Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Illumina iSeq 100 DNA Dizileyicilerdeki Büyük Güvenlik Kusurunu Ortaya Çıkardı

teknomers
Son güncelleme: 7 Ocak 2025 21:55
teknomers
Paylaş
Paylaş


07 Ocak 2025Ravie LakshmananÜrün Yazılımı Güvenliği / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, Illumina iSeq 100 DNA sıralama cihazında, başarılı bir şekilde kullanılması durumunda saldırganların hassas cihazlara kalıcı kötü amaçlı yazılım yerleştirmesine veya yerleştirmesine izin verebilecek donanım yazılımı güvenlik açıklarını ortaya çıkardı.

“Illumina iSeq 100 çok eski bir uygulama kullandı BIOS CSM kullanan ürün yazılımı [Compatibility Support Mode] modunda ve Güvenli Önyükleme veya standart ürün yazılımı yazma korumaları olmadan” Eclypsium söz konusu The Hacker News ile paylaşılan bir raporda.

“Bu, sistemdeki bir saldırganın, cihazı ‘tuğlalamak’ için sistem donanım yazılımının üzerine yazmasına veya saldırganın devam eden kalıcılığı için bir donanım yazılımı implantasyonu kurmasına olanak tanır.”

Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFIFirmware güvenlik şirketi, iSeq 100’ün, bilinen güvenlik açıklarına sahip eski bir BIOS sürümüne (B480AM12 – 04/12/2018) önyükleme yaptığını söyledi.

Ayrıca, donanıma donanım yazılımını nerede okuyabileceğini ve yazabileceğini bildiren ve böylece bir saldırganın aygıt donanım yazılımını değiştirmesine izin veren korumaların da gözle görülür şekilde eksik olduğu görülüyor. Ayrıca Güvenli Önyükleme de etkinleştirilmediğinden ürün yazılımında yapılan kötü amaçlı değişikliklerin tespit edilmemesine izin verilir.

DNA Sıralayıcılar

Eclypsium, daha yeni yüksek değerli varlıkların CSM’yi desteklemesinin tavsiye edilmediğine dikkat çekti; çünkü bu, esas olarak yükseltilemeyen ve uyumluluğu sürdürmesi gereken eski cihazlara yöneliktir. Sorumlu açıklamanın ardından Illumina bir düzeltme yayınladı.

Varsayımsal bir saldırı senaryosunda, bir düşman yama yapılmamış Illumina cihazlarını hedef alabilir, ayrıcalıklarını artırabilir ve ürün yazılımına rastgele kod yazabilir.

Bu, Illumina’nın DNA gen dizileyicilerinde ciddi güvenlik açıklarının ortaya çıktığı ilk sefer değil. Nisan 2023’te kritik bir güvenlik açığı (CVE-2023-1968, CVSS puanı: 10,0), ağ trafiğinin dinlenmesine ve uzaktan rastgele komutlar iletilmesine olanak tanımış olabilir.

“iSeq 100’deki donanım yazılımının üzerine yazma yeteneği, saldırganların cihazı kolayca devre dışı bırakmasına olanak tanıyacak ve bu da fidye yazılımı saldırısı bağlamında ciddi kesintilere neden olacaktır. Bu, yalnızca yüksek değerli bir cihazı hizmet dışı bırakmakla kalmayacak, aynı zamanda muhtemelen ciddi miktarda zaman alacaktır. Eclypsium, donanım yazılımını manuel olarak yeniden yükleyerek cihazı kurtarma çabası içinde olduğunu söyledi.

“Bu, fidye yazılımı veya siber saldırı bağlamında riski önemli ölçüde artırabilir. Sıralayıcılar, genetik hastalıkları, kanserleri tespit etmek, ilaca dirençli bakterileri tanımlamak ve aşı üretimi için kritik öneme sahiptir. Bu, bu cihazları devlet için olgun bir hedef haline getirecektir. Fidye yazılımı aktörlerinin daha geleneksel mali amaçlarının yanı sıra jeopolitik güdülere sahip aktörler de var.”



siber-2

FTX davası Sam Bankman-Fried’dan daha büyük
Kısmi ithalat ikamesi: Graviton, kendi Kama anakartları ve Intel işlemcileri üzerinde yeni bilgisayarlar hazırlıyor
The Wall Street Journal: Tesla, California’daki ofislerinden birini kapatacak ve otomatik pilotu geliştirmek için çalışan 200 çalışanını işten çıkaracak
Intel Raptor Lake amiral gemisi kıyaslama sızıntısı, ciddi derecede hızlı bir CPU gösteriyor
Live A Live Haçlar 500K Satıldı
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğibüyükÇıkardıDizileyicilerdekiDNAfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIlluminaiSeqKusurununasıl hacklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Crunchyroll Manga Uygulama Oyununa (Geri) Dönüyor
Sonraki Makale Kompakt telefonların bu sade dahiyane Samsung buluşu ile parlak bir geleceği var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?