Arama sonuçlarınız

  1. B

    Olası kod kaçakçılığı: ArubaOS ürün yazılımında yüksek riskli güvenlik açığı

    HPE yan kuruluşlarının ArubaOS ürün yazılımına yönelik güvenlik güncellemeleri, saldırganların ağdan kötü amaçlı kod kaçırmak için kullanabileceği güvenlik açıklarını iyileştirir. BT yöneticileri güncellemeleri hızlı bir şekilde indirmeli ve uygulamalıdır. Duyuru Aruba, biri “kritik” risk...
  2. B

    Minecraft: sanal bilgisayarlar güvenlik açıkları açar

    Sunucu operatörleri tarafından kurulan ve işlevleri oyunculara sunulabilen Minecraft için sözde modlar, kritik güvenlik açıkları açar. Sanal bilgisayarları veya robotları tamamlayan modlardır. Bilgisayarlar aslında programlanabilir. Duyuru BT güvenlik araştırmacıları artık “OpenComputers”...
  3. B

    Cisco Nexus 9000: Saldırganlar Şifrelemeyi Kırabilir – Güncelleme Yok

    Cisco, Nexus 9000 serisinde, ağdaki habersiz saldırganların şifreli trafiği okumasına veya değiştirmesine izin veren bir güvenlik açığı konusunda uyarıda bulunuyor. Üretici herhangi bir yazılım güncellemesi sağlamaz ve geçici bir çözüm de yoktur – yalnızca özelliği kapatmaya yardımcı olur...
  4. B

    Linux: Güvenlik Açığı Ayrıcalık Yükseltmesine İzin Veriyor, İstismar Açıklandı

    Linux çekirdeğinin 6. dalındaki bir güvenlik açığı, saldırganların sistemdeki ayrıcalıklarını artırmasına olanak tanır. Güvenlik açığı bulucu, Temmuz ayı sonlarında yararlanma kodu ve ayrıntılı bir açıklama sağlamayı umuyor. Bu nedenle BT yöneticileri, mevcut çekirdek güncellemelerini hızlı bir...
  5. B

    Fedevere: Mastodon yazılımındaki kritik güvenlik açıkları düzeltildi

    Geliştiriciler, Mastodon yazılımındaki dört güvenlik açığını kapatıyor. Hatta ikisi kritik kabul ediliyor ve kötü niyetli kodun girilmesine ve yürütülmesine izin veriyor. Sonunda, saldırganlar Mastodon sunucularını tehlikeye atabilir. Duyuru Mastodon: kritik boşluklar Saldırganlar, özenle...
  6. B

    İlerleme, MOVEit Transfer’deki başka bir kritik güvenlik açığını kapatıyor

    Progress, MOVEit Transfer için üç güvenlik açığını gideren bir hizmet paketi yayınladı. Geliştiriciler birini kritik olarak derecelendirir. Siber çete Cl0p, kısa bir süre önce MOVEit Transfer’deki kritik güvenlik açıklarını kötüye kullandığından, BT yöneticileri mevcut güncellemeleri hızlı bir...
  7. B

    Patchday: Android 11, 12 ve 13’te olası çeşitli saldırılar

    Saldırganlar, Android cihazlara saldırabilir ve başarılı saldırılardan sonra etkili bir şekilde izole edilmiş bilgilere erişebilir, daha yüksek kullanıcı hakları elde edebilir veya kötü amaçlı kod içeren akıllı telefonların güvenliğini ihlal edebilir. Duyuru Kötü amaçlı kod güvenlik açığı...
  8. B

    Firefox 115 ve Thunderbird 102.13 yama güvenlik sızıntıları

    Firefox 115 ve Thunderbird 102.13 yama güvenlik sızıntıları Firefox 115, Firefox ESR 115 ve Thunderbird 102.13: Mozilla Vakfı, popüler tarayıcıların ve posta programlarının güncellenmiş sürümlerini yayınladı. Özünde, yeni sürümler, bazıları oldukça riskli olan çok sayıda güvenlik açığını...
  9. B

    Şimdi yama! Saldırılara açık 335.000’den fazla Fortinet SSL VPN arabirimi

    Saldırganlar şu anda FortiOS çalıştıran Fortinet ağ cihazlarında SSL VPN bileşenini hedefliyor. Güvenlik araştırmacıları artık saldırıların olası bir genişlemesi konusunda uyarıda bulunuyor. Nispeten az çabayla saldırılar mümkün olmalıdır. Duyuru Şimdi yama! Bir gönderide, Bishopfox...
  10. B

    Cihaz Yönetimi: Ivanti Endpoint Manager’da Yüksek Riskli Güvenlik Açığı

    Ivanti, Ivanti Endpoint Manager yazılımında ve cihaz yönetiminde yüksek riskli bir güvenlik açığı konusunda uyarıda bulunuyor. Ağdaki saldırganlar kod enjekte edip yürütebilir veya kullanıcılar sistem üzerindeki haklarını genişletebilir. Güncel yazılım mevcuttur. Duyuru Ivanti’nin kısa bir...
  11. B

    Şimdi yama! ArcServe UDP yedeklemesi yönetici saldırısı riski altında

    İşletmelerde ArcServe UDP Yedekleme Sistemi kullanılıyorsa, yöneticiler olası saldırılardan korunan yeni çıkan sürümü kurmalıdır. Aksi takdirde, yedeklemeleriniz risk altındadır. Duyuru MDSec güvenlik araştırmacıları bir güvenlik açığı keşfetti (CVE-2023-26258). Ciddiyet derecesinin bir...
  12. B

    Güvenlik Güncellemeleri: HP LaserJet Pro yazıcılarda olası kötü niyetli kod saldırıları

    Saldırganlar, çeşitli HP LaserJet Pro serisi yazıcı modellerine saldırabilir ve en kötü durumda kötü amaçlı kod yürütebilir. Olası saldırılara karşı korumalı ürün yazılımı sürümleri mevcuttur. Duyuru Güvenlik açıklarının (CVE-2023-35175, CVE-2023-35176, CVE-2023-35177, CVE-2023-35178) tümü...
  13. B

    Ultimate Üye WordPress Eklentisi: Saldırganlar yönetici olur

    WordPress yöneticilerinin dikkatine: Güvenlik araştırmacıları şu anda Ultimate Üye eklentisine yönelik artan sayıda saldırı gözlemliyor. Bir güvenlik yaması mevcuttur ve web sitesi operatörleri derhal harekete geçmelidir. Duyuru idari boşluk Nihai Üyelik, web sitesi yöneticilerinin...
  14. B

    Nvida: Güvenlik Açıklarına Karşı Sürücü Güncellemeleri | sıcak çevrimiçi

    Nvidia grafik kartı sürücülerinde yapılan güncellemeler, yüksek riskli güvenlik açıklarını kapatır. Bu, örneğin saldırganların kötü amaçlı kod enjekte etmesine ve yürütmesine olanak tanır. Linux ve Windows sürücüleri ve vGPU yönetim yazılımı etkilenir. Duyuru Nvidia sürücülerinde yüksek...
  15. B

    Web Tarayıcıları: Google Chrome güncellemesi, yüksek riskli güvenlik açıklarını kapatıyor

    Google, Chrome web tarayıcısı için yazılım güncellemeleri sağlar. Güncellenen sürüm, yüksek riskli olarak sınıflandırılan birkaç güvenlik açığını giderir. Kullanıcılar, tarayıcının hata düzeltilmiş sürümünü kullandıklarından emin olmalıdır. Duyuru Yayın duyurusunda Google geliştiricileri...
  16. B

    Güvenlik Güncellemeleri: Çeşitli saldırılara karşı hazırlanan Dell BIOS

    Saldırganlar, çeşitli Dell bilgisayarların BIOS’undaki güvenlik açıklarından yararlanabilir ve en kötü durumda kötü amaçlı kod çalıştırabilir. Güvenlik güncellemeleri indirilebilir. Bilgisayar üreticisi şu anda daha önce saldırı olup olmadığını açıklamadı. Ancak, etkilenen modellerin sahipleri...
  17. B

    FortiNAC: Kritik Güvenlik Açığı Kod Kaçakçılığına İzin Veriyor, Güncelleme Mevcut

    Kötü amaçlı web aktörleri, kötü amaçlı kod enjekte etmek ve yürütmek için FortiNAC’taki kritik bir güvenlik açığından yararlanabilir. Üretici, sızıntıyı ve başka bir güvenlik açığını gideren güncellenmiş yazılım sağlar. Duyuru FortiNAC Java Güvenilmeyen Nesne Seri Kaldırma, yetkisiz...
  18. B

    VMware vCenter Server ve Cloud Foundation’da yüksek riskli güvenlik açığı

    VMware vCenter Server ve Cloud Foundation’da, bazılarını üreticinin yüksek riskli olarak sınıflandırdığı güvenlik açıkları vardır. Güvenlik açıklarını gidermek için güncellemeler mevcuttur. BT yöneticileri bunları hızlı bir şekilde kullanmalıdır. Duyuru VMware, güvenlik danışma belgesinde...
  19. B

    Güvenlik Açığı: Cisco AnyConnect ve Güvenli İstemci için güvenlik açığı kodu

    Yaklaşık iki hafta önce üretici, Cisco’nun AnyConnect Güvenli Mobilite İstemcisi ve Cisco’nun Windows için Güvenli İstemcisi’ndeki bir güvenlik açığı için güncellemeler yayınladı. Güvenlik açığını keşfeden kişi, güvenlik açığından yararlanıldığını bir kavram kanıtı (PoC) olarak gösteren açıktan...
  20. B

    VMware Aria: Kritik Güvenlik Açığı Saldırıları – Güncellemeyi Yükleyin!

    Önceden VMware vRealize Operations olarak bilinen VMware Aria Operations for Networks izleme yazılımında üretici, yaklaşık iki hafta önce yazılım güncellemeleriyle bazı kritik güvenlik açıklarını kapattı. VMware, siber suçluların artık bunlardan birine aktif olarak saldırdığı konusunda uyarıyor...
Üst