Arama sonuçlarınız

  1. B

    40.000 haftalık indirme ile NPM paketinde bulunan uzaktan erişim Truva atı

    “Rand-Hunger Agent” paketinin tehlikeye atılmış varyantları, uzaktan gemide uzak bir truva atı olan NPM'de ortaya çıktı. Rastgele kullanıcı aracısı eski olarak işaretlenmiştir, ancak yine de 40.000 iyi haftalık indirmelere ulaşır. Son haftalarda kullanan herkes Malizia kodunu büyüleyebilirdi...
  2. B

    Bilgisayar Saldırıları: Mirai-Botnetz Saldırı Samsung Magicinfo 9 Sunucusu

    Dijital sinaj ekranlarının yönetimi için Samsungs İçerik Yönetim Sistemi (CMS) saldırganların merkezindedir. Güvenlik güncellemeleri Ağustos 2024'ten itibaren mevcuttur. Kuzey Kutbu Kurt Güvenliği Araştırmacıları bir katkıda saldırıları uyarıyor. İnternet Storm Center, saldırıların Bot Mirai...
  3. B

    Boşluk Güvenliği: IBM Business Otomasyon İş Akışı Erişimde Verileri Kaybedebilir

    Saldırganlar, IBM Automation Business iş akışında ve IBM ara katman yazılımı yazılımında farklı güvenlik boşlukları ile başlayabilir. Bu arada, zayıf noktalar mevcut sürümlerde kapalıdır. Tehlikeler Bu mesaj altına bağlanan makalelerde, yöneticiler korunan kurumsal otomasyon iş akışının...
  4. B

    Patchday: Android 13 ve 14'teki sistem bileşeni yaramaz kodu yapar

    Google'ın Android işletim sistemi, dahil edilen zayıflıklar nedeniyle 13, 14 ve 15 sürümlerinde saldırıya uğrayabilir. Diğer şeylerin yanı sıra, saldırganlar daha yüksek kullanıcı hakları elde edebilir. En kötü durumda, Malizia kodu cihazlara ulaşabilir ve bunları tamamen tehlikeye atabilir...
  5. B

    IBM Cognos Analytics: Forvet zararlı kodu yükleyebilir

    IBM'in şirket veri görüntüleme çözümü savunmasızdır. Saldırganlar saldırı sistemleri için iki zayıflıktan başlayabilir. Güvenlik yamaları indirilebilir. Bir katkıda, geliştiriciler 11.2.0 11.2.4 FP4 ve 12.0.0 sürümlerinin 12.0.4'e kadar etkilendiğini açıklar. Güvenlik güncellemeleri geri...
  6. B

    Şimdi yama! Saldırganlar yine en eski Sonicwall alanlarında

    Saldırganlar şu anda Güvenli Mobil Erişim Serisi (SMA) Sonicwalls tarafından uzun mesafeli bakım çözümlerinde iki eski güvenlik boşluğu hedefliyor. Güvenlik yamaları uzun süre mevcuttur, ancak açıkçası henüz hat boyunca kurulmamışlardır. Yöneticiler hemen hareket etmeli ve SMA taleplerini...
  7. B

    Güvenlik Güncellemesi: İlkbaharda Yetkisiz Erişim

    Belirli koşullar üzerine, saldırganlar yay önyüklemesindeki bir güvenlik deliğine bağlanabilir ve yasadışı erişim sağlayabilir. Bu arada, geliştiriciler zayıf noktayı kapattılar. Güvenlik sorunu Yazılım geliştiricileri, daha verimli Java uygulamaları oluşturmak için Spring Boot'u kullanır...
  8. B

    Komisyon, Brocade Fabric OS ve aktif olarak güvenlik boşluklarına yönelik saldırılar! E-posta

    BT suçluları farklı ürünlerde genç güvenlik boşluklarına saldırıyor. Komisyon, Brocade Fabric OS ve Active ilgileniyor! Posta. Doğada saldırılar zayıflıklar üzerinde gözlemlenmiştir. Yöneticiler hata tarafından düzenlenen sürümleri hızlı bir şekilde yüklemelidir. CISA CISA Bilgisayar Güvenlik...
  9. B

    SAP GAP Ekli: Yüzlerce çevrimiçi savunmasız sunucu

    Diziye ek olarak SAP, Cuma günü bir yama ile bir SAP NetWeaver yaması verdi. Daha sonra bu kaybın doğada zaten saldırıya uğradığı keşfedildi. Araştırmacılar hala internet tarafından ulaşılabilecek yüzlerce savunmasız sistem görüyorlar. Güvenlik açığı, önleyici bir kayıt olmadan ağ...
  10. B

    Dell Powerprotect Veri Yöneticisi ve Dizüstü Bilgisayarı olası saldırılardan koruyun

    Dell'in Powerprotect Veri Yöneticisi ve çeşitli dizüstü bilgisayar modelleri savunmasızdır. Mevcut sürümlerde, geliştiriciler çeşitli yazılım büyüme istasyonlarını kapattılar. Şimdiye kadar saldırganların zaten boşluklardan yararlandığına dair hiçbir rapor yok. Güvenlik sorunları Bir uyarı...
  11. B

    Seiko-epson yazıcı sürücüleri, sistemin haklarının genişlemesine izin verir

    Seiko-epson Windows yazıcıları, saldırganların haklarını sistem düzeyine genişletebilecekleri bir güvenlik boşluğunu damlatıyor. Güncellenmiş yazılım, aşağıdaki zayıf noktayı barındıran hazırdır. Bir güvenlik bildiriminde, Epson özellikle Windows sürücülerinin alıcı olmayan sistemlerde sorunu...
  12. B

    Docker: Windows için masaüstünde doğru -wing iyileştirme boşluğu

    Docker masaüstünün güncellenmiş yazılım paketleri, saldırganların sistemdeki haklarını genişletebilecekleri bir güvenlik boşluğunu doldurur. Container yazılımının Windows sürümü ilgileniyor. Sürüm notlarında, Docker geliştiricileri Sürüm 4.41.0 Masaüstü Docker güncellemesini (CVE-2025-3224...
  13. B

    Brezilya: Veri Merkezlerine Yatırımlar İçin Vergi Maddesi

    Brezilya, veri merkezleri için bir yer olarak yer almak ve bu nedenle milyarlarca dolardan yatırım çekmek istiyor. Maliye Bakanı Fernando Haddad, Silikon Vadisi'ne yaptığı ziyarette Brezilya'yı bu hafta sürdürülebilir bir yer olarak yayınlayacak. Bir teşvik olarak, bagajında Brezilya'da...
  14. B

    Güvenlik Boşlukları: Ruh Hali Öğrenme Platformuna Saldırılar Yakın Olabilir

    En kötü durumda, saldırganlar Moodle ve sistemlerin öğrenme platformunda farklı güvenlik boşluklarından ödün verebilirler. Yöneticiler derhal mevcut güvenlik yamalarını yüklemelidir. En tehlikeli güvenlik boşlukları Moodle web sitesinin güvenlik alanından görülebileceği gibi, geliştiriciler...
  15. B

    SAP Yamalı, hattan zayıf bir eleştirmen

    BT yöneticileri genellikle SAP güvenlik güncellemelerinin kurulumu için aylık planlamaya uyum sağlayabilir. Bu sefer hafta sonundan hemen önce farklı: Walldorfer'in yazılım grubu, satırdan 10 kişiden 10'u maksimum CVSS ile kritik bir güvenlik boşluğunu dolduruyor. Yöneticiler hızlı bir şekilde...
  16. B

    ConnectWise ScreAnconnect: Codschmagugel-Lüücke Yüksek Riskli | Haberler Online

    ConnectWise yazılımından uzak screencects, saldırganların malt kodunu koklamasını ve gerçekleştirmesini sağlayan bir güvenlik açığı içerir. Üretici, güvenlik kaybını kapatmak için yazılım güncellemeleri sunar. Bir güvenlik bildiriminde, ConnectWise zayıf noktayı uyarır. Şimdiye kadar, zayıf...
  17. B

    Sonicwall SSLVPN'de DOS GAP konusunda uyarıyor

    Bir güvenlik açığı olan Sonicos Sonicos Sonicos Sonicos'ta SSLVPN'de bir güvenlik açığı tırmanıyor. Saldırganlar güvenlik duvarını terk edebilir ve bu nedenle durumun olumsuzlanmasına neden olabilir. Sonicwall boşluğu onaran güncellemeler sağlar. Sonicwall, şirketin zayıf noktayı uyardığı bir...
  18. B

    Erlang/OTP SSH: Kritik boşluktan etkilenen iyi bilinen üreticiler

    SSH'nin Erlang/OTP SSH'de uygulanması maksimum değerlendirme ile kritik bir güvenlik boşluğu içerir: CVSS 10 değeri 10 üzerinden. Şimdi hangi sistemlerin ilgilendiği yavaş yavaş netleşiyor: Opensssh ve torunlar kesinlikle en yaygın olanı. Bununla birlikte, büyük ortamlarda Erlang/OTP SSH...
  19. B

    Zyxel-Firewall: Saldırganlar Token Yöneticisi Çalabilir

    Saldırganlar, USG Flex HX serisinden Zyxel güvenlik duvarlarında iki güvenlik boşluğu ile başlayabilir. Saldırılar kolayca mümkün değildir. Manipüle yapılandırma dosyaları Bir uyarı mesajında, PostgreSQL kontrollerinin işlenmesinin hatalara yol açabileceği geliştiricilerin listesi (CVE...
  20. B

    Şimdi yama! Erlang/OTP SSH'deki saldırılar yakın olabilir

    Çünkü biri için istismar kodu “eleştirmen“Erlang/OTP SSH'deki güvenlik boşluğu dolaşımda, saldırılar derhal ortaya çıkabilir. Saldırganlara zayıf noktada başarılı bir şekilde saldırarak, hayvanların yürütülmesinden sonra sistemleri tehlikeye atmak mümkündür. Erlang/OTP-SSH kitaplıkları...
Üst