Arama sonuçlarınız

  1. B

    Güvenlik Yaması: Saldırganlar TeamViewer güvenlik açığını kullanarak Windows dosyalarını silebilir

    TeamViewer istemcisinin Windows sürümünün bir bileşenindeki güvenlik açığı, bilgisayarları riske atıyor. Geliştiriciler, güvenlik güncellemesinin otomatik olarak kurulacağını garanti ediyor. Duyuru Güvenliği ihlal edilmiş işletim sistemi Bir tavsiye belgesine göre TeamViewer Yama ve...
  2. B

    Patchday: Adobe, Acrobat & Co.'daki 160'tan fazla güvenlik açığını kapattı.

    Adobe, Acrobat, Animate, Connect, Experience Manager, InDesign, Illustrator, Media Encoder, Substance 3D Modeler, Substance 3D Painter ve Substance 3D Sampler'ı olası saldırılara karşı korur. Yazılım üreticisi, ürün güncellemeleriyle toplamda 160'tan fazla güvenlik açığını giderdi. Duyuru...
  3. B

    Solarwinds Web Yardım Masası: Yazılım güncellemesi kritik boşlukları dolduruyor

    Solarwinds, Web Yardım Masası yazılımının 12.8.4 sürümünü yayımladı. Bu şekilde üretici, yazılımın kendisindeki bir güvenlik açığını giderir ve ayrıca üçüncü taraf satıcılar tarafından sağlanan bileşenlerdeki bazı kritik güvenlik açıklarını da kapatır. BT yöneticileri güncellemeyi hızlı bir...
  4. B

    Kötü amaçlı kod güvenlik açığına sahip IBM App Connect Enterprise sertifikalı konteyner

    Çünkü bir”eleştirmen” Node.js modülündeki bir güvenlik kusuru, saldırganların kötü amaçlı kodla IBM App Connect Enterprise Certified Containers çalıştıran sistemlere saldırmasına olanak tanır. Kusurun sınıflandırmasına bağlı olarak bilgisayarların tamamen tehlikeye gireceği varsayılabilir...
  5. B

    Yazılımı Cleo'dan aktarın: Güvenlik duvarının arkasına koyun, etkisiz yama

    Cleo şirketi, muhtemelen yakın zamanda bir güvenlik açığının kapatıldığı veri aktarım yazılımı üretiyor. Yama yeterli değil, güvenlik açığı vahşi ortamda aktif olarak saldırıya uğruyor. Etkili bir güncelleme mevcut olana kadar BT yöneticilerinin Cleo sunucularını bir güvenlik duvarının arkasına...
  6. B

    Güvenlik Güncellemeleri: Saldırganlar Qnap NAS'ı tehlikeye atabilir

    Qnap QTS ve QuTS Hero NAS işletim sistemleri savunmasızdır. Lisans Merkezi ve Qsync Central uygulamalarındaki güvenlik kusurları da ağ geçidi görevi görebilir. NAS sahipleri en son güvenlik yamalarının yüklendiğinden emin olmalıdır. Duyuru Henüz herhangi bir saldırı tespit edilmedi Bir...
  7. B

    Tedarik Zinciri Saldırısı: Solana web3.js kütüphanesine kötü amaçlı kod bulaştı

    Yakın zamanda Solana'nın web3.js JavaScript SDK'sını npm paket yöneticisinden indiren herkes kötü amaçlı kodla karşılaşmış olabilir. Kaynağı muhtemelen kütüphane yöneticilerine yönelik bir kimlik avı saldırısıdır. Duyuru Bir raporda Socket güvenlik araştırmacıları 1.95.6 ve 1.95.7...
  8. B

    Güvenlik Güncellemesi: Dell NetWorker yedekleme yazılımı veri kaybedebilir

    Dell BSAFE Micro Edition Suite veya NetWorker çalıştıran sistemler savunmasızdır. Geliştiriciler artık onarılan sürümleri indirilebilir hale getirdi. Şu ana kadar yalnızca bir güvenlik güncellemesi duyuruldu. Duyuru Güvenlik yamasını bekliyorum NetWorker ile yöneticiler yedekleme ve...
  9. B

    Kimlik Yönetimi: En yüksek puan alan güvenlik açığı IdentityIQ'yu tehdit ediyor

    Saldırganlar, SailPoint'in kimlik ve erişim yönetimi çözümü IdentityIQ'ya saldırabilir. Saldırılar işe yararsa saldırganlar aslında izole edilmiş alanlara erişebilir. Duyuru Güvenlik sorunu Şu ana kadar SailPoint'ten güvenlik açığına ilişkin bir uyarı gelmedi. ” ile ilgili tüm...
  10. B

    HPE Aruba Networking ClearPass Policy Manager'daki dört boşluk düzeltildi

    HPE Aruba Networking ClearPass Policy Manager'ın mevcut sürümlerinde geliştiriciler toplam dört güvenlik açığını giderdi. En kötü durumda, saldırganlar kendi kodlarını çalıştırabilir ve sistemlerini tehlikeye atabilirler. Duyuru Yöneticiler bunu ağlara erişimi yönetmek için kullanır. Bu...
  11. B

    Hemen yama yapın! Dolaşımdaki Whatsup Gold'daki kritik güvenlik açığından yararlanma

    Yöneticiler, bulut sunucularını Whatsup Gold ile olası saldırılara karşı hızlı bir şekilde korumalıdır. Bir”eleştirmen“Güvenlik açığı bu yılın Eylül ayından bu yana biliniyor. O zamandan bu yana bir güvenlik güncellemesi de yapıldı. Güvenlik açığına yönelik yararlanma kodu artık dolaşımda...
  12. B

    Veeam Service Provider Console: Kritik güvenlik açığı müşteri yedeklemelerini riske atıyor

    Veeam Service Provider Console (VSPC) ile yöneticiler diğer şeylerin yanı sıra müşteri yedeklemelerinin bütünlüğünü doğrulayabilir. Ancak iki güvenlik kusuru yazılımı riske atıyor. Artık geliştiriciler onarılmış bir sürüm yayınladı. Duyuru Sistemler tehlikeye girebilir Bir uyarı mesajı...
  13. B

    Zabbix izleme aracı: Kritik boşluk, kontrolü ele almanızı sağlar

    Zabbix izleme aracında kritik bir güvenlik açığı keşfedildi. Saldırganlar, savunmasız örnekleri tamamen tehlikeye atmak için bunu kötüye kullanabilirler. Duyuru Açık kaynaklı yazılımın üreticisinin bir güvenlik notunda belirttiği gibi, standart kullanıcı rolüne veya API erişimine izin...
  14. B

    Patchday: Android 12, 13, 14 ve 15, kötü amaçlı kod saldırılarına karşı savunmasız

    Android akıllı telefonlara ve tabletlere başarılı bir şekilde saldırdıktan sonra, bazı durumlarda saldırganlar cihazların güvenliğini tamamen ele geçirmeyi başarabiliyor. Belirli cihazlar için güvenlik güncellemeleri mevcuttur. Duyuru Sistem düzeyindeki güvenlik açıkları Google, bir...
  15. B

    Cleantalk'ın WordPress Anti-Spam eklentisi 200.000 sayfayı riske atıyor

    Cleantalk'ın WordPress Anti-Spam eklentisi 200.000'den fazla WordPress sayfasında kullanılmaktadır. Ağ saldırganlarının önceden kimlik doğrulaması yapmadan güvenlik açığı bulunan örnekleri tamamen tehlikeye atmasına olanak tanıyan iki kritik güvenlik açığı keşfedildi. Duyuru Wordfence'teki...
  16. B

    IBM Security Verify Access Appliance'ta statik kimlik bilgileri algılandı

    Saldırganlar, IBM Security Verify Access Appliance'taki dört güvenlik açığını hedefleyebilir. Bunlardan üç güvenlik açığı “eleştirmen” sınıflandırılmıştır. Geliştiriciler mevcut sürümdeki boşlukları doldurmuştur. Duyuru Security Verify Access Appliance ile yöneticiler web uygulamalarına...
  17. B

    Saldırganlar Array Networks SSL VPN ağ geçitlerine saldırıyor

    Devam eden saldırıları önlemek için ağ yöneticilerinin Array Networks AG ve vxAG SSL VPN ağ geçitlerini derhal güncellemeleri gerekir. Bir güvenlik güncellemesi mevcut. Duyuru Güvenlik yamasını yükleyin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bir makalesinde saldırılara karşı...
  18. B

    HPE Insight Remote Support: İzleme yazılımı kod kaçakçılığına olanak sağlar

    HPE tarafından ücretsiz olarak sunulan HPE Insight Remote Support izleme yazılımı, kötü amaçlı kod yerleştirmeye karşı savunmasızdır. Üretici ayrıca yazılımdaki ek güvenlik açıkları konusunda da uyarıyor. Duyuru Güvenlik duyurusunda HPE, güvenlik açıkları konusunda oldukça kayıtsız...
  19. B

    VMware Aria Operations'ta kapalı kök güvenlik açıkları

    Çeşitli yazılım güvenlik açıkları nedeniyle VMware Aria Operations'a yönelik saldırılar yakın olabilir. Korumalı bir sürüm indirilebilir. Geliştiriciler toplam beş boşluğu doldurdu. Duyuru Çeşitli tehlikeler Bir tavsiye mesajında geliştiriciler, tehdit düzeyi “” olan iki kök güvenlik...
  20. B

    Güvenlik Güncellemeleri: Synology NAS ve BeeDrive'a çeşitli saldırılar mümkün

    Synology ağ depolaması savunmasızdır. Saldırganlar, hasara neden olmak için DSM ve Surveillance Station NAS uygulamasındaki güvenlik açıklarından yararlanabilir. BeeDrive for Desktop yedekleme çözümü aynı zamanda olası saldırılara karşı da korunmuştur. Ancak henüz tüm güvenlik yamaları...
Üst