Biznab
𝕏fin

Starlette'teki kritik güvenlik açığı milyonlarca yapay zeka aracını tehdit ediyor

Starlette açık kaynak framework'ünde keşfedilen kritik bir güvenlik açığı, milyonlarca yapay zeka aracını ve sunucuyu tehlikeye atıyor. Açık, saldırganların hassas verilere ve üçüncü taraf hesapların kimlik bilgilerine erişmesine olanak tanıyor.

Biznab Editör
·
Starlette'teki kritik güvenlik açığı milyonlarca yapay zeka aracını tehdit ediyor

Güvenlik araştırmacıları, dünya genelinde milyonlarca yapay zeka aracını ve yazılımını etkileyen kritik bir güvenlik açığı konusunda uyarıda bulunuyor. Starlette adlı açık kaynak framework'ünde tespit edilen bu zafiyet, saldırganların sunuculara sızmasına ve hassas verilerle üçüncü taraf hesapların kimlik bilgilerini çalmasına imkan veriyor.

Geliştiricisi tarafından haftada 325 milyon indirme aldığı belirtilen Starlette, ASGI (asenkron sunucu ağ geçidi arayüzü) protokolünün bir uygulaması olarak çalışıyor. Bu protokol, çok sayıda isteğin aynı anda verimli bir şekilde işlenmesini sağlıyor. Starlette, FastAPI ve Python uygulamalarında hizmet oluşturmak için kullanılan diğer yaygın framework'lerin temelini oluşturuyor.

Açığın istismar edilmesinin oldukça kolay olduğu belirtilirken, milyonlarca sunucunun risk altında olduğu ifade ediliyor. ASGI ve dolayısıyla Starlette, MCP (model bağlam protokolü) çalıştıran sunuculara erişime sahip. MCP, büyük sağlayıcılardan gelen yapay zeka ajanlarının kullanıcı veritabanları, e-posta ve takvim hesapları gibi harici kaynaklara erişmesine olanak tanıyor.

MCP sunucuları, harici sistemlere bağlanmak için her biri için kimlik bilgileri depoluyor. Bu durum, söz konusu sunucuları saldırganlar için özellikle değerli bir hedef haline getiriyor. Güvenlik araştırmacısı, açığın kritik önemde olduğunu ve acilen güncelleme yapılması gerektiğini vurguluyor.

Binlerce açık kaynak projesi de Starlette'e bağımlı oldukları için bu güvenlik açığından etkileniyor. Geliştiricilerin, Starlette'in en son sürümüne güncelleme yapmaları ve sistemlerini korumak için gerekli önlemleri almaları öneriliyor. Açığın ayrıntıları ve yama bilgileri ilgili güvenlik bültenlerinde yer alıyor.

💡 Bu konudaki aracımızı deneyin

Yüz Blurlama

Fotoğraflarda özel alanları gizleyin

Sonraki Haber

Windows PC'lerde güvenlik krizi: Secure Boot sertifikalarının süresi doluyor!

2011 yılından kalma Windows Güvenli Önyükleme sertifikalarının süresi 24 Haziran'da doluyor. Güncellemeyi almayan cihazlar, önyükleme düzeyinde güvenlik korumalarını kaybedecek.

Biznab Editör
·
Windows PC'lerde güvenlik krizi: Secure Boot sertifikalarının süresi doluyor!

Microsoft, Windows işletim sistemlerinde kullanılan Güvenli Önyükleme (Secure Boot) sertifikalarının süresinin 24 Haziran itibarıyla dolacağını duyurdu. 2011 yılından bu yana kullanılan bu sertifikalar, bilgisayarların açılış sırasında yalnızca güvenilir yazılımların çalışmasını sağlıyor. Sertifikaların süresinin dolması, güncelleme almayan cihazlarda önyükleme düzeyindeki güvenlik korumalarının devre dışı kalmasına yol açacak.

Güvenli Önyükleme, bilgisayarın açılışında işletim sistemi yüklenmeden önce çalışan yazılımların dijital imzalarını doğrulayan bir güvenlik özelliği. Bu sayede rootkit gibi kötü amaçlı yazılımların sistem başlangıcına müdahale etmesi engelleniyor. Sertifikaların süresinin dolması, bu doğrulama mekanizmasının çalışmamasına neden olacak.

Microsoft, bu sorunu çözmek için bir güncelleme yayımladı. Windows Update üzerinden dağıtılan bu güncelleme, yeni sertifikalar yükleyerek Güvenli Önyükleme'nin kesintisiz çalışmasını sağlıyor. Kullanıcıların en kısa sürede bu güncellemeyi yüklemeleri öneriliyor. Güncellemeyi almayan cihazlar, 24 Haziran'dan sonra önyükleme sırasında güvenlik uyarılarıyla karşılaşabilir.

Sertifikaların süresinin dolması, yalnızca eski donanımlarda sorun yaratacak. 2011 yılından önce üretilmiş bilgisayarlar zaten Güvenli Önyükleme desteğine sahip değil. Yeni nesil cihazlar ise güncel sertifikalarla birlikte geliyor. Ancak ara dönemde üretilmiş ve güncelleme almayan cihazlar risk altında.

Güvenlik uzmanları, kullanıcıların Windows Update ayarlarını kontrol ederek güncellemeyi manuel olarak yüklemelerini tavsiye ediyor. Özellikle kurumsal ağlarda yönetilen cihazların güncellenmesi kritik önem taşıyor. Güncelleme yapılmazsa, bilgisayarlar açılışta "Secure Boot violation" gibi hata mesajları verebilir.

Microsoft, bu güncellemenin tüm desteklenen Windows sürümleri için geçerli olduğunu belirtti. Windows 10, Windows 11 ve Windows Server 2016 ve sonrası işletim sistemleri bu güncellemeyi alabilecek. Kullanıcılar, güncellemeyi yükledikten sonra bilgisayarlarını yeniden başlatmalı.

Sertifika süresinin dolması, ilk kez yaşanmıyor. Microsoft, daha önce de benzer sertifika yenileme işlemleri gerçekleştirmişti. Ancak bu seferki süreç, özellikle eski cihaz kullanıcıları için daha kritik. Şirket, kullanıcıların mağduriyet yaşamaması için güncellemeyi otomatik olarak dağıtıyor.

Son olarak, kullanıcıların 24 Haziran tarihine kadar güncellemeyi yüklemeleri öneriliyor. Güncelleme yapılmazsa, cihazlar önyükleme sırasında güvenlik korumasından yoksun kalacak. Microsoft, bu konuda herhangi bir ek önlem alınmasına gerek olmadığını, sadece güncellemenin yüklenmesinin yeterli olduğunu açıkladı.

Block Rush Pro
Block Rush Pro
Sonraki Haber

Dört Rus askeri uydusu, Finlandiya-Amerikan radar keşif uydusuna yaklaşmak için yörünge değiştirdi

Son bir haftada dört Rus askeri uydusu, yörüngelerini bir Finlandiya-Amerikan radar keşif uydusununkiyle eşleşecek şekilde değiştirdi. Uydu manevraları, açık kaynak yörünge takip verileriyle tespit edildi.

Biznab Editör
·
Dört Rus askeri uydusu, Finlandiya-Amerikan radar keşif uydusuna yaklaşmak için yörünge değiştirdi

Son bir hafta içinde en az dört Rus askeri uydusu, yörüngelerini bir Finlandiya-Amerikan radar keşif uydusununkiyle eşleşecek şekilde değiştirdi. Bu durum, Dünya'nın üzerindeki gerginliğin arttığı bir dönemde Rusya'nın niyetleri hakkında soru işaretleri doğurdu. Manevralar, açık kaynak yörünge takip verileri aracılığıyla tespit edildi.

Emekli Hava Kuvvetleri uzay istihbarat subayı Greg Gillinger, yörünge değişikliklerini Cuma günü Integrity ISR tarafından yayımlanan Integrity Flash bülteninin özel bir sayısında duyurdu. Integrity ISR, istihbarat, gözetleme ve keşif, siber, uzay ve hedefleme alanlarında savaşta kanıtlanmış operasyonel destek ve elit eğitim sağlayan özel bir şirket.

Söz konusu Rus uyduları, Kosmos 2610 ile 2613 arasında isimlendiriliyor. Bu dört uydu, 16 Nisan'da kuzey Rusya'daki Plesetsk Uzay Üssü'nden bir Soyuz-2.1b roketiyle birlikte fırlatılmıştı. Son bir hafta içinde bu dört uydu, ekvatora göre yörünge açıları olan eğimlerini bir dereceden daha az bir miktarda ayarladı.

Bu manevralar, uyduların hedef uyduya yaklaşmasını sağlayacak şekilde yörüngelerini değiştirdi. Hedef uydu, Finlandiya merkezli ICEYE şirketine ait bir radar keşif uydusu. ICEYE, sentetik açıklıklı radar teknolojisi kullanarak her türlü hava koşulunda yüksek çözünürlüklü görüntüleme yapabilen uydular işletiyor.

Uzmanlar, bu tür yörünge değişikliklerinin genellikle bir uydunun diğerini daha yakından gözlemlemesi veya ona müdahale etmesi amacıyla yapıldığını belirtiyor. Rus uydularının ICEYE uydusuna bu kadar yaklaşması, potansiyel bir tehdit olarak yorumlanıyor. Ancak Rusya'nın bu manevralarla tam olarak neyi hedeflediği henüz netlik kazanmış değil.

Açık kaynak verilerine göre, Rus uyduları şu anda ICEYE uydusuna birkaç kilometre mesafede bulunuyor. Bu mesafe, uyduların birbirini görüntülemesi veya sinyallerine müdahale etmesi için yeterli. Uydu takip uzmanları, bu tür yakın geçişlerin nadir olmadığını ancak dört uydunun aynı anda bu şekilde manevra yapmasının dikkat çekici olduğunu vurguluyor.

Gillinger, bülteninde bu manevraların Rusya'nın uzayda daha agresif bir duruş sergilediğinin işareti olabileceğini belirtti. ABD ve müttefikleri, uzayda yaşanabilecek olası çatışmalara karşı hazırlıklarını sürdürüyor. Bu olay, uzayın giderek daha fazla askerileştiği bir dönemde tansiyonu yükselten bir gelişme olarak kayıtlara geçti.

Fireball Burn
Fireball Burn
Sonraki Haber

Absolute Software, Firmware Tabanlı Siber Dayanıklılık Platformunda Uç Nokta Güvenliği ve SSE'yi Birleştiriyor

Absolute Software, Secure Endpoint ve Secure Access (SSE) çözümlerini Absolute S... platformunda birleştirerek uç nokta güvenliği ile güvenlik hizmeti kenarını entegre ediyor. Bu sayede kurumlar, firmware düzeyinde siber dayanıklılık elde edebilecek.

Biznab Editör
·
Absolute Software, Firmware Tabanlı Siber Dayanıklılık Platformunda Uç Nokta Güvenliği ve SSE'yi Birleştiriyor

Absolute Software, kurumsal siber dayanıklılık alanında faaliyet gösteren bir firma olarak, Secure Endpoint ve Secure Access (Security Service Edge - SSE) çözümlerini Absolute S... adlı platformda birleştirdiğini duyurdu. Bu entegrasyon, uç nokta güvenliği ile güvenlik hizmeti kenarını aynı çatı altında topluyor.

Şirket, bu hamleyle kurumların firmware düzeyinde siber dayanıklılık elde etmesini hedefliyor. Absolute S... platformu, cihazların donanım seviyesinde izlenmesini ve yönetilmesini sağlayarak, geleneksel yazılım tabanlı çözümlerin ötesinde bir güvenlik katmanı sunuyor.

Secure Endpoint çözümü, uç nokta cihazlarını tehditlere karşı korurken, Secure Access ise kullanıcıların bulut uygulamalarına ve verilerine güvenli erişimini sağlıyor. İki çözümün birleşmesi, kurumların hem cihaz güvenliğini hem de ağ erişimini tek bir platformdan yönetmesine olanak tanıyor.

Absolute Software yetkilileri, bu entegrasyonun özellikle uzaktan çalışma modellerinde kritik önem taşıdığını belirtiyor. Firmware tabanlı yaklaşım, işletim sistemi yeniden yüklense bile cihazın güvenliğini sağlayabiliyor ve kaybolan veya çalınan cihazlardaki verileri koruyabiliyor.

Platform, Absolute'in Persistence teknolojisi sayesinde cihazlara gömülü olarak çalışıyor. Bu teknoloji, cihazın BIOS veya UEFI düzeyinde yer alarak, işletim sistemi bağımsız bir güvenlik katmanı oluşturuyor. Böylece kötü amaçlı yazılımlar veya yetkisiz müdahaleler tespit edilebiliyor.

Absolute S... platformu, mevcut Absolute müşterilerine ek bir maliyet olmadan sunulacak. Yeni müşteriler için ise fiyatlandırma, seçilen çözüm paketine göre değişiklik gösterecek. Platformun küresel çapta kullanıma sunulduğu ve hemen satın alınabileceği bildirildi.

Absolute Software, bu entegrasyonla siber dayanıklılık pazarında farklılaşmayı hedefliyor. Şirket, firmware tabanlı yaklaşımın, geleneksel yazılım tabanlı güvenlik çözümlerine kıyasla daha kalıcı ve güvenilir bir koruma sağladığını vurguluyor.

Space Hero X
Space Hero X
Sonraki Haber

Apple, Meta ve Google'dan casus yazılımlara karşı özel güvenlik modları

Apple, Meta ve Google, hedefli casus yazılım saldırılarına karşı cihazları daha güvenli hale getiren özel güvenlik modları sunuyor. Bu modların nasıl çalıştığı, ne yaptığı ve nasıl etkinleştirileceği açıklandı.

Biznab Editör
·
Apple, Meta ve Google'dan casus yazılımlara karşı özel güvenlik modları

Apple, Meta ve Google, kullanıcıları hedefli casus yazılım saldırılarına karşı korumak için özel güvenlik modları geliştirdi. Bu modlar, cihazlara ekstra bir koruma katmanı ekleyerek hassas verilerin sızdırılmasını engellemeyi amaçlıyor. Şirketler, bu özellikleri özellikle gazeteciler, aktivistler ve siyasi figürler gibi yüksek risk altındaki kullanıcılar için tasarladı.

Apple'ın Kilit Modu (Lockdown Mode), iOS 16, iPadOS 16 ve macOS Ventura ile birlikte kullanıma sunuldu. Bu mod, mesajlardaki bağlantı önizlemelerini devre dışı bırakıyor, gelen davetleri ve FaceTime aramalarını kısıtlıyor. Ayrıca, web tarayıcısında belirli teknolojileri bloke ederek saldırı yüzeyini daraltıyor. Kullanıcılar, Ayarlar > Gizlilik ve Güvenlik > Kilit Modu yolunu izleyerek bu özelliği etkinleştirebiliyor.

Meta ise Instagram ve Facebook'ta Hesap Koruma (Account Protection) özelliğini sunuyor. Bu özellik, şirketin tehdit istihbarat ekipleri tarafından tespit edilen hedefli saldırılara karşı otomatik olarak devreye giriyor. Etkinleştirildiğinde, hesap güvenlik ayarları sıkılaştırılıyor ve şüpheli giriş denemeleri engelleniyor. Kullanıcılar, Ayarlar > Güvenlik bölümünden bu korumayı kontrol edebiliyor.

Google'ın Gelişmiş Hesap Koruması (Advanced Protection Program), özellikle yüksek profilli kullanıcılar için tasarlandı. Bu program, Google hesabına giriş yaparken fiziksel güvenlik anahtarı kullanımını zorunlu kılıyor. Ayrıca, üçüncü taraf uygulamaların hesap verilerine erişimini kısıtlıyor ve kimlik avı saldırılarına karşı ek koruma sağlıyor. Kullanıcılar, myaccount.google.com/advanced-protection adresinden kaydolabiliyor.

Bu güvenlik modları, Pegasus gibi ticari casus yazılımların yanı sıra devlet destekli saldırılara karşı da etkili olacak şekilde tasarlandı. Şirketler, bu özelliklerin sıradan kullanıcılar için de faydalı olabileceğini ancak bazı işlevleri kısıtlayabileceğini belirtiyor. Örneğin, Apple'ın Kilit Modu, web sitelerinin bazı özelliklerini devre dışı bırakabiliyor.

Tüm bu modlar, kullanıcıların manuel olarak etkinleştirmesi gereken isteğe bağlı özellikler. Apple, Meta ve Google, bu korumaların sürekli olarak güncellendiğini ve yeni tehditlere karşı adapte edildiğini vurguluyor. Kullanıcıların, özellikle hassas bilgilere sahipse bu modları aktif hale getirmesi öneriliyor.

Şu an için bu güvenlik modları, Apple cihazlarında iOS 16 veya daha yeni sürümlerde, Instagram ve Facebook'ta ise tüm platformlarda kullanılabiliyor. Google'ın Gelişmiş Hesap Koruması ise tüm Google hesapları için geçerli. Şirketler, gelecekte bu özellikleri daha da genişletmeyi planladıklarını açıkladı.

Benzer Haberler