Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı

teknomers
Son güncelleme: 7 Ocak 2025 21:55
teknomers
Paylaş
Paylaş


07 Ocak 2025Ravie LakshmananÜrün Yazılımı Güvenliği / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, Illumina iSeq 100 DNA sıralama cihazında, başarılı bir şekilde kullanılması durumunda saldırganların hassas cihazlara kalıcı kötü amaçlı yazılım yerleştirmesine veya yerleştirmesine izin verebilecek donanım yazılımı güvenlik açıklarını ortaya çıkardı.

“Illumina iSeq 100 çok eski bir uygulama kullandı BIOS CSM kullanan ürün yazılımı [Compatibility Support Mode] modunda ve Güvenli Önyükleme veya standart ürün yazılımı yazma korumaları olmadan” Eclypsium söz konusu The Hacker News ile paylaşılan bir raporda.

“Bu, sistemdeki bir saldırganın, cihazı ‘tuğlalamak’ için sistem donanım yazılımının üzerine yazmasına veya saldırganın devam eden kalıcılığı için bir donanım yazılımı implantasyonu kurmasına olanak tanır.”

Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFIFirmware güvenlik şirketi, iSeq 100’ün, bilinen güvenlik açıklarına sahip eski bir BIOS sürümüne (B480AM12 – 04/12/2018) önyükleme yaptığını söyledi.

Ayrıca, donanıma donanım yazılımını nerede okuyabileceğini ve yazabileceğini bildiren ve böylece bir saldırganın aygıt donanım yazılımını değiştirmesine izin veren korumaların da gözle görülür şekilde eksik olduğu görülüyor. Ayrıca Güvenli Önyükleme de etkinleştirilmediğinden ürün yazılımında yapılan kötü amaçlı değişikliklerin tespit edilmemesine izin verilir.

DNA Sıralayıcılar

Eclypsium, daha yeni yüksek değerli varlıkların CSM’yi desteklemesinin tavsiye edilmediğine dikkat çekti; çünkü bu, esas olarak yükseltilemeyen ve uyumluluğu sürdürmesi gereken eski cihazlara yöneliktir. Sorumlu açıklamanın ardından Illumina bir düzeltme yayınladı.

Varsayımsal bir saldırı senaryosunda, bir düşman yama yapılmamış Illumina cihazlarını hedef alabilir, ayrıcalıklarını artırabilir ve ürün yazılımına rastgele kod yazabilir.

Bu, Illumina’nın DNA gen dizileyicilerinde ciddi güvenlik açıklarının ortaya çıktığı ilk sefer değil. Nisan 2023’te kritik bir güvenlik açığı (CVE-2023-1968, CVSS puanı: 10,0), ağ trafiğinin dinlenmesine ve uzaktan rastgele komutlar iletilmesine olanak tanımış olabilir.

“iSeq 100’deki donanım yazılımının üzerine yazma yeteneği, saldırganların cihazı kolayca devre dışı bırakmasına olanak tanıyacak ve bu da fidye yazılımı saldırısı bağlamında ciddi kesintilere neden olacaktır. Bu, yalnızca yüksek değerli bir cihazı hizmet dışı bırakmakla kalmayacak, aynı zamanda muhtemelen ciddi miktarda zaman alacaktır. Eclypsium, donanım yazılımını manuel olarak yeniden yükleyerek cihazı kurtarma çabası içinde olduğunu söyledi.

“Bu, fidye yazılımı veya siber saldırı bağlamında riski önemli ölçüde artırabilir. Sıralayıcılar, genetik hastalıkları, kanserleri tespit etmek, ilaca dirençli bakterileri tanımlamak ve aşı üretimi için kritik öneme sahiptir. Bu, bu cihazları devlet için olgun bir hedef haline getirecektir. Fidye yazılımı aktörlerinin daha geleneksel mali amaçlarının yanı sıra jeopolitik güdülere sahip aktörler de var.”



siber-2

İzci Alarmı Küçük Paket Alarm Sistemi incelemesi
Microsoft, en son Patch Salı sürümünde Follina tehdidini yamalar
Rostselmash, Kanada ve ABD için Versatile traktörler üreten Kanada’daki fabrikasını satmak zorunda kalıyor
TikTok, platformunda siyasi bağış toplayıcıları istemiyor
İnsanlar Microsoft CEO’su Satya Nadella’nın büyük maaş gününe tepki gösteriyor
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğibüyükÇıkardıDizileyicilerdekiDNAfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIlluminaiSeqKusurununasıl hacklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Crunchyroll Manga Uygulama Oyununa (Geri) Dönüyor
Sonraki Makale Kompakt telefonların bu sade dahiyane Samsung buluşu ile parlak bir geleceği var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?