Arama sonuçlarınız

  1. B

    Şimdi güncelle! Kritik Jenkins güvenlik açığına yönelik istismarlar dolaşıyor

    Geçen haftanın sonlarında Jenkins otomasyon aracında ve ilgili eklentilerde güvenlik açıkları keşfedildi. Bunlardan biri kritik kabul ediliyor. Artık kötü niyetli aktörlerin saldırılarda rahatlıkla kullanabileceği bir yararlanma kodu ortaya çıktı. Bu nedenle BT yöneticileri Jenkins sistemlerini...
  2. B

    Cisco: Gap, Birleşik İletişim ürünlerinin tam olarak benimsenmesini sağlar

    Üretici, Cisco yöneticilerinin Tümleşik İletişim ürünlerini hızlı bir şekilde güncellemesi gerektiği konusunda uyarıyor. Bu bağlamdaki kritik bir güvenlik açığı sonuçta saldırganların güvenlik açığı bulunan cihazların işletim sistemine maksimum erişim hakları elde etmesine ve böylece bunlar...
  3. B

    Microsoft Edge 121, modern codec bileşenlerini destekler ve güvenlik kusurlarını giderir

    Microsoft, Edge web tarayıcısının 121. sürümünü yayımladı. Google'ın Chromium'da kapattığı güvenlik açıklarının yanı sıra geliştiriciler altı tane daha kapatıyor. Tarayıcı ayrıca yeni özellikler de alıyor. Artık AV1 kodlu video akışlarını destekliyor. Duyuru Yalnızca Edge'e özgü altı...
  4. B

    Lütfen yamayı bu seferlik uygulayın: Güvenlik güncellemesi GitLab'daki kritik bir güvenlik açığını giderir

    GitLab sürüm yönetimi operatörleri, 16.5 ila 16.8 sürümleri için güvenlik yamaları yayınladı. Güncellemeler, Çalışma Alanları oluşturulurken dosyaların rastgele yazılmasına izin veren kritik bir güvenlik açığını kapatıyor. Ayrıca diğer dört eksikliği de gideriyor. Hem GitLab Community Edition...
  5. B

    Gambio merkezli çevrimiçi mağazalara kötü amaçlı kod saldırıları mümkündür

    Gambio tabanlı mağaza sistemleri savunmasızdır ve saldırganlar “eleştirmen“Gizli güvenlik açıklarından ödün verilmesi. Duyuru Notu mağaza yazılım forumunda bulabilirsiniz. Geliştiriciler ayrıca yönetici kontrol panelinde ilgili bir giriş yayınladılar. Satıcıya göre eksiklikler Gambio GX...
  6. B

    Saldırganlar komutlarını Juniper güvenlik duvarları ve anahtarları üzerinde çalıştırabilir

    Saldırganlar Junos OS ağ işletim sistemindeki güvenlik açıklarından yararlanabilir ve böylece belirli Juniper güvenlik duvarlarına ve anahtarlarına erişim sağlayabilir. Ancak çoğu güvenlik yaması henüz yayınlanmadı. Daha önce saldırı olup olmadığı henüz bilinmiyor. Duyuru Güvenlik...
  7. B

    Jenkins Otomasyon Aracı: Güvenlik açığı nedeniyle kod kaçakçılığı mümkün

    Jenkins'in açık kaynaklı otomasyon yazılımı, bazı kritik güvenlik açıklarını güncellemelerle dolduruyor. Geliştiriciler, Jenkins'in çekirdek sistemindeki kritik bir boşluğun, saldırganların kötü amaçlı kod yerleştirmesine bile olanak verebileceği konusunda uyardı. Güncellemeler ayrıca altı...
  8. B

    HPE Oneview'da kod kaçakçılığı güvenlik açığı | merhaba çevrimiçi

    HPE, Oneview BT altyapı yönetimindeki güvenlik açıkları konusunda uyarıyor. Saldırganlar, diğer şeylerin yanı sıra, ağdan kötü amaçlı kod enjekte edebilir ve yürütebilir, Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığından yararlanabilir, sistemdeki ayrıcalıklarını yükseltebilir, yetkisiz...
  9. B

    Firefox: geçiş anahtarı desteği ve güvenlik düzeltmeleri | merhaba çevrimiçi

    Mozilla geliştiricileri, beklendiği gibi Firefox tarayıcısı 122'nin yeni sürümlerini, uzun vadeli destek sürümü Firefox ESR 115.7'yi ve Thunderbird e-posta programını 115.7 sürümüne güncelledi. ESR sürümü yalnızca güvenlik hatalarını düzeltirken, Firefox 122 ve Thunderbird'de bazı yeni...
  10. B

    Splunk İzleme Yazılımı: Bazı Kritik Güvenlik Açıkları

    Üretici Splunk, aynı adı taşıyan BT izleme yazılımı için bazı güvenlik açıklarını kapatan güncellemeler yayınladı. Savunmasız üçüncü taraf yazılım paketlerine ek olarak Splunk Enterprise ve Splunk Cloud da etkilendi. Duyuru Üçüncü taraf bileşenler go, Future (Python 2 ve Ptyhon 3) ve...
  11. B

    Güvenlik Güncellemeleri: Lexmark yazıcılarındaki kötü amaçlı kodlara yönelik kapalı boşluklar

    Lexmark, portföyündeki birçok yazıcıyı olası kötü amaçlı kod saldırılarına karşı korumuştur. Risk altındakiler arasında CX930 serisi çok işlevli cihazlar ve MX721 serisi lazer yazıcılar yer alıyor. Güvenlik güncellemeleri mevcut. Duyuru Kötü amaçlı koddaki tehlikeli boşluklar Toplamda...
  12. B

    VMware Kritik Güvenlik Açığı Saldırı Altında | merhaba çevrimiçi

    Üreticinin ekim ayında yama yayınladığı VMware vCenter Server ve Cloud Foundation'da kritik bir güvenlik açığı bulunuyor. Güvenlik açığı vahşi ortamda aktif olarak saldırıya uğradığı için şirket artık güvenlik tavsiyesini güncelledi. BT yöneticileri mevcut güncellemeyi mümkün olan en kısa sürede...
  13. B

    Hemen yama yapın! Citrix NetScaler ADC'lerine ve Ağ Geçitlerine yönelik DoS saldırılarına karşı dikkatli olun

    Saldırganlar şu anda NetScaler ADC ve Gateway ağ çözümlerine saldırıyor. Belirli koşullar altında cihazlar DoS saldırıları yoluyla dolaşımdan çıkarılabilir. Güncellenen sürümler bir çözüm sağlar. Ancak bir sorun hala hassas durumda. Bulut örnekleri etkilenmemelidir. Duyuru Güvenlik...
  14. B

    Nextcloud: Uygulama boşlukları kullanıcı hesaplarını ve veri güvenliğini riske atıyor

    Güvenlik araştırmacıları, Nextcloud işbirliği platformuna yönelik bazı uygulamalarda, bunların işletmelerde kullanımını riske sokan kusurlar keşfettiler. Güvenlik açıklarından biri kritik etkiye sahip olabilirken diğerleri orta ve düşük şiddette olabilir. Duyuru Özellikle hassas bir konu...
  15. B

    Saldırganlar Ivanti EPMM ve MobileIron Core'a saldırıyor

    Saldırganlar Ivanti EPMM ve MobileIron Core'a saldırıyor Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ivanti EPMM ve MobileIron Core cihaz yönetimi çözümlerine yönelik saldırılara karşı uyarıda bulunuyor. Güvenlik güncellemeleri mevcut. Duyuru Kritik güvenlik açığı Yönetim...
  16. B

    MOVEit Transfer: DOS boşluğuna karşı güncellemeler

    Üretici Progress, MOVEit aktarım yazılımı için Ocak 2024 hizmet paketini yayımladı. Geliştiricilerin yüksek riskli olarak sınıflandırdığı bir güvenlik açığını kapatır. Duyuru Saldırganlar giriş doğrulama sorununu kötüye kullanabilir. Ön kimlik doğrulamanın ardından, bir HTTPS işlemindeki...
  17. B

    Trend Micro: Security Agent'lardaki güvenlik açıkları Ayrıcalığın Artmasına İzin Veriyor

    Trend Micro'nun Deep Security Agent'ında ve Cloud One Endpoint ve Workload Security Agent'ta, saldırganların sistemde yükseltilmiş ayrıcalıklar elde etmesine olanak tanıyan güvenlik kusurları bulunmaktadır. Üretici, sızıntıları gideren yazılım güncellemeleri sağlar. BT yöneticileri bunların...
  18. B

    Kritik Yama Güncellemesi: Oracle 389 güvenlik güncellemesi yayınladı

    Oracle yazılım yöneticilerinin uygulama yazılımlarını hızlı bir şekilde güncellemeleri gerekir, aksi takdirde saldırganlar birden fazla kritik güvenlik açığından yararlanabilir ve sistemleri tamamen tehlikeye atabilir. Duyuru Sayısız boşluk Tam listeden de görebileceğiniz gibi...
  19. B

    Atlassian: Salı günü yapılan yama güncellemeleri 28 yüksek riskli güvenlik açığını kapattı

    Atlassian, Ocak ayında bir yama günü düzenleyecek ve 28 güvenlik güncellemesi sunacak. Bu güvenlik açıkları, geliştiricilerin yüksek riskli olarak sınıflandırdığı çeşitli sağlayıcı programlarında kapanıyor. BT yöneticileri güncellemeleri uygulamak için hızlı çalışmalıdır. Duyuru...
  20. B

    PRTG izleme yazılımındaki siteler arası komut dosyası çalıştırma, oturum hırsızlığına olanak tanır

    PRTG ağ izleme çözümü, kayıtlı bir kullanıcının kasıtsız küçük bir yardımıyla, davetsiz misafirlerin oturum açma bilgilerini istemeden web konsoluna erişmesine olanak tanıyan bir güvenlik kusurundan muzdariptir. Duyuru Error.htm dosyasında htmclass adı verilen bir parametre PRTG tarafından...
Üst