5 Milyon Sitenin Kullandığı Popüler WordPress Eklentisinde Kritik Güvenlik Açığı

5 Milyon Sitenin Kullandığı Popüler WordPress Eklentisinde Kritik Güvenlik Açığı

İnternet sitesi ve blog oluşturmak isteyen kişiler için en çok kullanılan yazılımlardan biri olan WordPress’in All-in-Onu adındaki eklentisi internet siteleri için tehlike oluşturuyor. Popüler bir WordPress eklentisi olan ve internet geçişleri için kullanılan All-in-One WP Migration eklentisi, site içeriğini, veri tabanlarını, medyayı, eklentileri ve temaları bir konumdan diğerine aktarma sürecini kolaylaştırıyor. Ancak elde edilen bulgulara göre, eklentinin milyonlarca internet sitesini riske atabilecek kritik bir güvenlik açığı barındırdığı tespit edildi. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, “WordPress sitelerinin kolayca taşınmasını sağlayan All-in-One WP Migration eklentisi, geçiş verilerinin saldırganların kontrolündeki hedeflere yönlendirilmesine veya kötü amaçlı yedeklemelerin geri yüklenmesine yol açabiliyor.” açıklamasında bulunarak eklentiyi kullanan kullanıcıları uyarıyor.

 

WordPress yazılımı, her boyuttaki internet sitelerinin ve blogların oluşturulmasına, yayınlanmasına ve sürdürülmesine yardımcı olabilecek fonksiyonları bir arada bulundurması nedeniyle sıklıkla tercih edilen bir site hazırlama yazılımı. Ancak WordPress ile kullanılan eklentiler, çoğu zaman güvenlik açıkları barındırabiliyor. Bu eklentilerden All-in-One WP Migration eklentisinin, milyonlarca internet sitesini tehlikeye atabilecek önemli bir güvenlik açığı bulundurduğu tespit edildi. Bulgulara göre, CVE-2023-40004 olarak takip edilen güvenlik açığının, hassas internet sitesi verilerine yetkisiz erişim ve manipülasyon için zemin oluşturduğu keşfedildi. Saldırganlar, bu sayede token yapılandırmalarına erişerek, verileri kendi kontrolündeki hedeflere yönlendiriyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, “WordPress sitelerinin kolayca taşınmasını sağlayan All-in-One WP Migration eklentisi, web sitesi taşımak için verilerinin saldırganların kontrolündeki hedeflere yönlendirilmesine veya kötü amaçlı yedeklemelerin geri yüklenmesine yol açabiliyor. Bu zafiyetten yararlanan bir saldırgan kapsamlı veri tabanlarına, kullanıcı bilgilerine, özel bilgilere ve diğer kritik internet sitesi verilerine erişim sağlayabiliyor.” açıklamasında bulunarak internet sitelerinde bu eklentiyi kullanan kullanıcıları olası risklere karşı uyarıyor.

 

Eklenti 5 Milyon Aktif Sitede Kullanılıyor

 

Güvenlik açığı ayrıca birincil eklentinin ötesine uzanıyor. Box, Google Drive, OneDrive ve Dropbox gibi 3. parti hizmetler üzerinden geçişi kolaylaştırmak için tasarlanmış birkaç premium uzantı, güvenlik açığı bulunan kod parçacığını tam olarak içeriyor. Bu güvenlik açığının ciddiyeti, yaklaşık 5 milyon olan aktif kurulum sayısı ile daha da artıyor. All-in-One WP Migration eklentisi genellikle aktif olarak çalışıyor ve çoğunlukla web sitesi taşıma işlemleri sırasında kullanılıyor. Ancak, aktif kurulum sayısının yüksek olması güvenlik açığı olasılığını önemli ölçüde artırabiliyor.

 

Güncellenme Yapılması Gereken Sürümler

 

All-in-One WP Migration ve ilişkili uzantılarına güvenen kullanıcıların aşağıdaki yamalı sürümlere güncelleme yapmaları gerekiyor.

 

– Box Uzantısı: v1.54

– Google Drive Uzantısı: v2.80

– OneDrive Uzantısı: v1.67

– Dropbox Uzantısı: v3.76

– All-in-One WP Migration: v7.78

 

Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu’ya göre bu sürümlere güncelleme yapmak, güvenlik açığını önlüyor ve internet sitelerini kötü amaçlı kişilere karşı koruyor. All-in-One WP Migration ve etkilenen uzantılarını kullananlar için en son sürümlere güncelleme yapmak sadece bir öneri değil, WordPress internet sitelerinin bütünlüğünü ve güvenliğini korumak için önemli bir adım.

 

Laykon Bilişim Hakkında:

 Laykon Bilişim Teknolojileri, bilişim güvenliği alanındaki profesyonel ürün ve çözümleri ile çözüm ortaklarına satış ve destek veren bir teknoloji şirketidir. Yenilikçi teknolojinin, tüm sektörlerdeki hizmet sağlayıcılara, telekomünikasyon şirketlerine ve BT tedarikçilerine dağıtımını yapan Laykon Bilişim Teknolojileri, bayi kanalının teknolojiyi benimseme sürecini hızlandırmaktadır. 2016’da 500 milyon kullanıcıyı koruyan Bitdefender’in Türkiye distribütörü olarak hizmet vermeye başlayan Laykon Bilişim Teknolojileri, 2018 yılında lider güvenlik duvarı sağlayıcısı WatchGuard, 2019 yılında felaket kurtarma ve iş sürekliliği alanında faaliyet gösteren Narbulut yedekleme çözümleri ve 2020 yılında veri sızıntısı önleme çözümü CoSoSys DLP ürünlerinin distribütörlüğünü üstlenmiştir. Bilişim sektöründe uzun yıllardır müşteri sadakati ve bayi kanalı yapılanması çalışmalarında bulunmuş uzman kadrosu ile siber güvenlik, iş sürekliliği ve bulut çözümleri alanında kullanıcılarına yeni teknolojiler götürmeye devam eden Laykon Bilişim Teknolojileri, ihtiyaç duyulan hizmetleri, gelişmekte olan teknoloji çözümleri pazarının gerektirdiği çeviklik ve esneklikle sunma konusunda uzmanlaşmıştır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

WhatsApp’ta sohbet yedekleyenlere kritik uyarı! – Teknoloji

WhatsApp’ta sohbet yedekleyenlere kritik uyarı! – Teknoloji





Siber güvenlik şirketi ESET, korsanların yeni hedefinin WhatsApp yedekleme dosyalarını çalan Android GravityRAT casus yazılımının güncellenmiş bir sürümü olduğunu açıkladı.

Dünyanın önde gelen mesajlaşma platformlarından WhatsApp, yeni bir zararlı yazılımla mücadele etmek zorunda. Siber güvenlik uzmanları, WhatsApp’ta sohbet kayıtlarına erişim sağlayan ve bu kayıtları uzaktan silme yeteneğine sahip bir virüs keşfetti.

Siber güvenlik uzmanları, WhatsApp yedekleme dosyalarını çalan ve bu dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü inceledi. ESET araştırmacıları, GravityRAT casus yazılımının Android tabanlı güncellenmiş bir sürümünün BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtıldığını tespit etti.

Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan GravityRAT adlı uzaktan erişim aracı, Windows, Android ve macOS sürümlerine sahip. GravityRAT’in arkasında kimin olduğu henüz bilinmiyor, ancak ESET Research, SpaceCobra adıyla bilinen bir grup tarafından izleniyor.

Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyasının hala devam ettiği düşünülüyor. Yeni keşfedilen kampanyada, GravityRAT WhatsApp yedeklemelerine sızarak dosyaları silmek için komutlar alabiliyor.

Kötü niyetli uygulamalar ayrıca OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliğini de kullanabiliyor. Siber güvenlik uzmanı Lukáš Štefanko, kötü niyetli yazılımlarla ilgili olarak şunları söyledi:

“Uygulamayı İndir” düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduk; ancak ziyaretçilerin oturum açmasını gerektiriyor.

Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal’da bir dağıtım URL’si bulabildik”

Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor.


—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Windows’da kritik hata: Milyonlarca kullanıcıların verileri tehlikeye girdi – Teknoloji

Windows’da kritik hata: Milyonlarca kullanıcıların verileri tehlikeye girdi – Teknoloji





Dünyanın en yaygın işletim sistemi olan Windows’un , 7, 10 ve 11 sürümlerinde kritik bir hata olduğu ortaya çıktı.

Hata sebebiyle milyonlarca kullanıcının verilerini tehlikeye attı.

ABD’li teknoloji devi Microsoft’un sahip olduğu Windows işletim sisteminde büyük bir hata ortaya çıktı.

İşletim sisteminin Windows 7, Windows 10 ve Windows 11 versiyonlarında bulunan hatadan dolayı milyonlarca kullanıcının verileri sıfırlanabilir.

Webtekno’nun haberine göre, bu üç işletim sisteminde SATA BIOS hatası bulunuyor. Bu hata nedeniyle Windows’un içine kurulu olan depolama biriminiz çıkarılabilir disk olarak görülüyor.

Bu sebepten dolayı kullanıcılar diski yanlışlıkla çıkarıp Windows işletim sisteminin kurulu olduğu donanımı etkisiz hale getirebiliyor. Kullanıcılar bu diski etkisiz hale getirdiklerinde verilerinin kaybolma riski bulunuyor.

 


—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Windows kullanıcıları dikkat: Kritik güvenlik açığı uyarısı! – Teknoloji

Windows kullanıcıları dikkat: Kritik güvenlik açığı uyarısı! – Teknoloji

Yazılım mühendisi Chris Blume, Google akıllı telefonlarında ve Windows işletim sistemlerinde güvenlik açığı tespit etti.

Cihazlarda bulunan “Ekran Görüntüsü” aracından kaynaklanan güvenlik açığında, belirli bir bölgenin ekran görüntüsünü aldığınızda diğer bölümler de görülebiliyordu. Bundan dolayı da kullanıcıların özel bilgileri başkaları tarafından görülebiliyordu.  

MICROSOFT’TAN KULLANICILARA UYARI 

Microsoft, Windows PC’ye sahip kullanıcılarına özel yeni bir güvenlik yaması sundu. Firma, bu yamayı kullanıcıların en acil şekilde bilgisayarlarına yapmalarını istedi.  

WINDOWS GÜNCELLEMESİ NASIL YAPILIR? 

Microsoft’un yeni yayınladığı güvenlik güncellemesini yapmak için ilk önce bilgisayarınızın arama bölümüne “Windows Update” yazılması gerekiyor. Daha sonra acılan pencerede yer alan güncellemeler de “Şimdi Yükle” seçeneğine tıklayarak yapılmalı. Güncellemelerin indirilmesinden sonra bilgisayarın kapatılıp açılması yeterli oluyor.  

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Samsung uyardı: Android’de kritik güvenlik açığı – Teknoloji

Samsung uyardı: Android’de kritik güvenlik açığı – Teknoloji

Samsung kullanıcılarını etkileyebilecek yeni bir güvenlik açığını bulduğunu duyurdu.Bir güvenlik sertifikasının internete sızdırdığı kötü amaçlı yazılımın yayılması büyük risk oluşturuyor. Bu güvenlik açığının Samsung ve LG telefon kullanıcılarını etkilemesi bekleniyor. DÜZELTMELER İÇİN ÇALIŞIYORMediaTek işlemcileri kullanan telefonlarda keşfedilen açığı Google mühendisi Lukasz Siewierski açıkladı. ArsTechnica gibi teknoloji haber sitelerinin açıkladığı güvenlik açığı potansiyel olarak kullanıcıları tehdit ediyor.Siewierski, Samsung ve LG kullanıcılarının başta olmak üzere bu kötü amaçlı yazılımdan etkilenebileceğinin altını çizdi. Sızdırılan Android sertifikası, akıllı telefonlara kötü amaçlı yazılım yüklemek için kullanılabiliyor. Sertifikanın oturum açma anahtarını kullanarak Android cihaza ve işlemcisinin üst düzey izinlerine erişebilir. Ayrıca kötü amaçlı yazılımın çeşitli yollardan bulaşabileceği aktarıldı. Samsung bu güvenlik açığının farkında ve bunun için güncellemeler hazırladı. Kullanıcıların bu güvenlik açığıyla karşılaşmaması için 2016 yılından beri ‘çalışmalar’ yapılıyor. 

—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Windows’ta kritik güvenlik açığı: Bilgisayar hackleniyor – Teknoloji

Windows’ta kritik güvenlik açığı: Bilgisayar hackleniyor – Teknoloji

Windows’un son sürümlerinde fark edilen kritik güvenlik açığı kullanıcıların bilgisiyarının farkında olmadan ele geçirilmesine neden oluyor.Yeni yapılan bir çalışmaya göre Windows 11’de fark edilen güvenlik açığı, hackerların sistemin tüm güvenlik önlemlerini aşarak bilgisayardaki bilgilere kolaylıkla erişmesine neden oluyor. HABERİNİZ DAHİ OLMADAN BİLGİSAYARINIZ ELE GEÇİRİLİYORCumhuriyet’te yer alan habere göre siber güvenlik uzmanlarının sıklıkla dile getirdiği gibi e-posta üzerinden kullanıcıların bilgilerini ele geçiren linkler ya da dosyalar gönderibiliyor. Yeni güvenlik açığında hackerlar tam olarak bu sistem üzerinden kullanıcılara phising yani oltalama e-postası yoluyla içinde zararlı yazılım buluan ZIP dosyası gönderiyor.Eğer kullanıcı dikkat etmezse bilgisayarına indirdiği bu ZIP dosyası bilgisayarındaki bilgileri kolaylıkla ele geçiren bir yazılımın arkada açılmasına neden oluyor. Dosya ayıklandığı anda başlayan süreç, ISO dosyası olarak kendini sisteme bağlıyor ve içinde yer alan JavaScript dosyasını otomatik olarak çalıştırıyor.Sistemin açığı da burada ortaya çıkıyor çünkü Windows 10’da ve Windows 11’de ISO dosyaları sadece okunabilir dosyalar olarak işaretleniyor ve güvenlik duvarı ya da antivirüs programları bu dosyaları taramıyor. Sistemdeki açıktan faydalanan hackerlar da güvenlik duvarını kolaylıkla atlıyor ve bilgisayardaki verileri karşı tarafa göndermeye başlıyor.Söz konusu durumu ekim ayından beri bildiklerini açıklayan Microsoft yetkilileri, açığı kapatmak için çalışmalarını sürdürdüklerinin altını çizdi. 

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Apple’dan Twitter için kritik uyarı: “Hemen durdurun” – Teknoloji

Apple’dan Twitter için kritik uyarı: “Hemen durdurun” – Teknoloji

Elon Musk’ın sosyal medya platformu Twitter’ı 44 milyar dolar karşılığında satın almasının ardından tartışmalar sürüyor.Musk’ın verdiği tartışmalı kararlar nedeniyle Apple’dan dikkat çeken bir hamle geldi. Shiftdelete’in haberine göre, Apple’ın reklam ajansıOmnicom, müşterilerine Twitter’da marka güvenliği riskine neden olacak bir istikrarsızlık durumunda olduğunu açıkladı. Şirket, ‘Twitter – Devam Eden Marka Güvenliği Endişeleri’ başlıklı not ile müşterilerine platformdaki reklamları kısa vadede duraklatmalarını tavsiye etti.Apple tarafından müşterilerine gönderilen e-posta içeriğinde şu ifadeler yer aldı:”Müşterilerimizin marka güvenliğine yönelik riskin, çoğu kişinin kabul edilemez bulabileceği bir düzeye keskin bir şekilde yükseldiğine dair kanıtlar mevcut. Twitter’ın bu sorunların süreç içerisinde operasyonları, ürünleri, marka güvenliğini ve platformdaki müşteri yatırımını hiçbir şekilde etkilemeyeceğine dair bize telkinde bulundu. Ancak şirket bu konuda çalışanların kişilerin çoğunu işten çıkardı ve güven kaybı yaşattı”

—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Telefonlar için kritik karar: 1 yıl içinde sinyal alınmazsa fişi çekilecek – Teknoloji

Telefonlar için kritik karar: 1 yıl içinde sinyal alınmazsa fişi çekilecek – Teknoloji

AKP, en az 1 yıl kullanılmayan cep telefonlarının pasife düşmesine yol açacak bir yasa teklifi hazırladı. Teklife göre, 1 yıl içinde hiç sinyal alınmayan cep telefonlarının IMEI numarası pasife alınarak kullanılmaz hale getirilecek.Sözcü’den Erdoğan Süzer’in haberine göre; AKP milletvekillerinin hazırladığı Tütün, Tütün Mamulleri ve Alkol Piyasasının Düzenlenmesine Dair Kanun ile Bazı Kanunlarda Değişiklik Yapılmasına Dair Kanun Teklifi TBMM’ye sunuldu. Daha çok tütün üretimi ve kaçakçılığıyla ilgili yeni düzenlemelerin yer aldığı teklifte, kullanılmayan cep telefonlarıyla ilgili milyonlarca kişiyi etkileyecek önemli bir madde de yer aldı.Maddeyle, halen 7 yıl olan cep telefonlarındaki sinyal alma sınırı 1 yıla düşürülüyor. Buna göre, kesintisiz 1 yıl süreyle elektronik haberleşme şebekelerinden hizmet almayan, yani telefon görüşmesi yapılmayan ya da mesaj atılmayan, internete girilmeyen cihazların elektronik kimlik bilgileri kayıtlı olmaktan çıkarılarak pasif hale düşürülecek. Teklife göre, 1 yıl geçtikten sonra cep telefonunu son kullanan kişi bir sim kart takarsa, telefon tekrar aktif hale gelecek. Ancak pasife alınmış telefon başkasına satılmış ya da hediye edilmişse telefonu alan kişinin sim kartı o telefonda çalışmayacak.

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

2021’de ağ yönlendiricilerinde 87 kritik güvenlik açığı keşfedildi

2021’de ağ yönlendiricilerinde 87 kritik güvenlik açığı keşfedildi

Ağ yönlendiricileri (router), evlerde ve işyerlerinde kullanılan cihazların Wi-Fi bağlantılarını sağlama görevini üstleniyor. Kaspersky tarafından yapılan analize göre, 2021’de ağ yönlendiricilerinde 87’si kritik olmak üzere 500’den fazla güvenlik açığı keşfedildi. Güvenlik açığı bulunan yönlendiricilerden kaynaklanan tehditler hem haneleri hem kuruluşları etkiliyor ve e-posta güvenliğinin ötesine geçerek fiziksel ev güvenliğini tehdit ediyor. Buna rağmen kullanıcılar bu cihazların güvenliğini nadiren düşünüyorlar. Yapılan bir araştırmaya göre kullanıcıların yüzde 73’ü yönlendiricilerini yükseltmeyi veya güvenliğini sağlamayı hiç düşünmedi. Bu da bu cihazları günümüzde nesnelerin internetini etkileyen en büyük tehditlerden biri haline getiriyor. Kaspersky uzmanları, ağ yönlendiricilerinin güvenlik açıklarının hangi tehditlere yol açabileceğini ve kullanıcıların kendilerini nasıl koruyabileceğini masaya yatırdı.

 

Ağ yönlendiricisi, akıllı bir evin tüm öğelerinin internete eriştiği ve veri alışverişi yaptığı, tüm ev ağının merkezini oluşturan cihazdır. Yönlendiriciye ulaşan saldırganlar, veri paketlerinin iletildiği ağa erişim elde eder. Böylece hassas verileri, özel fotoğrafları veya iş dosyalarını çalmak için bağlı bilgisayarlara kötü amaçlı yazılım yükleyebilirler. Bunlar mağdurda onarılamaz hasara neden olabilir. Saldırgan, virüslü yönlendiriciler aracılığıyla kullanıcıları sık kullanılan e-posta servisleri veya çevrimiçi bankacılık sitelerini taklit eden kimlik avı sayfalarına da yönlendirebilirler. Bu sayfalara girilen herhangi bir veri anında dolandırıcıların eline geçer.

 

2010’dan bu yana yönlendiricilerde bulunan güvenlik açıklarının sayısı giderek artıyor. 2020’de keşfedilen güvenlik açıklarının sayısı 603’e yükseldi ki, bu bir önceki yıla göre yaklaşık 3 kat daha fazla. 2021’de keşfedilen güvenlik açıklarının sayısı 506 ile yine yüksek seviyelerde kaldı. 2021’de keşfedilen tüm güvenlik açıklarından 87’si kritik öneme sahipti. Kritik güvenlik açıkları, bir saldırganın ev veya şirket ağına girebileceği en korumasız boşlukları simgeliyor. Bu tür güvenlik açıkları işi saldırganın kimlik doğrulamasını atlamasına, yönlendiriciye uzak komutlar göndermesine ve hatta onu etkisiz hale getirmesine kadar götürebiliyor. Saldırganlar böylece kişisel fotoğraflarınızı, özel bilgilerinizi, e-postayla gönderilen iş sözleşmelerinizi, virüslü ağ üzerinden iletilen tüm verileri veya dosyaları çalabiliyor.

 

Araştırmacılar, bu tarz güvenlik açıkları hakkında farkındalığı artırsa da yönlendiriciler en güvensiz cihazlardan biri olmaya devam ediyor. Bunun en önemli nedenlerinden biri, ürün sağlayıcıların tehditleri ortadan kaldırmak için acele etmemesi. 2021’de keşfedilen kritik güvenlik açıklarının neredeyse üçte biri satıcılardan herhangi bir tepki görmedi, herhangi bir yama veya tavsiye yayınlanmadı. Bu güvenlik açıklarının sadece yüzde 26’sına, üretici şirketinden teknik desteğe yönlendirme tavsiyesi geldi.

 

Saldırganların artan etkinliğinin yanı sıra tüketiciler ve küçük işletmeler, bir tehdidi çok geç olmadan belirleyecek veya anlayacak uzmanlığa veya kaynaklara sahip değil. Örneğin kullanıcıların yüzde 73’ü yönlendiricilerini yükseltmeyi veya güvenliğini sağlamayı hiç düşünmedi. Bu da onu günümüzde nesnelerin internetini etkileyen en büyük tehditlerden biri haline getiriyor. Bu, yönlendiricilerin veri sızıntısının potansiyel olarak ciddi bir etkiye sahip olabileceği hastane veya kamu binaları gibi hassas ortamlarda kullanıldığı durumlarda özellikle tehlikeli.

 

Kaspersky Rusya Küresel Araştırma ve Analiz Ekibi (GReAT) Başkanı Maria Namestnikova şunları söylüyor: “Teknolojinin hayatımıza girme hızına siber güvenlik ayak uyduramadı. Birçok çalışan son iki yıldır evden çalışıyor. Ancak yönlendiricilerin güvenliği bu süre içinde gelişmedi ve nadiren güncelleniyorlar. Bu nedenle yönlendirici güvenlik açıklarının siber suçlular tarafından kötüye kullanılması riski 2022’de bir endişe kaynağı olmaya devam ediyor. Önemli olan bir tehdidi mümkün olduğunca erken önlemektir. Çünkü insanlar bir saldırıyı genellikle çok geç olduğunda, verileri çalındıktan sonra öğreniyor. Bu nedenle bir yönlendirici satın aldığınızda, veri aktarım hızı ve fiyatı kadar ağ güvenliği de önceliğiniz olmalıdır. İncelemeleri okuyun ve üreticinin bildirilen sorunlarla ne kadar hızlı ilgilendiğini not edin. Hassas verileri ve parayı kaybetmemek için geliştirici bir yama yayınladığında yönlendiricinizi güncellemeyi unutmayın.”

 

Ağ yönlendiricilerinin güvenliği hakkındaki raporun tamamı Securelist’ten okunabilir.

 

 

Yönlendiricinin siber suçluların saldırılarından korunması için Kaspersky şunları öneriyor:

Akıllı cihazları ikinci el almak tavsiye edilmeyen bir yöntemdir. Üzerindeki yazılımlar önceki sahipler tarafından, uzaktaki bir saldırgana akıllı ev üzerinde tam kontrol sağlamak için değiştirilmiş olabilir.
Varsayılan şifrenin değiştirilmesi unutulmamalıdır ve kolay tahmin edilemeyecek bir şifre seçilmelidir.
Akıllı cihazların seri numaraları, IP adresleri veya diğer hassas bilgileri sosyal ağlarda paylaşılmamalıdır.
WPA2 şifrelemesi kullanılmalıdır. Bu veri aktarımı için en güvenli protokoldür.
Yönlendirici ayarlarında uzaktan erişim devre dışı bırakılmalıdır. Arada bir kullanılıyorsa sadece kullanılacağı zaman açılmalıdır.
Daha fazla güvenlik için, statik bir IP adresi seçilip DHCP’yi devre dışı bırakabilir ve Wi-Fi ağı bir MAC filtresiyle korunabilir. Bu eylemler, çeşitli ek cihazların yönlendiriciye bağlantısını manuel olarak yapılandırmayı gerektirir. Böylece süreç daha uzun ve daha karmaşık hale gelse de davetsiz misafirin yerel ağa girmesi çok daha zor olacaktır. Keşfedilen yönlendirici güvenlik açıklarıyla ilgili en son bilgiler her zaman kontrol edilmelidir.
Belirli bir uygulamaya veya cihaza karar verdikten sonra, güncellemeler ve güvenlik açıklarının keşfi konusunda düzenli bilgilenildiğinden emin olunmalıdır. Geliştiriciler tarafından yayınlanan tüm güncellemeler zamanında yüklenmelidir.
Ev ağı ve bağlı tüm cihazları korumaya yardımcı olabilecek özel bir güvenlik çözümü kurulmalıdır.

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

MediaMarkt’tan klima alacaklara kritik ipuçları

MediaMarkt’tan klima alacaklara kritik ipuçları

Yaz mevsiminin gelmesi ve havaların ısınması ile beraber evlerinde ya da yazlıklarında serin bir yaz geçirmek isteyenler klima arayışına başladı bile. Bu konuda birçok çeşidi tüketicinin beğenisine sunan MediaMarkt, ideal klima seçimi için dikkat edilmesi gereken noktaları sizler için derledi. 

 

 

En çok duvar tipi tercih ediliyor

 

Klima satın alırken dikkat etmeniz gereken en önemli nokta, odanın büyüklüğü. Ayrıca odanın güney ya da kuzey cephesine bakıp bakmadığı da alınacak klimanın gücünü etkileyen unsurlar arasında. Klimalar genel olarak duvar tipi, salon tipi ve mobil klima olarak üçe ayrılıyor. Kullanılacak alanın uygunluğuna ve ihtiyaca göre seçim yapmak kritik. Örneğin duvar tipi klimalar gerek soğutma gerek ısıtma açısından en yaygın kullanılan klima tipi. Ancak kimi yerlerde dış ünite kullanılamadığı için mobil klima tercih ediliyor. Salon tipi klimalar ise yüksek kapasitesi ve elektrik bağlantıları nedeniyle çoğunlukla iş yerleri, fabrikalar, hastaneler ve ibadethaneler gibi yerlerde kullanılıyor. Mobil klimalar ise dış ünite bulundurmaması ve portatif olarak da kullanılabilmesi nedeniyle ihtiyaçla doğru orantılı olarak ön plâna çıkabiliyor. 

 

 Enerji tasarrufuna dikkat

 

Klimanın sahip olduğu enerji tasarrufu sınıfı ve modlar da diğer dikkat edilmesi gereken noktalar. Enerji sınıfına göre daha az ya da fazla enerji tüketen klimalar arasından ihtiyacınıza uygununu seçmek kritik. Klimalar en tasarruflulara göre A+++, A++, A+, A olarak 4 enerji sınıfına ayrılıyor. Enerji sınıfının yanı sıra inverter özelliğine sahip olması ortamın istenen sıcaklık seviyesine geldiğinde düşük enerji seviyesiyle çalışmasını sağlıyor. 

 

 

Şehir de metrekare de önemli

 

Klimanın kullanılacağı ortamla uyumlu, BTU olarak ifade edilen uygun kapasiteye karar verilmesi gerekiyor. Bir klimanın 1 saatte ortamdan aldığı ya da ortama verdiği enerji miktarını ifade eden BTU hesaplanırken klimanın kullanıldığı şehir, bulunduğu konumun metrekaresi, cephesi ve ortamdaki ısı kaynakları önem detaylar. Klimanın bulunacağı odaya göre yüksek ya da düşük BTU seçimi enerji tüketimini etkileyen noktaların başında geliyor. Eğer ihtiyacın üzerinde BTU seçildiyse ortam beklenenden fazla soğuyup ısınırken ihtiyacın altında seçilen bir BTU ise ortamın istenen seviyede soğuması ya da ısınmasını güçleştirebiliyor. 

 

 

Yaygın servis ağına bakın

 

Merak edilen bir başka konu ise garanti süreleri. MediaMarkt’ta yer alan klimaların 2 ile 5 yıl arasında garantileri bulunuyor. Markaların servis ağı bulundurması yasal zorunluluk olmakla birlikte yaygın servis ağına sahip markaların tercih edilmesi, sezonda montaj hizmetinin çok daha hızlı gerçekleşmesini sağlıyor. 

 

 

Montaj ve kurulum hizmeti dahil olmalı

 

Satın alımdan sonra kurulum ve montaj da bir diğer önemli konu. MediaMarkt bünyesinde satılan klimaların ücretsiz kurulum ve montaj hizmeti var. Ancak bunun için montajın yapılacağı yerde elektrik tesisatının hazır olması, ürün paketinden çıkan kablo ve borunun ölçüsüne uyumlu olması gibi koşullar her firmada bulunuyor. 

 

 

Uzmanına temizletin

 

Klima temizliği ise en çok tartışılan konuların başında. Belirli aralıklarla bakım yapılması gereken klimalarla ilgili online mecralarda yayınlanan videolar üzerine kişiler temizliği kendileri yapsa da cihazın arızalanması, garanti kapsamından çıkması ya da kullanılan kimyasallar vs. nedeniyle sağlığı da riske edebileceği için bu işi yetkili servise yaptırmak en doğru yöntem.

Kaynak: (BHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com