WAF ürününde Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir.

TR-21–0526 (Dell Güvenlik​​ Zafiyeti) 2021–06–28 Dell PC’lerdeki BIOSConnect ve HTTPSBoot özelliklerinde Kod Çalıştırma, Cache Poisoning ve Hizmet Kesintisi zafiyeti tespit edilmiştir.

TR-21–0525 (IBM Güvenlik Bülteni Yayınladı) 2021–06–28 IBM, farklı ürünlerini etkilemesi muhtemel güvenlik zafiyetlerine ilişkin bülten yayınladı.

TR-21–0519 (Mozilla Firefox Zafiyeti) 2021–06–25 Mozilla Firefox ve Firefox ESR’de, XSS ve Uzaktan Kod Çalıştırma zafiyetleri tespit edilmiştir.

TR-21–0520 (VMware Güvenlik Zafiyeti) 2021–06–25 VMware; vCenter Server’da Uzaktan Kod Çalıştırma zafiyeti tespit edilmiştir.

Başlıklar

1- Kuzey Koreli haktivistler Güney Kore’nin Atom araştırma kurumuna saldırıyor. Kimsuki APT Grubu, Güney Kore’de nükleer ajansına saldırıda bulundu. Basın açıklaması ile VPN üzerinden ağ’a sızdıkları belirtildi. Bu saldırı nükleer enerji hakkında daha fazla bilgi edinme motivasyonu ile yapıldığı görüldü.

2- IcedID(Banking Trojan), geliştirilip, kullanılmaya devam ediyor. Yakın bir tarihte DFIR raporuna göre bilinmeyen bir tehdit aktörünün IcedID’yi kullanıldığı fark edildi. Oltalama, Spam ile gönderilenbilen bu trojan. Word belgesi üzerinden macro çalıştırarak, bilgisayara enfekte olmaktadır. Detaylar ve savunma için link’e göz atabilirsiniz.

3- NSA D3FEND matriksini paylaştı. NSA Mitre ATT&CK tarafında yeni bir Defans matriksi paylşatığını duyurdu. (Oldukça işe yarar bir kaynak)

4- IndigoZebra APT Hacking Kampanyası Afgan Hükümetini Hedefliyor(“NSC Press Conference.rar”) Sahte bir dosya ile devlet çalışanı olan kullanıcıya gönderilen dosya, spools.exe backdoor açığını kurarak, kullanıcı verilerini dropbox üzerinden gönderilmiş. Teknik detaylar ekte.

5- Windows 11 YAYINLANDI!Windows 11'in resmi videosu yayınlandı

Bu yazı işine yaradıysa alkışla

0

Bu yazı ilk olarak Medium'da yayımlandı.