Arama sonuçlarınız

  1. B

    Adobe Coldfusion için yeni acil durum güncellemeleri

    Adobe, Adobe Coldfusion yazılımı için bir kez daha güncellemeler yapmak zorunda. Üç güvenlik açığını doldurmaları gerekir. Şirket, bunlardan birinin Adobe Coldfusion çalıştıran sistemlere yapılan saldırılarda zaten kullanıldığını söyledi. Coldfusion 2018, 2021 ve 2023 için güncellemeler mevcut...
  2. B

    Web tarayıcısı: Google, Chrome 115’teki 20 güvenlik açığını düzeltir

    Google’ın Chrome web tarayıcısı artık 115. sürümde. Şirketin geliştiricileri, yeni sürümde toplam 20 güvenlik açığı kapattı. Duyuru Google geliştiricileri, duyuruda hala ayrıntı vermiyor. Ancak, harici BT araştırmacıları tarafından bildirilen güvenlik açıklarının kabaca bir göstergesini...
  3. B

    Yama günleri: Oracle, 130’dan fazla ürün için 500’den fazla güvenlik güncellemesi sağlar

    Oracle’ın şirketin Kritik Yama Güncellemesi (CPU) olarak adlandırılan üç aylık yama günü, Temmuz ayında bir dizi üretici ürününe toplam 508 güvenlik açığı için güvenlik güncellemeleri getiriyor. Oracle, başarılı saldırı olasılığını en aza indirmek için BT uzmanlarının mevcut güncellemeleri...
  4. B

    WordPress: WooCommerce Payments saldırı dalgası şu anda devam ediyor

    600.000’den fazla WordPress sitesi tarafından kullanılan WooCommerce Payments eklentisindeki kritik bir güvenlik açığı, son zamanlarda yapılan saldırıların hedefi oldu. Wordfence BT güvenlik araştırmacıları bu konuda uyarıyor. Duyuru Siber adli tıp uzmanları, saldırı dalgasının geçen Cuma...
  5. B

    JavaScript Sandbox vm2: yeni kritik güvenlik açığı, artık güncelleme yok

    JavaScript sanal alan operatörü vm2, açık kaynak projesinin sonunu duyurdu. Proje başlatıcısı Patrik Simek, GitHub’da kitaplığın kritik güvenlik sorunları içerdiğini ve üretken işletim için uygun olmadığını açıklıyor. Alternatif olarak, açık kaynak yalıtılmış-vm’yi önerir. Duyuru Kum...
  6. B

    Ardıç bazı kritik güvenlik açıklarını kapatıyor

    Ağ ekipmanı satıcısı Juniper, çeşitli cihazlardaki ve işletim sistemlerindeki çok sayıda kusur hakkında güvenlik raporları yayınladı. Etkilenen cihazlardaki bazıları kritik olan güvenlik açıklarını kapatmak için güncellemeler mevcuttur. BT yöneticileri bunları hızlı bir şekilde kullanmalıdır...
  7. B

    Sonicwall’ın GMS güvenlik duvarı yönetimindeki birkaç kritik güvenlik açığı kapatıldı

    Güvenlik duvarı üreticisi Sonicwall, Sonicwall GMS ve analitik sistemlerini etkileyen bir dizi güvenlik açığı hakkında acil bir uyarı yayınladı. Toplamda, mevcut güncellemeleri kapatan 15 güvenlik deliği vardır. Duyuru Bir güvenlik danışma belgesinde Sonicwall, güvenlik açıklarından...
  8. B

    Safari için Sıfır Gün Kapalı – Güncelleme: Kullanımdan kaldırıldı

    Apple, Salı akşamı başlıca işletim sistemleri için hızlı bir güncelleme yayınladı. iOS 16.5.1 (a) ve iPadOS 16.5.1 (a) ile macOS Ventura 13.4.1 (a) o zamandan beri mevcuttur. Her üç güncelleme de Hızlı Güvenlik Yanıtları (RSR) olarak adlandırılıyor ve Apple, “gerçek” güncellemelerden daha kısa...
  9. B

    Web Tarayıcıları: Firefox ve Firefox ESR 115.0.2 güvenlik açıklarını kapatın

    Mozilla Vakfı’nın geliştiricileri, Firefox web tarayıcısını ve Firefox ESR’yi 115.0.2 sürümünde yayınladı. Güncellenen sürümler bir güvenlik açığını kapatıyor. Bazı hataları da düzeltir. Duyuru ABD bilgisayar güvenlik yetkilisi CISA, saldırganların bu güvenlik açığı aracılığıyla etkilenen...
  10. B

    Patchday: Adobe Indesign ve Coldfusion’daki kritik güvenlik açıkları mühürlendi

    Temmuz’daki Yama Günü’nde Adobe, Adobe Indesign ve Adobe Coldfusion için güvenlik güncellemeleri sunar. Her iki program da, örneğin saldırganların kötü amaçlı kod enjekte etmesine izin veren kritik güvenlik açıklarına sahiptir. Duyuru Adobe, Coldfusion’daki güvenlik açıklarını özellikle...
  11. B

    Zimbra Groupware: Zero-Day Güvenlik Açığı Manuel Yama Uygulaması Gerektirir

    Zimbra grup yazılımının geliştiricileri, kullanıcı verilerinin gizliliğini ve bütünlüğünü ihlal edebilecek bir güvenlik açığı konusunda uyarıda bulunuyor. Güvenlik açığı zaten vahşi ortamda kullanıldı, bu bir sıfır gün güvenlik açığıdır. BT yöneticilerinin sorunu çözmek için kaynak kodunda...
  12. B

    PoC istismarı mevcut: Adobe, Coldfusion için yamalar ekliyor

    Adobe’nin yine Adobe Coldfusion’da kritik bir güvenlik açığını kapatan güncellemeleri dağıtması gerekiyor. Güvenlik açığının kötüye kullanıldığını gösteren kavram kanıtı kodu da bir blogda yayınlandı. Duyuru Adobe, Temmuz Yama Günü’nü yalnızca Çarşamba gecesi kutladı ve Coldfusion’da kritik...
  13. B

    Cisco, SD-WAN vManage’daki kritik açığı kapatıyor

    Cisco, vManage SD-WAN yazılımındaki kritik bir güvenlik açığını kapatan güncellemeler yayınlıyor. ABD siber güvenlik yetkilisi CISA, ağ saldırganlarının etkilenen sistemler üzerinde tam kontrol elde etmek için güvenlik açığını kötüye kullanabilecekleri konusunda uyarıyor. Duyuru Üretici...
  14. B

    Citrix Secure Access istemcilerindeki bazı kritik güvenlik açıkları

    Citrix, Güvenli Erişim istemcilerindeki güvenlik açıkları konusunda uyarır. Saldırganlar bunu kurbanlara kötü amaçlı kod enjekte etmek veya sistemdeki haklarını genişletmek için kullanabilir. Duyuru Büyük güvenlik açığı, daha önce Citrix Gateway VPN Client for Ubuntu olarak bilinen Citrix...
  15. B

    Ghostscript’teki kod kaçakçılığı güvenlik açığı LibreOffice’i ve daha fazlasını etkiler

    Kroll BT araştırmacıları, Ghostscript’te belgeler açıldığında kötü amaçlı kodun başlatılmasına yol açabilecek bir güvenlik açığı keşfettiler. Ayrıca bunun için bir demo istismarı (Proof of Concept, PoC) geliştirdiler. BT yöneticileri, mevcut güvenlik güncellemelerini hızlı bir şekilde...
  16. B

    Web konferansı: Zoom birkaç güvenlik açığını kapatır

    Zoom, bazı yüksek riskli güvenlik açıklarını kapatmak için güncellemeler yayınladı. Web konferansı yazılımı, saldırganların sistemdeki haklarını genişletmelerine olanak tanır. Duyuru Zoom toplam yedi güvenlik açığı bildirdi. Geliştiriciler bunlardan altısını yüksek riskli, birini ise düşük...
  17. B

    FortiOS/FortiProxy’deki kritik güvenlik açığına karşı güncelleme

    Fortinet, güvenlik güncellemeleriyle FortiOS/FortiProxy’deki bazı kritik güvenlik açıklarını kapatıyor. BT yöneticileri bunları hızlı bir şekilde indirmeli ve kullanmalıdır. Duyuru FortiOS/FortiProxy’de, uzaktaki saldırganlar yığında arabellek taşmasına neden olabilir. Dikkatlice...
  18. B

    Patchday: Microsoft, bazıları güncelleme olmadan beş sıfır gün bildirdi

    Microsoft’un Temmuz’daki Yama Günü her şeye sahip: Şirket 130 boşluk bildirdi. Bunlardan beşi zaten vahşi doğada saldırıya uğradı. Geliştiriciler hala sıfırıncı gün güvenlik açığını araştırıyorlar ve açığı kapatmak için henüz bir güncelleme yok. Duyuru Güvenlik açıklarıyla ilgili bilgilere...
  19. B

    Patchday: SAP, kurumsal yazılımlarda 16 güvenlik açığı konusunda uyarıda bulundu

    SAP, Temmuz yama günü için 16 güvenlik bildirimi yayınladı. Boşluklardan biri bu nedenle kritik bir risk olarak kabul edilir. BT yöneticileri güncellemeleri hızla uygulamalıdır. Duyuru 16 güvenlik uyarısından biri kritik bir güvenlik açığı, altı yüksek riskli sızıntı ve dokuzu orta düzey...
  20. B

    VMware Aria Operations for Logs’ta kök deliği istismarı keşfedildi

    VMware, Nisan güvenlik danışma güncellemesinde, önceden vRealize Log Insight olarak bilinen VMware Aria Operations for Logs’daki kritik bir güvenlik açığından yararlanan açıklardan yararlanma kodu konusunda uyarıda bulunuyor. Sızıntı, uzaktaki saldırganların oturum açmadan kök ayrıcalıklarıyla...
Üst