Arama sonuçlarınız

  1. B

    HCL: Bigfix, DevOps ve daha fazla üründeki güvenlik boşlukları

    HCL yazılımı artık HCL Bigfix, DevOps, Gezgin ve Bağlantılardaki fişlerin güvenlik boşlukları için güncellemeler sunuyor. Boşluklar kısmen kritiktir. BT yöneticileri hızlı bir şekilde güncellemeleri kullanmalıdır. HCL Bigfix Webui veya Bigfix için yönetim arayüzü ona daha sert vurdu. Burada...
  2. B

    Apache Tomcat: Kritik güvenlik açığı için saldırılar gerçekleştirin

    Apache Tomcat'taki güvenlik için ciddi bir güvenlik açığı, saldırganların zararlı kod girmesini sağlar. Şu anda, saldırganlar BT yöneticilerinin mevcut güvenlik güncellemelerini uygulamaları için bu daha yüksek zamanı da yapıyor. Amerikan Güvenlik Otoritesi Cisa zayıf noktada gözlemlenen...
  3. B

    Hatalı olarak yargılandı: Ivanti Ics'teki Hatalar bir güvenlik kaybıdır ve saldırıya uğradı

    Geliştiriciler başlangıçta VPN Connect Secure Software (ICS) 'de bir sorunu basit bir hata olarak değerlendirdi. Şimdi, zaten ekranda suçluların ve savunmasız sistemlere yönelik saldırılar için kötüye kullanımın gerçek bir kritik güvenlik boşluğu olduğu ortaya çıkıyor. Bir güvenlik bildiriminde...
  4. B

    Kapalı Apache Parket'te maksimum puanla kritik boşluk

    Zararlı kodun bir güvenlik boşluğu, Apache parkini etkiler. Sütun tabanlı açık kaynak dosya biçimi, verileri daha verimli bir şekilde arşivlemek ve sorgulamak için büyük veri bağlamında kullanılır. İndirilebilir bir güvenlik yaması mevcuttur. Kritik zayıf nokta Açık posta listesindeki bir...
  5. B

    Cisco Meraki ve Enterprise Sohbeti'nde Yüksek Risk Riskleri Lavari

    Ciscos Meraki MX ve Z serisinin AnyConnect VPN yazılımında ve EE -Komplak Sohbeti'nde, geliştiriciler yüksek riskli güvenlik boşlukları keşfettiler. Güncellenmiş şirket ve yazılım bunu kapatmaya hazır. Yöneticileri hızlı bir şekilde yüklemelisiniz. Geçerli VPN erişim verileri ile malign...
  6. B

    Trend Micro Apex Central, Derin Güvenlik Ajanı ile Tehlikedeki PC Zayıflığı

    Aslında, Mikro Modaya Modaya Modaya Gizli Koruma Çözümleri Apex Central ve Deep Güvenlik Aracısı Bilgisayar BT saldırılarından tasarruf etmelidir. Windows sürümlerindeki farklı güvenlik boşlukları nedeniyle, artık saldırganlar için ağ geçidi görevi görebilirsiniz. Yöneticiler derhal mevcut...
  7. B

    Yazılım Geliştirme: Eklenti Jenkins, Anahtar API'sını Normal Metinle Kaydet

    Yazılım geliştirme ortamlarının yöneticileri Jenkins Asakus Asasatelte, Cadence Vmanaer, Uzak İş Monitörü, Basit Kuyruk, Yığın Hammer ve Model Motoru eklentisini getirmelidir. Ancak şimdiye kadar tüm güvenlik yamaları yayınlanmadı. Buna ek olarak, geliştiriciler Jenkins çekirdeğindeki zayıf...
  8. B

    Canon Dikkat: Yazıcı Sürücüsü Kodun Kararını Etkinleştirir | Haberler Online

    Canon yazıcılarının sürücülerinde, saldırganların hayvan kaçırmasına ve gerçekleştirmesine bile izin verebilecek kritik bir güvenlik açığı. Ayrıca, bazı yazıcı saldırganlarının ürün yazılımındaki güvenlik sızıntıları nedeniyle, kod kaçakçılığı da ilgili cihazlara neden olabilir. Bir güvenlik...
  9. B

    Güvenlik Güncellemeleri: Zabbix Network İzleme Aracı Saldırı Alanı sunar

    Veri ticareti Zabbix ile ağlarda izleniyorsa, güvenlik nedenleriyle aracın geçerli bir sürümünü kurmak gerekir. Aksi takdirde, en kötü durumda saldırganlar sistemleri tehlikeye atmak için zararlı bir kod gerçekleştirebilirler. Duyuru Farklı Olası Saldırılar Geliştiricilere göre, zayıf...
  10. B

    Onarılan Güvenlik Yaması, IBM Connect uygulamasında zararlı bir kod boşluğunu kapatıyor

    Atthels, IBMS Connect Enterprise Uygulama Yazılımı uygulamasıyla sistemlere saldırabilir. Bu şekilde, zararlı kod PC'lere ulaşabilir ve tehlikeye atabilir. Bu yamalandı, ancak güvenliğin güvenliği eksikti. Şimdi geliştiriciler onarılmış bir yama yayınladılar. Saldırganların zaten boşluğu...
  11. B

    Uzlaşma Web Siteleri: CSV WP Plug-In WordPress İthalatçısı'ndaki boşluklar

    CSV WP eklentisi WordPress İthalatçısı'nda başarılı güvenlik boşlukları saldırganlarını kullanın, web sitelerinde tam kontrol elde edebilirsiniz. Bu arada, geliştiriciler olası saldırılara karşı donatılmış bir versiyona tepki gösterdiler ve yayınladılar. Uzaklıklı Web Siteleri Bir raporda...
  12. B

    IBM Infosfer Information Server: Yetkisiz Erişim Mümkün

    Atthels, farklı güvenlik boşlukları ve diğer şeylerin yanı sıra daha yüksek kullanıcı hakları elde etmek için IBM Infosfer Information Server'a saldırabilir. Başarılı saldırıları önlemek için yöneticiler derhal onarılmış bir çıkış kurmalıdır. Birkaç kapalı boşluk IBM Infosfer Information...
  13. B

    Crushftp veri aktarım yazılımı yetkisiz erişim sağlar

    Bir veri aktarımı yazılımı olan Crushftp'de ciddi bir güvenlik açığı keşfedildi. Yetkisiz Erişim Ağı saldırganlarına izin verir. Boşluğu doldurmak için güncellemeler hazır. Zayıf nokta CVE'nin Güvenlik Crushftp kaybına girişinde, sadece kısa bir açıklama vardır: 10.0.0 ila 10.8.3 ve 11.0.0 ila...
  14. B

    Mağaza: Dell, Unity Serisinde sayısız güvenlik boşluğunu kapatıyor

    Unityvsa ve Unity XT depolama aletleri savunmasızdır. Saldırganlar, sistemleri tehlikeye atmak için güvenlik boşluklarını hatlara koyabilir. Güvenlik yamaları mevcuttur. 19 yıllık güvenlik açığı Bir güvenlik ilişkisinde, geliştiriciler zayıf yönleri gösterir Birlik Çalışma Ortamı (OE)...
  15. B

    GitLab Güvenliği: Bildirilen Yöneticiler Genişletme Haklarını Koruyor

    Saldırganlar Gitlab Topluluğu Edition ve Enterprise Edition'da yedi güvenlik boşluğu başlatabilir. Tedarikçiye göre, GitLab.com'da zaten garanti edilen masraflar. Şimdiye kadar devam eden saldırılar hakkında hiçbir rapor yok. Yöneticiler güvenlik yamalarını çok uzun süre kurmaktan...
  16. B

    Yok olma sürecinde yönetici backuppl çözümünün güvenlik boşluğu SnapCenter | Haberler Online

    SnapCenter yedekleme yazılımı savunmasızdır ve saldırgan “başarılı bir sömürü” kullanabilireleştirmen“Güvenlik boşluğunun idari haklarını alın. Güvenlik Sorunu Zayıf noktaya katkıda (CVE-2025-26512), geliştiriciler rehber Sürümler 6.0.1p1 VE 6.1p1 barınma için. Önceki tüm baskılar saldırıya...
  17. B

    Splunk: Farklı ürünlerde kısmen yüksek güvenlik sızıntıları

    Splunk, farklı ürünlerde bir dizi güvenlik boşluğu bildirdi. Güncellenmiş yazılım paketleri, yöneticilerin bu güvenlik kayıplarını doldurabileceği indirilebilir. En ciddi boşluk Sprunch Enterprise'da açıkça bulunur. Ağdaki saldırganların zararlı bir kodu basmasına ve gerçekleştirmesine izin...
  18. B

    VMware araçları sanal makinelerde hakları etkinleştirir

    VMware Tools'ta, düşük hakları olan saldırganların bir VM'deki erişim haklarını genişletebileceği bir güvenlik boşluğu. Broadcom, bu zayıf noktayı onaran güncellenmiş yazılımlar sağlamıştır. Broadcom'un güvenlik bildiriminde, yazarlar yetersiz erişim kontrolleri nedeniyle kimlik doğrulamanın...
  19. B

    Güvenlik Güncellemesi: Ghostscript forvet farklı güvenlik boşlukları

    Ghostscript farklı güvenlik boşluklarına karşı savunmasızdır. Zayıf noktalar hakkında daha fazla bilgi hala olağanüstü. Bir güvenlik yaması mevcuttur. Şu anda saldırılara saldırı yok. Güvenlik sorunları As can be seen from the Changelog for the current version of Ghostscript 10.05.0, the...
  20. B

    Next.js: Kritik GAP, web uygulamalarından ödün vermenizi sağlar

    React Next.js çerçevesinde, kritik bir güvenlik açığı. Saldırganların yetkilendirme testlerinden kaçınmasına ve dolayısıyla web uygulamalarından ödün vermesine izin verir. Zayıflığı tamir eden güncellenmiş paketler mevcuttur. Hafta sonu, JS'nin sonraki geliştiricileri, GAP hakkında bilgi içeren...
Üst