CHECKLEAKED.CC

Yükleniyor

Klasik site

GÜNLÜK BÜLTEN

Microsoft, yeni Outlook kullanıcıları için Klasik Outlook temasını kullanıma sundu.

Bugünkü bilgilendirme, en yüksek önem derecesine sahip Entra ID güvenlik açığının aktif olarak istismar edilmesini, CISA'nın TrueConf Server hakkındaki yönergelerini ve FTP banner'ları aracılığıyla yeni kötü amaçlı yazılım dağıtımını kapsamaktadır.

Kimlik ve iletişim altyapısının aktif olarak istismar edilmesi, günümüzün güvenlik önceliklerinin başında geliyor. Microsoft, Entra ID platformundaki kritik bir güvenlik açığını giderirken, CISA da federal kurumlara TrueConf Server'daki aktif olarak istismar edilen güvenlik açıklarını acilen yamalamaları talimatını verdi.

Kimlik sağlayıcıları ve kendi kendine barındırılan iletişim platformlarını yöneten güvenlik ekipleri, yetkisiz erişimi ve ağlar arası olası yatay hareketi önlemek için acil olarak düzeltme çalışmalarına öncelik vermelidir.

Microsoft, saldırılarda kullanılan Entra ID güvenlik açığının son derece ciddi bir sorun teşkil edebileceği konusunda uyarıda bulundu.

Microsoft, halihazırda aktif saldırılara hedef olan Entra ID kimlik ve erişim yönetimi platformundaki en yüksek önem derecesine sahip bir güvenlik açığını yamaladı.

Neden önemli
Entra ID, Microsoft bulut hizmetleri için temel kimlik doğrulama katmanını oluşturur; bu güvenlik açığının istismar edilmesi, saldırganların erişim kontrollerini atlamasına ve kurumsal ortamları tehlikeye atmasına olanak sağlayabilir.
  • microsoft
  • entra
  • identity
Orijinal kaynağı oku

CISA, federal yetkililere TrueConf Server'daki aktif olarak istismar edilen güvenlik açıklarını yamalamaları talimatını verdi.

ABD

Neden önemli
Kendi sunucularında TrueConf Server video konferans altyapısı kullanan kuruluşlar, bu güvenlik açıkları giderilmediği takdirde uzaktan güvenlik ihlali riskiyle karşı karşıya kalırlar.
  • cisa
  • trueconf
Orijinal kaynağı oku

Hackerlar, yeni Windows kötü amaçlı yazılımlarını yaymak için FTP sunucu banner'larını kötüye kullanıyor.

Siber saldırganlar, daha önce belgelenmemiş E4del ve PINHOLE adlı iki uzaktan erişim truva atını yayan komutları gizlemek için FTP banner'larını kötüye kullanıyor.

  • ftp
  • e4del
Orijinal kaynağı oku

Microsoft, yeni Outlook kullanıcıları için Klasik Outlook temasını kullanıma sundu.

Microsoft, hem web üzerinden Outlook kullanan hem de Windows için Yeni Outlook'u kullanan kullanıcılara tanıdık bir görsel arayüz sağlamak amacıyla Klasik Outlook temasını kullanıma sunmaya başladı.

  • microsoft
  • outlook
  • windows
Orijinal kaynağı oku

Wazuh ve Yapay Zeka ile Gelişmiş SOC İş Akışları

Sektörle ilgili bir makale, Güvenlik Operasyon Merkezlerinin (SOC) analistlere uyarı ilişkilendirmesi, bağlamsal açıklamalar ve olay müdahalesinde yardımcı olmak için Wazuh gibi platformlarla yapay zeka entegrasyonlarını nasıl kullandığını ele alıyor.

Neden önemli
Yüksek uyarı hacmiyle karşı karşıya kalan SOC ekipleri, tehdit analizini ve olay yönetimini hızlandırmak için SIEM ve XDR araçlarının yanı sıra yapay zeka destekli iş akışlarından da yararlanabilir.
  • wazuh
  • ai
  • soc
Orijinal kaynağı oku

Öne çıkanlar

  • Federal kurumlar ve kurumsal yöneticiler, aktif olarak istismar edilen TrueConf Server güvenlik açıklarını derhal yamalamalıdır.
  • TrueConf
  • CISA
  • Wazuh
  • EntraID
  • E4del