Arama sonuçlarınız

  1. B

    Trend Micro'nun Deep Security Agent'ı kötü amaçlı kod enjeksiyonuna olanak tanıyor

    Trend Micro'nun Deep Security Agent'ı, saldırganların kötü amaçlı kod yerleştirmesine olanak tanıyan bir güvenlik kusurundan muzdariptir. Üretici, BT yöneticilerinin hızlı bir şekilde yüklemesi gereken güncellenmiş yazılımı sağlar. Duyuru Bir güvenlik notunda Trend Micro geliştiricileri...
  2. B

    Saldırganlar Oracle Agile PLM'ye saldırıyor

    Oracle'ın Çevik Ürün Yaşam Döngüsü Yönetimi (PLM) çözümü 9.3.6 sürümünde güvenlik açığına sahiptir ve saldırganlar şu anda aktif olarak bir güvenlik açığından yararlanmaktadır. Yazılım üreticisi yöneticilere acilen güncelleme yapmalarını tavsiye eder. Duyuru Güvenlik riski Geliştiriciler...
  3. B

    Güvenlik açıkları: Azure Stack HCI saldırılara karşı savunmasız

    Yöneticiler sanal makineleri Azure Stack HCI ile barındırıyorsa saldırıları önlemek için en son sürümü yüklemeleri gerekir. Duyuru Güvenlik açığını kapatmak Microsoft, bir danışma mesajında güvenlik açığının (CVE-2024-49060) “tehdit düzeyine sahip olduğunu” yazıyoryüksek” gizlidir...
  4. B

    Nextcloud için güvenlik güncellemeleri: yetkisiz erişim mümkün

    Nextcloud'u kullanarak bulutlarında veri depolayan herkes, güvenlik nedeniyle dosya barındırma yazılımını güncellemelidir. Mevcut sürümlerde geliştiriciler çeşitli güvenlik açıklarını düzeltti. Duyuru Saldırganlar için farklı başlangıç noktaları Boşlukların çoğu tehdit düzeyiyle...
  5. B

    Palo-Alto: Güvenlik ekipmanı için yama yapılmamış sıfır gün istismarı

    Palo Alto güvenlik duvarı yöneticilerini yeni sorunlar bekliyor. Üretici tarafından geçen hafta bildirilen bir güvenlik açığı, haftalardır yer altı forumlarında satılıyor. Palo Alto, güvenlik önerilerini buna göre genişletti ancak herhangi bir yama sağlamadı. Etkilenenlerin web yönetimi...
  6. B

    Güvenlik Güncellemeleri: PostgreSQL kötü amaçlı kod saldırılarına karşı savunmasız

    Geliştiriciler, PostgreSQL'in mevcut sürümlerinde dört yazılım güvenlik açığını düzeltti. En kötü senaryoda, kötü amaçlı kod sistemlere nüfuz edebilir ve onları tehlikeye atabilir. Güvenlik güncellemeleri mevcut. Ancak bunlar bir dizi versiyon için son yamalardır. Duyuru Güvenlik...
  7. B

    Microsoft Patchday: Internet Explorer bileşeni saldırılara olanak sağlıyor

    Saldırganlar şu anda Windows'taki iki güvenlik açığından yararlanıyor. Ek güvenlik açıkları kamuya açık olarak biliniyor, bu da başka saldırıların yakın olabileceği anlamına geliyor. Yöneticiler Windows Update'in açık olduğundan ve en son yamaların yüklendiğinden emin olmalıdır. Duyuru...
  8. B

    Patchday Adobe: After Effects & Co'ya olası kötü amaçlı kod saldırıları

    Saldırganlar Adobe After Effects, Audition, Bridge, Commerce, Illustrator, InDesign, Photoshop veya Substance 3D Painter'ı hedefleyebilir. En kötü durumda, kötü amaçlı kod sistemlere nüfuz edebilir. Yöneticiler, bu mesajın altında bağlantısı verilen uyarılarda güvenlik açıkları ve korunan...
  9. B

    Ivanti Endpoint Manager, Avalanche, VPN ve NAC yazılımını yamalıyor

    Ivanti, bazıları kritik güvenlik açıklarını gideren çeşitli ürünler için güvenlik güncellemeleri yayınladı. Yöneticilerin hızlı hareket etmesi ve güncellemeleri uygulaması gerekmektedir. Duyuru Bunlardan en ciddi olanı, Ivanti'nin VPN ve NAC yazılımındaki, geliştiricilerin bir güvenlik...
  10. B

    Güvenlik Düzeltme Eki: Apache Traffic Server birden fazla güvenlik açığı nedeniyle savunmasız

    Apache Traffic Server (ATS), büyük ağlardaki veri trafiğini optimize etmek için bir web proxy önbelleği olarak çalışır. Diğer şeylerin yanı sıra, Yahoo! ATS'yi kullanın. Saldırganlar artık birden fazla güvenlik açığını hedefleyebilir ve diğer şeylerin yanı sıra örneklerin çökmesine neden...
  11. B

    CISA, Palo Alto yazılımına yönelik saldırılara karşı uyardı

    Ekim ayında Palo Alto Networks, Expedition geçiş aracında bazıları kritik olan çeşitli güvenlik kusurlarını bildirdi ve sızıntıları gidermek için güncellemeler sağladı. Şimdi ABD siber güvenlik düzenleyicisi CISA, bu güvenlik açıklarına yönelik saldırıların doğada gözlemlendiği konusunda...
  12. B

    Gerçekten Basit Güvenlik WordPress eklentisi 4 milyon web sitesini riske atıyor

    WordPress eklentisi “Gerçekten Basit Güvenlik”te, saldırganların bir WordPress sitesinin kontrolünü ele geçirmesine olanak tanıyan kritik bir güvenlik açığı var. Kimlik doğrulamayı atlayabilirsiniz. Siber güvenlik firması Wordfence, eklentinin dört milyondan fazla WordPress web sitesinde...
  13. B

    Jenkins yazılım geliştirme aracı birçok güvenlik açığını kapatıyor

    Jenkins açık kaynak yazılımının güncellenmiş sürümü birçok güvenlik açığını kapatıyor. Geliştiriciler bunları büyük ölçüde yüksek riskli olarak sınıflandırıyor. Duyuru Jenkins, yazılım oluşturma süreci gibi tekrarlanan görevleri otomatikleştiren ve aynı zamanda işlevleri API'ler ve...
  14. B

    Mevcut Güncellemeler: Birden fazla güvenlik açığı Gitlab'ı tehdit ediyor

    Gitlab geliştiricileri, kendi kendine barındırılan örnekler için Gitlab Community Edition (CE) ve Enterprise Edition (EE) için en yeni güvenlik yamalarını mümkün olan en kısa sürede yüklemenizi önerir. Bu gerçekleşmezse, saldırganlar çeşitli güvenlik açıklarına saldırabilir ve diğer şeylerin...
  15. B

    Fortinet, FortiOS, FortiAnalyzer ve FortiClient'teki güvenlik açıklarını düzeltiyor

    Fortinet, FortiOS, FortiAnalyzer ve FortiClient'teki yüksek riskli güvenlik açıklarını gideren güncellemeler yayınladı. Saldırganlar, ayrıcalıkları yükseltmek, etkilenen cihazlarda yetkisiz hassas eylemler gerçekleştirmek veya ağlara yetkisiz erişim sağlamak için güvenlik açıklarından...
  16. B

    Güvenlik Güncellemeleri: Zoom Room Client & Co. Savunmasız

    Zoom, Meeting SDK, Rooms Client, Rooms Controller, Video SDK, Workplace Uygulaması ve Workplace VDI Client'taki birden fazla güvenlik açığını gideren yamalar yayınladı. Android, iOS, Linux, macOS ve Windows için güvenli sürümler yayınlandı. Şu ana kadar saldırıların devam ettiğine dair bir kanıt...
  17. B

    Dell SmartFabric OS10: Saldırganlar kötü amaçlı kod çalıştırabilir

    Beş güvenlik açığı Dell SmartFabric OS10'u tehlikeye atıyor. En kötü senaryoda, saldırganlar kötü amaçlı kod çalıştırabilir ve ağları tehlikeye atabilir. Duyuru Buna karşı koymak için geliştiriciler boşluklar belirlediler (CVE-2024-48837″yüksek“, CVE-2024-48838”Bas“...
  18. B

    Icinga İzleme Yazılımı: Güncellemeler Kritik Güvenlik Açıklarını Kapatıyor

    Nagios projesinin bir çatalı olarak doğan Icinga izleme yazılımının yeni versiyonları, güvenlik açısından kritik bir boşluğu dolduruyor. Ciddiyet nedeniyle geliştiriciler bu Salı günü yayınlanacak güncellemeler hakkında bir uyarı bile yayınladılar. Duyuru Açık kaynaklı yazılımın...
  19. B

    SAP Patchday: Biri son derece riskli olan sekiz yeni güvenlik açığı

    SAP, Kasım Patchday'inde güvenlik yamalarını yayınladı. Yakın zamanda bildirilen sekiz güvenlik açığını ele alıyorlar. Önceki iki güvenlik notu için de güncellemeler mevcuttur. Duyuru SAP, Patchday genel bakışında bireysel güvenlik notlarını listeler. En ciddi sorun, SAP Web Dispatcher'da...
  20. B

    Veeam Backup Enterprise Manager: Saldırganların olası yetkisiz erişimi

    Saldırganlar Veeam Backup Enterprise Manager'ı (VBEM) hedefleyebilir ve bağlantıları hackleyebilir. Bir güvenlik yaması indirebilirsiniz. Duyuru Kim tehdit ediliyor? VBEM ile yöneticiler Yedekleme ve Çoğaltma (VBR) yedekleme çözümünü bir web konsolu aracılığıyla yönetir. Yönetim çözümü...
Üst