zero-day-initiative-2023-yilinin-ilk-yarisinda-1000in-uzerinde-uyari-yayinladi.jpg
Trend Micro ZDI, birçok kullanıcıyı olumsuz etkileyebilecek çeşitli yeni sıfırıncı gün güvenlik açıkları duyurmaya devam ediyor
Siber güvenlik alanında dünyanın önde gelen şirketlerinden Trend Micro, Zero Day Initiative programı kapsamında 2023 yılında birbirinden farklı 1000’in üzerinde güvenlik açığını ele alan uyarı yayınlandığını açıkladı. Bu güvenlik açıklarının bir saldırı aracına dönüştürülmesi durumunda gerçek dünyada etkileri, önleme maliyetinin 10 katından fazla zaman ve mali kayıp anlamına geleceği belirtiliyor.
Trend Micro COO’su Kevin Simzer, “Güvenlik açığı araştırmalarına ve satın alımlarına her yıl yaptığımız milyonlarca proaktif yatırım, hem müşterilerimiz hem de bir bütün olarak sektör açısından milyarlarca dolar tasarruf sağlıyor. Bu ayrıca, dijital dünyanın güvenliğine tehdit oluşturan güvenlik açıklarının kapatılmasında büyük önem taşıyan yamalar konusunda şirketlerin şeffaflıktan yoksun olduğuna dair endişe verici bir eğilimi belgeliyor” dedi.
Trend Micro, güvenlik açıklarının ve yamaların kamuya açıklanmasını ve belgelendirilmesini yavaşlatma ya da azaltma uygulaması olan sessiz yama uygulamasına son verilmesi çağrısında bulunuyor. Siber suçlarla mücadelede önemli bir engel olan bu uygulamaya büyük üreticiler ve bulut sağlayıcıları arasında çok sık rastlanıyor.
Bulut hizmetlerinde şeffaflığın veya sürüm numaralarının olmaması risk değerlendirmesini engelliyor ve daha geniş bir güvenlik topluluğunu genel ekosistem güvenliğini artırmaya yönelik değerli bilgilerden mahrum bırakıyor.
Trend Micro geçtiğimiz yıl, eksik ya da hatalı yamaların sayısının arttığı ve üreticilerin yamalarla ilgili yetkili bilgileri sade bir dille sunma konusunda giderek daha isteksiz davrandıkları konusunda uyarıda bulundu. O zamandan bu yana bu durum daha da kötüleşti ve bazı şirketler yamalara gereken önemi vermeyerek müşterilerini ve sektörlerini gereksiz ve artan risklere maruz bıraktı.
Bulut tabanlı hizmetleri güçlendirmek ve kullanıcıları potansiyel risklerden korumak için yamalara öncelik vermek, güvenlik açıklarını ele almak ve araştırmacılar, siber güvenlik tedarikçileri ve bulut hizmet sağlayıcıları arasında iş birliğini teşvik etmek için acil eyleme geçilmesi gerekiyor.
Trend Micro, güvenlik açıklarına yönelik yamaların şeffaf bir şekilde yapılmasını teşvik ediyor ve Zero Day Initiative programı aracılığıyla sektör genelinde güvenlikle ilgili genel durumu iyileştirmeyi amaçlıyor. Şeffaf bilgilendirme konusundaki kararlılığını sürdüren Trend Micro ZDI, bugün aşağıdakiler de dahil olmak üzere sıfırıncı gün güvenlik açıkları hakkında çeşitli uyarılar yayınladı:
ZDI-CAN-20784 Github (CVSS 9.9)
ZDI-CAN-20771 Microsoft Azure (CVSS 4.4)
Trend Micro ZDI, bilgiler kamuya açıklanmadan önce ele alınmak üzere etkilenen üreticilere bildirilebilen meşru bir şekilde güvenlik açığı araştırmaları satın alarak saldırganları engellemeye odaklanan güvenlik açığı pazarına öncülük ediyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
Bağımsız, yeni nesil, tarafsız haber ve haberciliğin en üst noktasında yer alan habergezgini.com ile Türkiye’nin ve dünyanın gündemini takip edebilirsiniz.
Spor salonuna düzenli gidiyorsun, antrenmanlarını aksatmıyorsun, ter döküyorsun… Ama aynaya baktığında veya tartıya çıktığında beklediğin…
Markaların itibarlarının en hassas olduğu ve kamuoyu algısının hızla değişebildiği anlarda devreye giren hayati yönetim…
Modern iş dünyasında, şirketlerin başarısı sadece finansal kârlılıkla değil, aynı zamanda çevreye ve topluma karşı…
Küreselleşen dünyada akademik bir diploma sahibi olmak artık tek başına yeterli bir kriter sayılmamaktadır. Öğrenciler…
Bir markanın profesyonelliğini, değerlerini ve pazar nezdindeki ayırt ediciliğini ilk bakışta yansıtan görsel ve sözel…
Kreatin, spor dünyasında tartışmaların merkezi hâline gelen supplementlerden biri… Birçok kişinin spor rutinine başlamadan önce…