Arama sonuçlarınız

  1. B

    Yalnızca NIST P-521 Etkileniyor: PuTTY Güvenlik Açığı Özel SSH Anahtarlarını Ele Geçiriyor

    Ücretsiz PuTTY terminal istemcisi, 2017'de piyasaya sürülen 0.68 sürümünden bu yana, saldırganların NIST P-521 tipi özel SSH anahtarlarını yeniden oluşturmasına olanak tanıyan bir programlama kusuruna sahiptir. Ancak bunu yapmak için kurbanı hazırlanmış bir SSH sunucusuna çekmeleri veya...
  2. B

    Oracle: Kritik yama güncellemesi 441 güvenlik düzeltmesi getiriyor

    Oracle, şirketin “Kritik Yama Güncellemesi” (CPU) olarak adlandırdığı Nisan Yama Günü boyunca düzinelerce uygulama ve hizmetteki yüzlerce güvenlik açığını giderdi. Oracle, toplam 441 güvenlik düzeltmesi uyguladığını söylüyor. Duyuru Oracle'ın Kritik Yama Güncelleme Bildirimi'nde (Nisan...
  3. B

    Mitel SIP telefonları yetkisiz erişime karşı savunmasız

    Mitel SIP telefonlarındaki ve konferans ürünlerindeki güvenlik açıkları, saldırganların cihazlara yetkisiz erişim sağlamasına, kötü amaçlı kod yürütmesine veya hizmet reddi yoluyla cihazları devre dışı bırakmasına olanak tanır. Güncellenen ürün yazılımı güvenlik açıklarını kapatır. Risk...
  4. B

    Stick FIDO2: Yubikey yönetim yazılımındaki boşluk hakların yükseltilmesine izin veriyor

    Yubikey FIDO2 çubuklarını yönetmeye yönelik Yubikey Manager yazılımı bir güvenlik açığı içeriyor. Bu, kötü niyetli aktörlerin sistemdeki haklarını genişletmelerine olanak tanır. Bir güncelleme güvenlik kusurunu kapatır. Duyuru Yubikey'nin bir güvenlik danışma belgesinde yazdığı gibi...
  5. B

    Hemen yama yapın! Cisco IMC'ye kök saldırıları yakın olabilir

    Ağ sağlayıcısı Cisco, sunucu yönetim aracı Integrated Management Controller'a (IMC) yönelik olası saldırılara karşı uyarıyor. Yöneticilerin sunucuları korumak için IMC'nin güvenli sürümlerinden birini yüklemeleri gerekir. Duyuru Kök güvenlik açığı Güvenlik açığı (CVE-2023-20295 “yüksek“)...
  6. B

    Solarwind Serv-U FTP Sunucusu Güncellemesi yüksek riskli güvenlik açığını kapatıyor

    Solarwinds, Serv-U FTP sunucusundaki bir güvenlik açığı konusunda uyarır. Bu, saldırganların rastgele kod enjekte etmesine ve yürütmesine olanak tanır. Duyuru Bir güvenlik duyurusunda Solarwinds geliştiricileri, dizin geçiş boşluğunun saldırganların ağdan kötü amaçlı kod yerleştirmesine...
  7. B

    Palo Alto Güvenlik Duvarı: Daha fazla saldırı ve konsept kanıtı ortaya çıkıyor

    Geçen hafta sonu BSI, Palo Alto Networks'ün güvenlik duvarlarında ve PAN-OS işletim sisteminde aktif olarak saldırıya uğrayan bir güvenlik açığı konusunda uyardı. Artık boşluğu doldurmak için güncellemeler mevcut, kavram kanıtı yararlanma kodu da mevcut ve saldırılar artıyor. Başlangıçta...
  8. B

    Lenovo: Sunucu Kasası Ürün Yazılımındaki Güvenlik Açıkları | merhaba çevrimiçi

    Lenovo şu anda sunucu kasası ürün yazılımındaki güvenlik boşlukları konusunda uyarıda bulunuyor. Ayrıca, önyükleme yükleyicilerindeki güvenlik kusurları eski Lenovo bilgisayarların kurtarma bölümünü de etkiler. Duyuru Lenovo'nun güvenlik duyurusuna göre sunucu konteynerlerinde dört güvenlik...
  9. B

    IBM QRadar SIEM: Üçüncü taraf bileşenlerin neden olduğu kritik güvenlik açığı

    Üçüncü taraf bileşenlerdeki güvenlik açıkları, IBM'in QRadar Security Information and Event Management System (SIEM) IBM Security QRadar Analyst Workflow uygulamasının güvenliğini riske atıyor. Güvenlik açıklarını kapatmak için güncellenmiş yazılım mevcuttur. Duyuru IBM'in güvenlik...
  10. B

    Lancom kurulum sihirbazı root şifresini siler | merhaba çevrimiçi

    Lancom yönlendiricileri, kök parolanın kimsenin haberi olmadan boş bir parolayla değiştirilmesine olanak tanıyan bir güvenlik açığına sahiptir. Bu, LAN veya WLAN üzerindeki kullanıcıların SSH aracılığıyla cihazlara erişmesine ve cihazların kontrolünü en yüksek haklarla ele almasına olanak tanır...
  11. B

    Patchday: Saldırganlar bir kez daha güvenlik özelliklerini atlayıp Windows'a saldırıyor

    Microsoft yazılımını kullanan herkes Windows Update'in açık olduğundan ve en son güvenlik yamalarının yüklü olduğundan emin olmalıdır. Aksi takdirde sistemler savunmasız hale gelir ve en kötü senaryoda saldırganlar, kötü amaçlı kod saldırıları yoluyla bilgisayarların güvenliğini tamamen...
  12. B

    Güvenlik Güncellemeleri: PHP'deki güvenlik açıkları web sitelerini riske atıyor

    PHP ile çalışan web geliştiricileri, güvenlik nedeniyle yakın zamanda yayımlanan sürümleri yüklemelidir. Çeşitli güvenlik açıkları, komut dosyası diliyle oluşturulan web sitelerini ve web uygulamalarını savunmasız hale getirir. Duyuru Seclist.org e-posta listesindeki bir gönderiden de...
  13. B

    Kapatmak en iyisidir: eski D-Link NAS cihazları üçüncü taraf kodunu çalıştırır

    D-Link üreticisinin “ShareCenter” serisindeki bazı NAS cihazları, eğer böyle bir cihaza İnternet'ten erişilebiliyorsa, saldırganların rastgele kötü amaçlı kod yerleştirmesine olanak tanıyan güvenlik kusurları içerir. Üretici reddediyor: Etkilenen tüm cihazlar en az 4 yıldır herhangi bir...
  14. B

    Google Chrome: belirli hareketleri kullanarak sanal alandan kaçmak mümkün

    Biraz gecikmeyle Google geliştiricileri Chrome web tarayıcısının haftalık güncellemesini yayınladı. Programcılar genel olarak üç güvenlik açığını dolduruyor. Herkesin “yüksek” bir risk seviyesi vardır. Duyuru Yayın duyurusuna göre, Google geliştiricilerine göre gazeteciye verilecek ödül...
  15. B

    BSI, Palo Alto güvenlik duvarlarında aktif olarak saldırıya uğrayan bir güvenlik açığı konusunda uyardı

    Palo Alto Networks'ün güvenlik duvarlarında halihazırda geniş çapta saldırıya uğrayan kritik bir güvenlik açığı var. Federal Bilgi Güvenliği Bürosu (BSI) şu anda bu konuda uyarıda bulunuyor ve Palo Alto güvenlik duvarlarına sahip yöneticilerin, üretici tarafından belirtilen önlemleri almasını...
  16. B

    Güvenlik Açığı: Saldırganlar Juniper ağ cihazlarını sakatlayabilir

    Önemli yamalar Junos işletim sistemindeki güvenlik duvarlarını, yönlendiricileri ve anahtarları savunmasız bırakan çeşitli güvenlik açıklarını giderir. (Resim: Alfa Fotoğrafı/Shutterstock.com) 11:06 Saat Okuma süresi: 5 dk. Duyuru Çoğu durumda Juniper ağ cihazlarına...
  17. B

    TP-Link WLAN erişim noktaları, yeniden başlatmanın ardından 15 dakika boyunca saldırıya uğrayabilir

    Saldırganlar, TP-Link AC1350 Kablosuz ve N300 Kablosuz N Tavan Montajının WLAN erişim noktalarına saldırabilir ve diğer şeylerin yanı sıra bunları fabrika ayarlarına sıfırlayabilir. Saldırılar Duyuru Cisco Talos'taki güvenlik araştırmacıları bir makalede bu konuda uyarıyor. Üç güvenlik...
  18. B

    Patchday Adobe: Experience Manager & Co'ya yönelik olası kötü amaçlı kod saldırıları

    Saldırganlar Adobe After Effects, Animate, Bridge, Commerce, Experience Manager, Illustrator, InDesign, Media Encoder ve Photoshop'taki birden fazla güvenlik açığını hedefleyebilir. Bazı durumlarda kötü amaçlı kod sistemlere nüfuz edebilir. Saldırganlar daha sonra genellikle PC sistemlerinin tam...
  19. B

    BatBadBut: Windows'ta, örneğin Rust'ta, komut kaçakçılığında kritik boşluk

    Rust bakımcıları programlama dilinin ve ilgili araçların 1.77.2 sürümünü yayımladı. Windows'taki Rust standart kütüphanesindeki bir güvenlik açığını kapatır. Ancak sorun daha da ileri gidiyor: Temeldeki güvenlik açığı, onu keşfeden kişi tarafından BatBadBut olarak adlandırıldı. Duyuru Rust...
  20. B

    HP Poly CCX IP telefonları yetkisiz erişime izin verir

    HP IP telefonlarındaki bir güvenlik kusuru, saldırganların yetkisiz erişim elde etmesine olanak tanır. Çeşitli HP Poly CCX IP telefon serileri etkilendi. Güvenlik açığını kapatan güncellenmiş bir ürün yazılımı mevcuttur. Duyuru Bir güvenlik tavsiyesinde HP, “ürün yazılımı oluşturma...
Üst