Arama sonuçlarınız

  1. B

    Kritik Kelime Güvenlik Açığı: Test Kodu Yayınlandı | sıcak çevrimiçi

    Değiştirilmiş Zengin Metin Biçimi (.rtf) belgelerinin açılması, Microsoft Word’de kritik bir güvenlik açığını tetikleyebilir. Saldırganlar, kurbanın haklarıyla rastgele kod enjekte etmek için kullanabilir. Kötü niyetli aktörler, e-posta eki olarak özenle hazırlanmış .rtf dosyalarıyla bir saldırı...
  2. B

    Sonicwall SonicOS: Yüksek Risk güvenlik açığı, güvenlik duvarını devre dışı bırakmanıza olanak tanır

    SonicWall güvenlik duvarlarının SonicOS işletim sistemindeki güvenlik açıkları, ağ saldırganlarının hizmet reddi saldırısıyla güvenlik duvarını devre dışı bırakmasına olanak tanır. Ayrıca, çok faktörlü kimlik doğrulama kodlarını test etmenize de olanak tanırlar. Üretici, eksiklikleri azaltmak...
  3. B

    Linux’ta HPE Serviceguard’a yönelik olası kötü amaçlı kod saldırıları

    Kuruluşlarda HPE Serviceguard for Linux Cluster Manager kullanılıyorsa, yöneticilerin uygulamayı güncellemesi gerekir. Aksi takdirde, saldırganlar sistemlere saldırabilir ve en kötü durumda kötü amaçlı kod çalıştırabilir. Serviceguard for Linux, sistem arızalarına rağmen uygulamaların yüksek...
  4. B

    Güvenlik Güncellemeleri: Saldırganlar Cisco IP Phone’ları rootlayabilir

    İşletmelerdeki ağ satıcısı Cisco IP Telefonları ile ilgilenen yöneticiler, cihazları mümkün olan en kısa sürede güncellemelidir. Aksi takdirde, saldırganlar kritik bir güvenlik açığını hedefleyebilir ve kötü amaçlı kod çalıştırabilir. tehlikeli telefonlar Bir uyarıya göre, bir güvenlik açığı...
  5. B

    Ağ Ekipmanı Satıcıları: ArubaOS’taki güvenlik açıkları yoluyla olası uzlaşma

    Üretici, Aruba Mobility Conductor (eski adıyla Mobility Master) yönetim çözümleri için ArubaOS işletim sisteminde, Aruba Mobility Controller’da ve Aruba Central tarafından yönetilen WLAN ve SD-WAN ağ geçitlerinde çok sayıda güvenlik açığı belirledi. Bunların çoğu kritik bir güvenlik riski...
  6. B

    Güvenlik Güncellemesi: Zoho ManageEngine ServiceDesk Plus savunmasız

    Zoho geliştiricileri, ManageEngine ServiceDesk Plus’ın mevcut sürümünde üç güvenlik açığını kapattıklarını söylüyor.Olası saldırılara karşı silahlı bir sürüm indirilebilir. Yöneticiler, BT ServiceDesk yazılımını kullanarak BT sistemlerini uzaktan izleyebilir ve yönetebilir. Şimdi yama...
  7. B

    Foxit PDF güncellemeleri, yüksek riskli güvenlik açıklarını düzeltir

    Foxit, çeşitli güvenlik açıklarını gideren Foxit PDF Editor ve Foxit PDF Reader’ın 12.1.1 sürümünü yayınladı. Bunlardan üçü yüksek riskli kabul edilir ve saldırganların kötü amaçlı kod enjekte etmesine izin verir. Foxit PDF: Yüksek Risk Yüksek risk olarak sınıflandırılan üç güvenlik açığı...
  8. B

    Cisco bazı yüksek riskli güvenlik açıklarını düzeltir

    Cisco, portföyündeki birçok üründe güvenlik açıkları belirlemiş ve bunları gidermek için güncellemeler sağlamıştır. Şirket ayrıca, ayrıcalıkları desteklenmeyen kimlik doğrulama yöntemleriyle sisteme yükseltmek için istismar edilebilecek SSH kimlik doğrulamasındaki olası bir güvenlik açığıyla...
  9. B

    Güvenlik Güncellemeleri: VMware kritik bir güvenlik ihlalini mühürledi

    VMware, VMware Carbon Black App Control ve VMware vRealize Orchestrator, vRealize Automation ve VMware Cloud Foundation için güncellemeler yayınladı. Böylece üretici, saldırganların temeldeki işletim sistemine erişmesine ve dolayısıyla güvenliği aşmasına olanak tanıyan bazı kritik ve yüksek...
  10. B

    Web Tarayıcı: Google Chrome’da kritik güvenlik açığı

    Google, bazıları yazılımdaki kritik güvenlik açıklarını kapatan Chrome web tarayıcısı için güncellemeler sunar. Yeni sürümler toplam on güvenlik açığını düzeltmeyi hedefliyor. Saldırganlar, manipüle edilmiş web sitelerine kritik boşluktan kötü amaçlı kod kaçırmış ve yürütmüş olabilir. Google...
  11. B

    BIOS Güvenlik Güncellemeleri: Kötü amaçlı kod saldırılarına karşı savunmasız olan HP bilgisayarlar

    Saldırganlar, diğerleri arasında HP EliteBook, EliteDesk ve ZBook iş modellerine saldırabilir. Saldırılar başarılı olursa, en kötü ihtimalle kötü amaçlı kod sistemlere girebilir. Bunu önlemek için, geliştiriciler birçok model için güncellenmiş BIOS sürümleri yayınladılar. HP, etkilenen...
  12. B

    IBM Aspera Faspex ve Mitel MiVoice’a yönelik saldırı uyarısı

    ABD siber güvenlik yetkilisi CISA, IBM Aspera Faspex ve Mitel MiVoice’a yönelik devam eden saldırılara karşı uyarıda bulunuyor. Saldırganlar, güvenlik açıkları yoluyla ağlara girebilir veya pusuya yatıp ağlara yayılabilir. Güvenlik açıklarını gideren güncellemeler mevcuttur. Saldırıya uğradı...
  13. B

    Şimdi yama! Dolaşan kritik Fortinet FortiNAC güvenlik açığı için koddan yararlanma

    Ağ yöneticileri Fortinet FortiNAC’ı mümkün olan en kısa sürede güncellemelidir. Aksi takdirde, saldırganlar “eleştirmen” Güvenlik açıklarını uygulayın ve kötü amaçlı kod yürütün. Güvenlik güncellemeleri mevcuttur. saldırı Fortinet yamaları birkaç gün önce sağladı. Horizon3 güvenlik...
  14. B

    CISA uyarıyor: Thunderbird’deki güvenlik açıkları nedeniyle potansiyel sistem güvenliği ihlali

    Thunderbird 102.8 posta istemcisine yapılan güncelleme, görünüşe göre saldırganların etkilenen bir sistemin güvenliğini aşmasına izin veren güvenlik açıklarını kapatıyor. ABD bilgi güvenliği yetkilisi CISA bu nedenle, kullanıcıların mevcut güncellemeyi uygulamaları gerektiği konusunda uyarır...
  15. B

    Yama Günü: Fortinet 40 Güvenlik Açığı Yaması Yapıyor, PoC İstismarı Açıklandı

    Fortinet, Şubat yama günü için şirketin ürünlerindeki toplam 40 güvenlik açığını kapattı. Mevcut güncellemeler, üreticinin kritik bir güvenlik riski olarak sınıflandırdığı açıkları kapatıyor. BT güvenlik araştırmacıları, güvenlik açıklarından biri için bir kavram kanıtı istismarının...
  16. B

    Patchday: SAP, yazılımını olası saldırılardan koruyor

    Saldırganlar, şirketlere SAP’nin kurumsal yazılımlarıyla saldırabilir. Yazılım şirketi, Şubat ayında Yama Günü’nde birkaç güvenlik yaması yayınladı. SAP sitesinin güvenlik bölümünden de görüleceği üzere zafiyetlerin çoğu “tehdit seviyesi” ile kapatılmıştır.yarım“Mezun oldu. Üç boşluk için...
  17. B

    Kötü amaçlı kod saldırılarına karşı ClamAV açık kaynaklı antivirüs koruması

    ClamAV antivirüs çözümü çalıştıran sistemler savunmasızdır. Başarılı saldırılardan sonra, saldırganlar kötü amaçlı kod yürütebilir. Güvenlik güncellemeleri, güvenlik sorununu giderir. Bir blog gönderisinden de görülebileceği gibi, geliştiriciler olası saldırılara karşı kendilerini güvence...
  18. B

    Saldırganlar Cisco’nun Ağ Yönetimi Nexus Panosunu bozabilir

    Cisco Email Security Appliance, Identity Services Engine ve Nexus Dashboard ürünleri savunmasızdır. Ayrıca, ClamAV antivirüs çözümünü kullanan birkaç ürün de savunmasızdır. ClamAV’deki “kritik” bir kötü amaçlı kod güvenlik açığı (CVE-2023-20032), aşağıdaki Cisco ürünlerini etkiler. Güvenlik...
  19. B

    Intel’de Patchday: Saldırganlar kök boşlukları aracılığıyla sunuculara saldırabilir

    Intel donanımını ve yazılımını kullanan herkes, bu mesajın altında bağlantısı verilen güvenlik açıkları ve güvenlik yamaları makalelerine göz atmalıdır. Saldırganlar, diğer şeylerin yanı sıra, sunuculara saldırabilir ve kök hakları elde edebilir. kritik boşluk A”eleştirmenAnakart Yönetim...
  20. B

    Şimdi yama! Joomla CMS geliştiricileri ciddi bir güvenlik açığı konusunda uyarıyor

    Joomla güvenli sürüm 4.2.8 kullanıma sunuldu. İçinde, geliştiriciler bir “eleştirmen“Web Hizmetleri API’sindeki güvenlik açığı kapatıldı. Hemen bir güncelleme öneriyorlar. Aşağıdaki hizmetler için giriş bilgilerinizi global site yapılandırmasında kaydettiyseniz, güvenlik nedeniyle...
Üst