Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı

teknomers
Son güncelleme: 7 Ocak 2025 21:55
teknomers
Paylaş
Paylaş


07 Ocak 2025Ravie LakshmananÜrün Yazılımı Güvenliği / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, Illumina iSeq 100 DNA sıralama cihazında, başarılı bir şekilde kullanılması durumunda saldırganların hassas cihazlara kalıcı kötü amaçlı yazılım yerleştirmesine veya yerleştirmesine izin verebilecek donanım yazılımı güvenlik açıklarını ortaya çıkardı.

“Illumina iSeq 100 çok eski bir uygulama kullandı BIOS CSM kullanan ürün yazılımı [Compatibility Support Mode] modunda ve Güvenli Önyükleme veya standart ürün yazılımı yazma korumaları olmadan” Eclypsium söz konusu The Hacker News ile paylaşılan bir raporda.

“Bu, sistemdeki bir saldırganın, cihazı ‘tuğlalamak’ için sistem donanım yazılımının üzerine yazmasına veya saldırganın devam eden kalıcılığı için bir donanım yazılımı implantasyonu kurmasına olanak tanır.”

Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFIFirmware güvenlik şirketi, iSeq 100’ün, bilinen güvenlik açıklarına sahip eski bir BIOS sürümüne (B480AM12 – 04/12/2018) önyükleme yaptığını söyledi.

Ayrıca, donanıma donanım yazılımını nerede okuyabileceğini ve yazabileceğini bildiren ve böylece bir saldırganın aygıt donanım yazılımını değiştirmesine izin veren korumaların da gözle görülür şekilde eksik olduğu görülüyor. Ayrıca Güvenli Önyükleme de etkinleştirilmediğinden ürün yazılımında yapılan kötü amaçlı değişikliklerin tespit edilmemesine izin verilir.

DNA Sıralayıcılar

Eclypsium, daha yeni yüksek değerli varlıkların CSM’yi desteklemesinin tavsiye edilmediğine dikkat çekti; çünkü bu, esas olarak yükseltilemeyen ve uyumluluğu sürdürmesi gereken eski cihazlara yöneliktir. Sorumlu açıklamanın ardından Illumina bir düzeltme yayınladı.

Varsayımsal bir saldırı senaryosunda, bir düşman yama yapılmamış Illumina cihazlarını hedef alabilir, ayrıcalıklarını artırabilir ve ürün yazılımına rastgele kod yazabilir.

Bu, Illumina’nın DNA gen dizileyicilerinde ciddi güvenlik açıklarının ortaya çıktığı ilk sefer değil. Nisan 2023’te kritik bir güvenlik açığı (CVE-2023-1968, CVSS puanı: 10,0), ağ trafiğinin dinlenmesine ve uzaktan rastgele komutlar iletilmesine olanak tanımış olabilir.

“iSeq 100’deki donanım yazılımının üzerine yazma yeteneği, saldırganların cihazı kolayca devre dışı bırakmasına olanak tanıyacak ve bu da fidye yazılımı saldırısı bağlamında ciddi kesintilere neden olacaktır. Bu, yalnızca yüksek değerli bir cihazı hizmet dışı bırakmakla kalmayacak, aynı zamanda muhtemelen ciddi miktarda zaman alacaktır. Eclypsium, donanım yazılımını manuel olarak yeniden yükleyerek cihazı kurtarma çabası içinde olduğunu söyledi.

“Bu, fidye yazılımı veya siber saldırı bağlamında riski önemli ölçüde artırabilir. Sıralayıcılar, genetik hastalıkları, kanserleri tespit etmek, ilaca dirençli bakterileri tanımlamak ve aşı üretimi için kritik öneme sahiptir. Bu, bu cihazları devlet için olgun bir hedef haline getirecektir. Fidye yazılımı aktörlerinin daha geleneksel mali amaçlarının yanı sıra jeopolitik güdülere sahip aktörler de var.”



siber-2

Path of Exile 2.17 Güncellemesi Bu 14 Temmuz’da Birkaç Değişiklik Yapacak
Microsoft, Windows 11 kısıtlamalarını sıkılaştırıyor – ancak bilgisayar korsanları yine günü kurtarmak için devreye giriyor
Hyundai, Rio, Solaris ve Creta’nın eski Rusya fabrikasında montajının yeniden başlaması hakkında yorum yapmamayı tercih etti
Başlık: Söylenti: Bir Nintendo Direct, Switch 2’nin Lansmanı Etrafında Gerçekleşebilir.
GoPro Black Friday indirimi — GoPro Hero 11 Black’i 347$’a alın
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğibüyükÇıkardıDizileyicilerdekiDNAfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIlluminaiSeqKusurununasıl hacklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Crunchyroll Manga Uygulama Oyununa (Geri) Dönüyor
Sonraki Makale Kompakt telefonların bu sade dahiyane Samsung buluşu ile parlak bir geleceği var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tidal, AI ile Üretilen Müzik İçin Telif Ücreti Ödemeyecek
Liste
Kritik Uyarı: Kötü Amaçlı Chrome Eklentisi Aramaları Ele Geçirdi
Siber Güvenlik
Çalışan Hakları İçin Harekete Geçen Xbox Geliştiricileri
Oyun
Waymo ve Uber Phoenix’te Farklı Yollar Seçti
Genel
Kritik Oracle E-Business Açığı: Hackerlar Şimdi Saldırıya Geçti!
Siber Güvenlik
Sony’nin Yeni Nesil PlayStation’ı Sınırları Aşıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?