Mediatrend Desktop Mediatrend Mobile
Mediatrend Desktop Mediatrend Mobile
Diğer
    Ana Sayfa Blog Sayfa 102

    Logitech rengarenk mouse modelleri ile çalışma alanlarına enerji katıyor

    0

    Logitech, enerjiyi ve canlılığı çalışma alanlarına taşıyor.

    Her kullanıcının ihtiyacına göre tasarlanmış kablosuz mouse modelleri, pudra pembe, beyaz, açık mavi tonlarındaki renk seçenekleri ile çalışma alanlarına enerji katıyor.

    Logitech Signature M650

    Logitech Signature M650, çalışma alanlarına enerji getirirken, “Akıllı Kaydırma” ve “Sessiz Tıklama” özellikleri ile verimli bir çalışma deneyimi sunuyor. Ergonomik tasarımı ve Logitech Options yazılımı sayesinde kişiselleştirme imkanı sağlayan bu mouse, pudra pembe, beyaz ve renk seçenekleriyle ferahlığı masalara yansıtıyor. Ayrıca, sol el kullanıcıları için özel olarak tasarlanan seçeneği ile herkesin ihtiyaçlarına hitap ediyor.

    Logitech M240 Silent Mouse

    Sessiz, huzurlu atmosferini ofis veya çalışma alanına getirmek isteyen kullanıcılar için Logitech M240 Silent ideal bir tercih oluyor. Hızlı ve kolay Bluetooth® bağlantısı ile saniyeler içinde eşleşen mouse, beyaz ve pudra pembe renk seçenekleriyle canlılığı yansıtıyor.

    Logitech M171 Kablosuz Mouse: Sadelik ve Kolaylık Bir Arada

    hem sadeliği hem de kolaylığı tercih edenler için ideal bir seçenek olan Logitech M171, bilgisayara sadece 3 saniyede bağlanarak pratik bir kullanım sunuyor. 12 aya kadar dayanıklı pili sayesinde uzun süre kesintisiz performans sağlıyor. Beyaz, pudra pembe ve açık mavi renk seçenekleriyle çalışma alanlarına pozitif duygular taşırken, sade tasarımı ve güvenilir kablosuz bağlantısıyla kullanıcıların işlerini daha kolay ve keyifli hale getiriyor.

    Sosyal Medya Pazarlamasında Karşılaşabileceğiniz Zorluklar

    Algoritmalar, güncellemeler ve yenilikler sosyal medya pazarlamasında karşılaşabileceğiniz zorlukları da beraberinde getiriyor.

    Bu televizyonu daha önce görmedin! PEAQ TV inceleme!

    0

    MediaMarkt’ın yerli üretim ürünü olan PEAQ TV modelini detaylı bir şekilde inceledik. Televizyonun dikkat çekici özellikleri, tasarımı, teknik detayları ve kullanıcı deneyimi sizlerle.

    Bu televizyonu daha önce görmedin! PEAQ TV inceleme!

    PEAQ TV modelleri: https://www.mediamarkt.com.tr/tr/category/peaq-tv-863120.html

    PEAQ TV’nin tasarımı, minimalizmi ve işlevselliği bir araya getiriyor. Televizyonun ince çerçeveleri, büyük ekranın etkisini artırarak daha sürükleyici bir izleme deneyimi sunuyor. 55 inç boyutundaki ekran, özellikle geniş oturma odaları için ideal bir seçenek olarak öne çıkıyor.

    PEAQ TV, modern bir televizyonun sahip olması gereken tüm teknik detayları içeriyor. Televizyonun arka tarafında 3 HDMI, USB, ve optik girişler gibi çok sayıda bağlantı noktası bulunuyor. Ayrıca, dahili uydu alıcısı ve webOS yazılımı sayesinde kullanıcılar farklı platformlara ve uygulamalara kolayca erişebiliyor.

    Televizyonun kumandası da oldukça dikkat çekici özelliklere sahip. Kumanda, üzerindeki mikrofon tuşu sayesinde sesli komutları destekliyor ve kullanıcılar YouTube gibi platformlarda içerik aratabilir veya hava durumu gibi sorular sorabilir. Ayrıca, kumandanın ortasındaki tekerlek, web sayfalarında ve platformlarda kolay gezinme imkanı sunuyor.

    Bu ve diğer boyutlardali modelleri MediaMarkt web sitesi üzerinden satın alabilir ve TV’nin ücretsiz kurulum hizmeti ile sunulduğunu da belirtelim. PEAQ TV, geniş ekranı, gelişmiş özellikleri ve minimal tasarımı ile yerli üretim bir televizyon arayanlar için ideal bir seçenek olarak öne çıkıyor.

    Back to School dönemi dijital içerik tüketimini artırdı

    Yaz sezonunun son bulmasıyla birlikte alışveriş döneminin ilk kademesi olan ‘Back to School’ dönemi de başladı.

    İnsanların yazlık bölgelerden şehre dönmesiyle dijital içerik tüketiminin yüzde 10 oranında artış gösterdiğini söyleyen Dijital Pazarlama Okulu Kurucusu Yasin Kaplan, bu süreçte markaların dikkat etmesi gerekenleri anlattı. Back to School döneminin birçok sektörü domine ettiğine dikkat çeken Kaplan, okul alışverişinde özellikle sağlıklı ürünlerin öne çıktığının altını çizdi.

    Yaz sezonunun son bulmasıyla başlayan Back to School dönemi, birçok sektörde hareketlilik yaratıyor. İşini dijitale taşıyan ve rekabet avantajı kazanmak isteyen markalar ise dijitalde başarılı olmanın yollarını arıyor.

    Amerika’da Temmuz ayında Türkiye’de ise Ağustos’un son haftalarında okul alışverişinin artış gösterdiğini söyleyen Dijital Pazarlama Okulu Kurucusu Kaplan, “Kullanıcıların yüzde 54’ü alışveriş yapmak için bu dönemi bekliyor. Ayrıca ebeveynlerin yüzde 55’i de alışveriş yapmadan önce ürünleri mutlaka araştırıyor. Özellikle Back to School döneminde sağlıklı ürünler ve içerikler ön plana çıkıyor. ” dedi.

    “Video reklamları öne çıkıyor”

    Kaplan, bu dönemde özellikle video reklamların öne çıktığını belirtiyor: “Instagram ve TikTok gibi platformlarda sponsorlu reklamlar ve iş birliği çalışmaları yaygın olarak kullanılıyor. Video içeriklerde ilk 3 saniye son derece kritik; bu nedenle videolar genellikle 15 saniyeyi geçmemeli ve tüm önemli bilgiler bu süreye sığdırılmalı.”

    Veri Gizliliği Nedir ve Nasıl Korunur?

    Veri gizliliği, hem bireyler hem de kurumlar için günümüzde çok kritik bir öneme sahiptir. Çünkü birey ve kurumlar tüm hassas bilgilerini koruma altına almayı hedeflediklerinden ötürü ele geçirilmesini istemezler. Diğer bir deyişe ifşa edilen hassas veriler mahremiyeti zedelediği gibi kurumlarda da güvenlik açıklarına yol açar. Hassas verilere örnek vermek gerekirse kişisel, ticari, sağlık ve finansal bilgiler çok kritik öneme sahiptir.

    Veri Gizliliği Nedir?

    Veri gizliliği, kişisel veya kurumsal stratejik bilgilerin yetkisiz erişim, kötüye kullanım ve ifşa edilmesinden korunması olarak tanımlanır.

    Hem bireylerin hem de kuruluşların sahip oldukları stratejik bilgileri kimlerin, ne zaman ve ne şekilde kullanılacağını belirlemek haklarıdır. Ad-soyad, adres, telefon numarası, kimlik numarası, sağlık ve finansal bilgiler gizli olması gereken veridir. Aslında veri gizliliği sadece kişisel verileri korumak için kullanılan bir terim değildir. Aynı zamanda kişisel verilerin doğru biçimde işlenmesini, saklanmasını ve gerekirse de yok edilmesini içerir.

    Veri Gizliliği Nasıl Korunur?

    Farklı koruma yöntemleri olsa da aşağıdaki yöntemler, hem bireysel düzeyde hem de kurumsal düzeyde alınabilecek önlemleri içerir.

    Şifreleme

    Verileri korumak, güvenli olarak saklamak ve iletmek için şifreleme ilk akla gelen yöntemdir. Şifreleme yöntemiyle korunan verileri sadece yetki verilmiş olan kişiler idare etmesi gerekir. Veri güvenliği için kullanılan şifreleme yöntemlerinin en çok bilinenleri AES (Advanced Encryption Standard) ve RSA  (Rivest–Shamir–Adleman)’dır.

    Kullanıcı Eğitimleri

    Kurumlar belirledikleri veri gizliliği politikaları ile çalışanlarını bilinçlendirmek amacıyla eğitirler. Veri ihlallerini önlemek için eğitimlerin düzenli olması gerekir.

    Yasal Düzenlemeler

    Hem bireyler hem de şirketler yasal düzenlemelere uymakla yükümlüdürler. O yüzden yasalar kişilerin ve kurumların veri gizliliğini korumak için vardır. Yasalardaki düzenlemeler veri sahiplerine daha fazla kontrol sağladığı gibi veri ihlallerine de ağır yaptırımlar getirir.

    Güvenlik Yazılımları

    Özellikle antivirüs ve güvenlik yazılımları ağ trafiğini sürekli kontrol eder ve bilgisayarınıza yetkisiz erişimleri engeller. Güvenlik yazılımları hem bireyler hem de kurumsal kullanıcılar için büyük önem arz eder.

    Maskeleme ve Anonimleştirme

    Stratejik öneme sahip verilerin maskelenmesi ya da anonimleştirilmesi bu verileri yetkisiz erişimlere karşı korur. Böylece verilerin gerçek sahiplerinin kimlikleri maskelenerek ve anonimleştirilerek yetkisiz erişim durumlarına karşı önlem alınır.

    Yetkilendirilmiş Kişilerle Erişim Kontrolü

    Eğer verilere erişim sadece yetkilendirilmiş kişilerle sınırlı olursa güçlü bir erişim kontrolü sağlanabilir.

    Yedekleme Politikaları

    Bir veri kaybı oluştuğunda kaybolan verilerin tekrar geri yüklenebilmesi için düzenli yedekleme yapılması gerekir. Olası bir doğal afet senaryosunda, siber saldırı durumunda veya veri ihlali oluştuğunda devreye girecek bir kurtarma planı mutlak olmalıdır.

    Özet

    Veri gizliliği, aslında toplumun tüm kesimlerini derinlemesine ilgilendiren çok önemli bir konudur. Bireyleri ve kurumları doğrudan etkilediği için herkesin bu konuda bilinçli olması gerekir. Yaşantımızı daha güvenli olarak sürdürmek istiyorsak verilerimizi yetkisiz kişilerin erişiminden korumamız, saklamamız ve işlenmesini sağlanmamız önceliğimiz olmalıdır. Bunu da ancak teknoloji destekli güvenlik teknikleri kullanarak, personeli eğiterek, yasal düzenlemeler başta olmak üzere yukarıda belirtilen yöntemlerle sağlayabiliriz.

    www.mediamarkt.com.tr

    Yaz geride kaldı! Çamaşır kurutma makinesi alma vakti geldi

    Sonbahar ve kış aylarının yaklaşmasıyla birlikte, çamaşır kurutma sorunu tekrar gündemimize geliyor. Balkonlarda, radyatör üstlerinde veya ev içinde iplerle kurutulan çamaşırlar hem görüntü kirliliği oluşturuyor hem de nem oranının artmasına neden oluyor. İşte tam bu noktada çamaşır kurutma makineleri hayatımızı kolaylaştıran muhteşem bir teknoloji olarak karşımıza çıkıyor.

    Çamaşır kurutma makineleri, yıkanmış çamaşırlarınızı hızlı ve etkili bir şekilde kurutmak için tasarlanmış özel cihazlardır. Çamaşır makinelerinden farklı olarak, sadece kurutma işlemine odaklanarak çamaşırlarınızı kırışıklık önleyici sistemler sayesinde hem kurutur hem de kırışmasını engeller.

    Neden Çamaşır Kurutma Makinesi Almalısınız?

    • Kış aylarında çamaşır kurutma sorununuza kesin çözüm sağlar
    • Çamaşırlarınız yumuşacık ve kırışıksız kurur
    • Ev içindeki nem oranının artmasını engeller
    • Zamandan tasarruf sağlar
    • Modern sistemler sayesinde enerji tasarruflu çalışır

    Enerji sınıfı, kapasite ve ses seviyesi, kurutma makinesi seçerken dikkat edilmesi gereken en önemli faktörlerdir. A+++ gibi yüksek enerji sınıfına sahip modeller, uzun vadede ekonomik bir kullanım sağlar. Ayrıca kırışıklık önleyici sistem ve nem sensörü gibi özelliklerin bulunması, kullanım kolaylığı açısından önemlidir.

    Samsung DV90BB5245AEA/AH

    A+++ enerji sınıfıyla dikkat çeken Samsung’un bu modeli, 9 kg kapasitesi ve 64 dB ses seviyesiyle oldukça sessiz çalışıyor. 192 kWh/a yıllık enerji tüketimiyle ekonomik bir kullanım sunuyor. Kırışıklık önleyici sistemi sayesinde çamaşırlarınız her zaman kullanıma hazır.

    Altus AL 91 IC

    A+ enerji sınıfında yer alan bu model, 9 kg kapasitesi ve kompakt boyutlarıyla dikkat çekiyor. 339.9 kWh/a yıllık enerji tüketimi ve 65 dB ses seviyesiyle ev kullanımı için ideal bir seçenek sunuyor.

    Hoover HLE C10DG

    7 kg kapasiteli bu model, apartman daireleri için ideal bir seçenek. 66 dB ses seviyesi ve NFC bağlantı özelliğiyle modern bir kullanım sunuyor. Kompakt boyutları sayesinde az yer kaplıyor.

    Grundig GDH 92 PKS

    A++ enerji sınıfındaki bu model, 9 kg kapasitesi ve 258.6 kWh/a yıllık enerji tüketimiyle ekonomik bir kullanım vadediyor. 65 dB ses seviyesi ve kırışıklık önleyici sistemiyle kullanıcı dostu bir deneyim sunuyor.

    Çamaşır kurutma makineleri, özellikle kış aylarında hayatımızı önemli ölçüde kolaylaştıran beyaz eşyaların başında geliyor. Yukarıda bahsettiğimiz modeller arasından, evinizin ihtiyacına ve bütçenize en uygun olanı seçerek, çamaşır kurutma derdine kesin bir çözüm bulabilirsiniz. Seçiminizi yaparken enerji sınıfı, kapasite ve ses seviyesi gibi faktörleri mutlaka göz önünde bulundurmanızı öneririz.

    Siber casuslar güvenlik açıklarından içeri sızıyor 

    0

    ESET araştırmacıları, Windows için WPS Office’te (CVE-2024-7262) bir uzaktan kod çalıştırma güvenlik açığı keşfetti. Açığın, Güney Kore’ye bağlı bir siber casusluk grubu olan APT-C-60 tarafından Doğu Asya ülkelerini hedef almak için kullanıldığı paylaşıldı. 

    ESET, temel nedeni incelerken hatalı koddan (CVE-2924-7263) yararlanmanın başka bir yolunu daha keşfetti. Koordineli bir ifşa sürecinin ardından, her iki güvenlik açığı da yamalandı. APT-C-60 saldırısındaki son yükün ESET Research’ün dahili olarak SpyGlace adını verdiği siber casusluk yeteneklerine sahip özel bir arka kapı olduğu belirtildi. Güvenlik açıklarını analiz eden ESET araştırmacısı Romain Dumont şu açıklamayı yaptı: “APT-C-60 faaliyetlerini araştırırken grubun birçok indirici bileşeninden birine atıfta bulunan garip bir elektronik tablo belgesi bulduk. WPS Office yazılımının dünya çapında 500 milyondan fazla aktif kullanıcısı var, bu da onu özellikle Doğu Asya bölgesinde önemli sayıda kişiye ulaşmak için iyi bir hedef haline getiriyor.” ESET ve satıcı arasındaki koordineli güvenlik açığı ifşa süreci sırasında, DBAPPSecurity bağımsız olarak silahlandırılmış güvenlik açığının bir analizini yayımladı ve APT-C-60’ın Çin’deki kullanıcılara kötü amaçlı yazılım göndermek için güvenlik açığından yararlandığını doğruladı.

    Kötü amaçlı belge, yaygın olarak kullanılan XLS elektronik tablo formatının bir MHTML dışa aktarımı olarak geliyor. Bununla birlikte, WPS Spreadsheet uygulaması kullanılırken tıklandığında rastgele bir kütüphanenin yürütülmesini tetiklemek için tasarlanmış özel olarak hazırlanmış ve gizli bir köprü içerir. Alışılmadık MHTML dosya formatı, belge açılır açılmaz bir dosyanın indirilmesine izin veriyor; bu nedenle, güvenlik açığından yararlanırken bu teknikten yararlanmak uzaktan kod yürütülmesini sağlıyor.

    Romain Dumont yaşanan olayı şöyle açıkladı: “Bu güvenlik açığından faydalanmak için bir saldırganın kötü amaçlı bir kütüphaneyi hedef bilgisayarın erişebileceği bir yerde, sistemde ya da uzak bir paylaşımda saklaması ve dosya yolunu önceden bilmesi gerekir. Bu açığı hedef alan istismar geliştiricileri, bunu başarmalarına yardımcı olan birkaç numara biliyorlardı. Elektronik tablo belgesi WPS Spreadsheet uygulaması ile açıldığında uzak kütüphane otomatik olarak indirilir ve diskte saklanır”.

    Bu tek tıklamalı bir güvenlik açığı olduğundan istismar geliştiricileri kullanıcıyı kandırmak ve belgenin normal bir elektronik tablo olduğuna ikna etmek için elektronik tablonun satır ve sütunlarının bir resmini içine yerleştirmiştir. Kötü amaçlı köprü resme bağlanmıştır böylece resimdeki bir hücreye tıklandığında istismar tetiklenecektir.

    Kingsoft’un sessizce yayımladığı yamayı analiz ettikten sonra Dumont, hatanın düzgün bir şekilde düzeltilmediğini fark etti ve hatalı girdi doğrulaması nedeniyle açıktan yararlanmanın başka bir yolunu keşfetti. ESET Research her iki güvenlik açığını da Kingsoft’a bildirdi ve Kingsoft da bunları kabul ederek yamaladı. İki yüksek önem dereceli CVE girişi oluşturuldu: CVE-2024-7262 ve CVE-2024-7263.

    Bu keşif, dikkatli bir yama doğrulama sürecinin ve temel sorunun tam olarak ele alındığından emin olmanın öneminin altını çiziyor. ESET, Windows için WPS Office kullanıcılarına yazılımlarını en son sürüme güncellemelerini şiddetle tavsiye ediyor.

    Parola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor

    0

    Siber suçluların en sevdiği saldırı alanı kimlik bilgilerini çalmaya yönelik. Kullanıcılar için de en sıkıntılı süreçlerden biri her geçen gün artan parola bilgilerini yönetebilmek.

    Kimlik doğrulama mekanizmaların yönetimi sadece genel kullanıcılar için değil aynı zamanda şirketlerinde sıkıntılı alanı.  Bu konu çok sayıda uygulama ve cihazla çalışan yüzlerce hatta binlerce çalışanın güvenli kimlik doğrulama ihtiyaçlarını karşılayan BT yöneticileri için de baş ağrısına neden oluyor. Kimlik doğrulama mekanizmaları siber güvenliğin hayati bir yönü  olmasına karşın  artan karmaşıklık onları daha kolay bir hedef haline getiriyor. 2024 yılında yapılan uluslararası bir araştırma ortalama bir kişinin parola sayısının son üç yılda yüzde 70 artarak 168’e ulaştığını ortaya koydu. Ankette ilk kez işle ilgili hesaplar için kullanılan ortalama parola sayısı da 87 olarak kaydedildi.   Dijital güvenlik şirketi ESET kimlik doğrulama yönetimin nasıl yapılabileceği üzerine önerilerini paylaştı.

    Kimlik bilgileri, siber suçluların en sevdiği saldırı alanları arasında yer alıyor. Verizon 2024 Veri İhlali Araştırmaları Raporu‘na göre, temel web uygulama saldırılarının yüzde 77’si çalınan kimlik bilgilerini içeriyor, yüzde 21’i kaba kuvvet saldırıları sonucu gerçekleşiyor ve bu saldırıların yüzde 13’ünde güvenlik açıklarından yararlanılıyor.  Raporun yazarları ayrıca son 10 yılda, çalınan kimlik bilgilerinin analiz edilen tüm ihlallerin neredeyse üçte birinde (%31) ortaya çıktığını ve kimlik bilgilerini kurumları tehlikeye atmanın temel bir bileşeni haline getirdiğini vurguluyor.

    Ancak parola güvenliğinin başka bir yönü de var. Çok faktörlü kimlik doğrulama (MFA) dahil olmak üzere sağlam bir siber güvenlik çözümüne sahip olmak harika ancak hem kullanıcılar hem de BT yöneticileri için yeni zorluklar yaratır. Kullanıcılar arasındaki sorun, tekrarlanan MFA kimlik doğrulama taleplerinden o kadar rahatsız olabilirler ki dikkatlerini kaybedebilirler.

    TECNO, SPARK 30 Serisi özel sürümü için TRANSFORMERS ile iş birliği yapıyor

    0

    Yenilikçi teknoloji markası TECNO, Hasbro’nun TRANSFORMERS serisiyle yaptığı iş birliğini duyurdu.

    Heyecan verici kampanya, TECNO’nun Z Kuşağı ve modern genç tüketiciler için canlı ve ikonik tasarımlar eşliğinde daha etkili ve kişiselleştirilmiş ürün deneyimi sunma taahhüdünü pekiştirirken, Eylül ayı ortasında TECNO SPARK 30 Serisinde yepyeni bir TRANSFORMERS Sürümünün piyasaya sürülmesini de içerecek.

    Bu işbirliği sayesinde TECNO, TRANSFORMERS evreninin kalbinde yer alan Optimus Prime ve Bumblebee gibi ikonik robotları tasarımına kanalize edecek ve kullanıcıların akıllı telefon deneyimini yükseltmek için yeni SPARK Serisi aracılığıyla sınıfının en iyisi performans geliştirmelerini ve tasarım yeniliklerini getirecek. Yeni TRANSFORMERS sürümü, SPARK Serisinin olağanüstü kusursuz performansını ve dayanıklılığını korurken, cihazın dışında ve kullanıcı arayüzü tasarımında ikonik TRANSFORMERS öğelerine yer verecek.

    TECNO Genel Müdürü Jack Guo, şunları söyledi: “Güçlü TRANSFORMERS franchise’ı ile güçlerimizi birleştirmekten mutluluk duyuyoruz. Bu işbirliği, TECNO’nun modern tasarım ve teknolojik yenilik arayışının bir kanıtıdır. Müşterilerimizle olan bağımızı güçlendirmek adına dünya çapındaki genç tüketicilerin tutkularıyla aynı frekansta yer alan stratejik ortaklıklar kurmaya yönelik sürekli çabalarımızı yansıtmaktadır.”

    TRANSFORMERS serisi, vizyoner hikaye anlatımı ve her biri cesareti, sarsılmaz adaleti ve yılmaz ruhu temsil eden karakterleriyle dünya çapında milyonların kalbini fethetti. Seri, dünya çapında her yaştan hayranları arasında büyük bir popülerliğe ve tutkulu bir takipçi kitlesine sahip. TRANSFORMERS meraklıları ile TECNO’nun Z Kuşağı ve genç kullanıcı tabanı arasındaki örtüşme güçlü bir sinerji yaratıyor. SPARK 30 serisinin lansmanı, TRAMSFORMERS serisinin 40. yıldönümü ve yeni TRAMSFORMERS filmi TRANSFORMERS ONE’ın gösterime girmesiyle aynı zamana denk geldiği için daha da unutulmaz olacak. Tüketiciler, SPARK 30 serisinin resmi olarak tanıtılmasının ardından bir dizi heyecan verici ve ortak pazarlama girişiminin hayata geçirilmesine şahit olacaklar.

     

    Açık kaynak projeleri Suricata ve FreeRDP’de güvenlik açığı tespit edildi

    0

    Yayın öncesi sızma testleri sırasında yaygın olarak kullanılan açık kaynak projeleri Suricata ve FreeRDP’de ikisi rastgele kod çalıştırmaya izin verebilecek yedi güvenlik açığı ortaya çıkarıldı.

    Kaspersky’nin güvenlik uzmanları, yaygın olarak kullanılan açık kaynak projeleri Suricata ve FreeRDP’de yedi güvenlik açığı buldu. Bu güvenlik açıklarından ikisi olan CVE-2024-32664 ve CVE-2024-32039, saldırganların savunmasız sistemde rastgele kod çalıştırmasına izin verirken, diğerleri yetkisiz bellek erişimine olanak sağlıyor.

    Bu güvenlik açıkları, Suricata ve FreeRDP açık kaynak bileşenlerini entegre eden Kaspersky Thin Client (KTC) ve Kaspersky IoT Secure Gateway (KISG) dahil olmak üzere KasperskyOS tabanlı ürünlerin güvenlik değerlendirmesinin bir parçası olarak yayın öncesi sızma testi sırasında keşfedildi. Kaspersky ekibi bu güvenlik açıklarını derhal ilgili kütüphane geliştiricilerine bildirdi.

    Açık kaynak topluluğu bulguları doğruladı ve bulunan açıklara yedi CVE atadı:

    • FreeRDP:
      • CVE-2024-32041
      • CVE-2024-32039
      • CVE-2024-32040
      • CVE-2024-32458
      • CVE-2024-32459
      • CVE-2024-32460
    • Suricata:
      • CVE-2024-32664

    Raporların yanı sıra Kaspersky, FreeRDP’deki sorunların tespit edilmesinde etkili olan fuzzing testlerini de sundu. Açık kaynak topluluğu bu testleri kullanarak yaklaşık 10 güvenlik açığını daha ortaya çıkardı. Tüm güvenlik açıkları, yeni sürümler herkese açık olarak yayınlanmadan önce hem açık kaynaklı projelerde hem de Kaspersky’nin ürünlerinde yamalandı.

    Kaspersky, kullanıcıların sistemlerinin korunduğundan emin olmak için Suricata ve FreeRDP’nin en son sürümlerine güncelleme yapmalarını tavsiye ediyor. Bu sürümün yayınlandığı sırada en güncel sürümler şunlardı:

    • Suricata: 6.0.19 and 7.0.5
    • FreeRDP: 2.11.7 and 3.5.1