Arama sonuçlarınız

  1. B

    Juniper: Kritik güvenlik açığı, saldırganların Oturum Akıllı Yönlendiricinin kontrolünü ele geçirmesine olanak tanır

    Juniper Networks, Session Smart Router, Session Smart Conductor ve WAN Assurance Router'daki kritik bir güvenlik açığı konusunda uyarıyor. Bunların yedek bir eşle birlikte kullanılması, planlanmamış yükseltmenin doldurması gereken boşluğu açar. Duyuru Güvenlik danışma belgesinde Juniper...
  2. B

    Uzaktan bakım yazılımına APT saldırısı mı? TeamViewer'da güvenlik olayı

    Uzaktan bakım yazılımının en büyük sağlayıcılarından biri olan TeamViewer, dün bir siber saldırıya uğradı. Şirket, çarşamba günü kendi BT ortamında anormallikler keşfettiğini doğruladı. Şirket, internet sitesinde yayınlanan bir notta, soruşturma ve güvenlik tedbirlerinin derhal başlatıldığını...
  3. B

    Lütfen yama yapın! Güvenlik güncellemesi GitLab'daki kritik bir güvenlik açığını gideriyor

    Lütfen yama yapın! Güvenlik güncellemesi GitLab'daki kritik bir güvenlik açığını gideriyor GitLab operatörleri, sürüm yönetimi platformu için kritik yamalar yayınladı. 17.1.1, 17.0.3 ve 16.11.5 sürümlerinde düzeltilen güvenlik açıkları hem Community Edition'ı (CE) hem de Enterprise Edition'ı...
  4. B

    Hemen yama yapın! Progress MOVEit güvenlik açıklarına zaten saldırı düzenlendi

    Progress, MOVEit Gateway ve MOVEit Transfer'deki kritik güvenlik açıklarını ele alan iki güvenlik önerisi yayınladı. Bunlardan biri zaten vahşi doğada saldırı altında. Progress MOVEit örneklerine sahip BT yöneticileri, mevcut sürümün zaten çalışıp çalışmadığını mümkün olan en kısa sürede...
  5. B

    Polyfill.io JavaScript Hizmeti: 100.000 site CDN yoluyla kötü amaçlı kod yerleştiriyor

    Polyfill.io JavaScript Hizmeti: 100.000 site CDN yoluyla kötü amaçlı kod yerleştiriyor Son günlerde içerik dağıtım ağı (CDN) cdn.polyfill.io'yu kullanan web sitelerine bir tedarik zinciri saldırısı düzenlendi. Polyfill'ler web'de içeriğin mevcut özellikleri desteklemeyen eski tarayıcılarda...
  6. B

    WordPress: Kötü amaçlı yazılımların sızdığı beş eklenti

    Wordfence siber araştırmacıları aynı kötü amaçlı kodu beş WordPress içerik yönetim sistemi eklentisinde keşfetti. Etkilenen eklentilerden yalnızca birinde kötü amaçlı yazılımı kaldıran bir güncelleme var. Diğer eklentiler kaldırılmalıdır. Duyuru Bir blog yazısında Wordfence, bu hafta...
  7. B

    Juniper: Secure Analytics'te 225 güvenlik açığı

    Juniper Networks Secure Analytics'i kullanan yöneticilerin şu anda mevcut olan güncellemeyi mümkün olan en kısa sürede indirip uygulaması gerekir. Juniper'ın CVSS puanının 9,8 olduğunu bildirdiği yamalanmış güvenlik açıklarının en yüksek ciddiyet düzeyi “kritik”tir. Secure Analytics, SIEM olarak...
  8. B

    Hemen yama yapın! Saldırganlar SolarWinds Serv-U dosya aktarım sunucusuna saldırıyor

    SolarWinds Serv-U FTP ve Serv-U MFT dosya aktarım sunucuları güvenlik açığına sahiptir ve saldırganlar şu anda bu güvenlik açığından aktif olarak yararlanmaktadır. Bu soruna karşı korunan bir sürüm mevcuttur ve yöneticilerin bu sürümü hızlı bir şekilde yüklemesi gerekmektedir. Duyuru...
  9. B

    Intel işlemcili bilgisayar: UEFI güvenlik açığı, kötü amaçlı kodun geçişine izin veriyor

    Eclypsium'daki güvenlik araştırmacıları, Phoenix'in SecureCore UEFI donanım yazılımında, saldırganların bilgisayarlara kötü amaçlı kod bulaştırmasına olanak tanıyan bir güvenlik açığı keşfetti. Onlara göre yalnızca farklı nesil Intel işlemcilere sahip bazı cihazlar risk altında. Duyuru...
  10. B

    Güvenlik Açıkları: Atlassian Confluence & Co'ya Olası Saldırılar

    Kuruluşlarda Atlassian Confluence Veri Merkezi ve Sunucusu, Fisheye/Crucible, Jira Veri Merkezi ve Sunucusu veya Jira Hizmet Yönetimi Veri Merkezi ve Sunucusu kurulumlarını yöneten yöneticiler, mevcut güvenlik yamalarını derhal yüklemelidir. Aksi takdirde saldırganlar savunmasız sistemleri hedef...
  11. B

    Güvenlik Güncellemeleri: Kök Güvenlik Açığı VMware vCenter Sunucusunu Tehdit Ediyor

    Saldırganlar, diğer şeylerin yanı sıra kötü amaçlı kod yürütmek için VMware vCenter Server ve Cloud Foundation'daki üç güvenlik açığından yararlanabilir. Bunun için hazırlanan versiyonlar indirilebilir. Duyuru Yazılım açıkları İkisi üzerinde”eleştirmenGeliştiriciler bir tavsiye...
  12. B

    Ivanti Endpoint Manager: Keşfedilen kritik bir güvenlik açığından yararlanma

    Mayıs ayının sonunda Ivantis Endpoint Manager'da (EPM) bazı kritik güvenlik açıkları ortaya çıktı. BT güvenliği araştırmacıları şimdi bunlardan biri için kavram kanıtlama istismarını yayınladı. Ayrıca daha önce mevcut olan düzeltme hatalı olduğundan Ivanti sabit bir sürüm yayımladı. Duyuru...
  13. B

    CISA Uyarıyor: Kritik Güvenlik Açığı Saldırıları Devam Ediyor Telerik Rapor Sunucusu

    ABD siber güvenlik kurumu CISA, Progress Telerik Rapor Sunucusunda gözlemlenen saldırılara karşı uyarıyor. Kritik güvenlik açığı kimlik doğrulamanın atlanmasına izin veriyor. Duyuru ABD ajansı CISA, güvenlik açığına yönelik aktif saldırıların gözlemlendiğini bildirdi. Ne yazık ki her...
  14. B

    Güvenlik Güncellemeleri: Saldırganlar Asus Yönlendiricilerini Ele Geçirebilir

    Asus yönlendiriciniz varsa cihazınızı en kısa sürede güncellemenizi öneririz. Mevcut ürün yazılımı sürümlerinde, geliştiricilerin bir “eleştirmen“Güvenlik açığı kapatıldı. Tehlike Duyuru Asus web sitesinin güvenlik bölümünden de görülebileceği gibi “eleştirmen” Güvenlik açığı...
  15. B

    Patchday: Adobe, diğer şeylerin yanı sıra Magento mağaza yazılımındaki kritik bir boşluğu dolduruyor

    Adobe, Acrobat Android, Audition, ColdFusion, Commerce, Creative Cloud, Experience Manager, FrameMaker Publishing Server, Magento, Media Encoder, Photoshop ve Substance 3D Stager uygulamalarını olası saldırılara karşı korumuştur. Şu anda devam eden saldırılara ilişkin herhangi bir rapor...
  16. B

    Hemen yama yapın! Veeam Backup Enterprise Manager saldırı riskiyle karşı karşıya

    Veeam Backup Enterprise Manager'ı kullanarak kurumsal yedekleme örneklerini yöneten yöneticilerin uygulamayı hızlı bir şekilde güncellemesi gerekir. Bu gerçekleşmezse, saldırganlar bir güvenlik açığından yararlanabilir ve web arayüzüne erişmeden herhangi bir kullanıcı olarak kimlik...
  17. B

    Güvenlik Güncellemeleri: Fortinet, ürünlerini çeşitli saldırılara karşı hazırlıyor

    Fortinet ağ bileşenleri için önemli güvenlik güncellemeleri yayınlandı. Bu, FortiOS, FortiPAM, FortiProxy ve FortiSwitchManager'ı etkiler. Ağları korumak için yöneticilerin yamaları derhal yüklemesi gerekir. Duyuru Siber saldırıları önleyin En tehlikeli güvenlik açığı...
  18. B

    BIOS Açıkları: Saldırganlar Dell Bilgisayarların Güvenliğini Ele Geçirebilir

    Saldırganların bilgisayarların kontrolünü ele geçirmesini önlemek için Dell, BIOS'taki çeşitli güvenlik açıklarını kapattı. Bu, birçok model serisini etkiler. Duyuru Güvenlik güncellemeleri mevcut Geliştiriciler toplamda dört güvenlik açığını kapattı. Bunlardan 3'ü tehdit düzeyinde”...
  19. B

    CISA Uyarıyor: Kritik PHP Hatası Fidye Yazılımı Tarafından Kullanılıyor

    CVE-2024-4577 CVE tanımlayıcısına sahip, yakın zamanda yayımlanan ve düzeltilen kritik PHP hatasından aktif olarak yararlanılıyor. CISA, bu durumu “Bilinen İstismar Edilen Güvenlik Açıkları” (KEV) veritabanına yerleştirerek sizi bu konuda uyarır. PHP çalıştıran Windows sunucularının yöneticileri...
  20. B

    Saldırganlar Cihazlara Saldırıyor: Google Pixel için Ekstra Güvenlik Güncellemeleri

    Saldırganlar Cihazlara Saldırıyor: Google Pixel için Ekstra Güvenlik Güncellemeleri Kimliği belirsiz saldırganlar şu anda Google Pixel akıllı telefonlarını hedef alıyor. Bu soruna karşı koymak için üretici güvenlik güncellemeleri yayımladı. Duyuru Akıllı telefonlara yönelik saldırılar...
Üst