Arama sonuçlarınız

  1. B

    Gerçekten Basit Güvenlik WordPress eklentisi 4 milyon web sitesini riske atıyor

    WordPress eklentisi “Gerçekten Basit Güvenlik”te, saldırganların bir WordPress sitesinin kontrolünü ele geçirmesine olanak tanıyan kritik bir güvenlik açığı var. Kimlik doğrulamayı atlayabilirsiniz. Siber güvenlik firması Wordfence, eklentinin dört milyondan fazla WordPress web sitesinde...
  2. B

    Jenkins yazılım geliştirme aracı birçok güvenlik açığını kapatıyor

    Jenkins açık kaynak yazılımının güncellenmiş sürümü birçok güvenlik açığını kapatıyor. Geliştiriciler bunları büyük ölçüde yüksek riskli olarak sınıflandırıyor. Duyuru Jenkins, yazılım oluşturma süreci gibi tekrarlanan görevleri otomatikleştiren ve aynı zamanda işlevleri API'ler ve...
  3. B

    Mevcut Güncellemeler: Birden fazla güvenlik açığı Gitlab'ı tehdit ediyor

    Gitlab geliştiricileri, kendi kendine barındırılan örnekler için Gitlab Community Edition (CE) ve Enterprise Edition (EE) için en yeni güvenlik yamalarını mümkün olan en kısa sürede yüklemenizi önerir. Bu gerçekleşmezse, saldırganlar çeşitli güvenlik açıklarına saldırabilir ve diğer şeylerin...
  4. B

    Fortinet, FortiOS, FortiAnalyzer ve FortiClient'teki güvenlik açıklarını düzeltiyor

    Fortinet, FortiOS, FortiAnalyzer ve FortiClient'teki yüksek riskli güvenlik açıklarını gideren güncellemeler yayınladı. Saldırganlar, ayrıcalıkları yükseltmek, etkilenen cihazlarda yetkisiz hassas eylemler gerçekleştirmek veya ağlara yetkisiz erişim sağlamak için güvenlik açıklarından...
  5. B

    Güvenlik Güncellemeleri: Zoom Room Client & Co. Savunmasız

    Zoom, Meeting SDK, Rooms Client, Rooms Controller, Video SDK, Workplace Uygulaması ve Workplace VDI Client'taki birden fazla güvenlik açığını gideren yamalar yayınladı. Android, iOS, Linux, macOS ve Windows için güvenli sürümler yayınlandı. Şu ana kadar saldırıların devam ettiğine dair bir kanıt...
  6. B

    Dell SmartFabric OS10: Saldırganlar kötü amaçlı kod çalıştırabilir

    Beş güvenlik açığı Dell SmartFabric OS10'u tehlikeye atıyor. En kötü senaryoda, saldırganlar kötü amaçlı kod çalıştırabilir ve ağları tehlikeye atabilir. Duyuru Buna karşı koymak için geliştiriciler boşluklar belirlediler (CVE-2024-48837″yüksek“, CVE-2024-48838”Bas“...
  7. B

    Icinga İzleme Yazılımı: Güncellemeler Kritik Güvenlik Açıklarını Kapatıyor

    Nagios projesinin bir çatalı olarak doğan Icinga izleme yazılımının yeni versiyonları, güvenlik açısından kritik bir boşluğu dolduruyor. Ciddiyet nedeniyle geliştiriciler bu Salı günü yayınlanacak güncellemeler hakkında bir uyarı bile yayınladılar. Duyuru Açık kaynaklı yazılımın...
  8. B

    SAP Patchday: Biri son derece riskli olan sekiz yeni güvenlik açığı

    SAP, Kasım Patchday'inde güvenlik yamalarını yayınladı. Yakın zamanda bildirilen sekiz güvenlik açığını ele alıyorlar. Önceki iki güvenlik notu için de güncellemeler mevcuttur. Duyuru SAP, Patchday genel bakışında bireysel güvenlik notlarını listeler. En ciddi sorun, SAP Web Dispatcher'da...
  9. B

    Veeam Backup Enterprise Manager: Saldırganların olası yetkisiz erişimi

    Saldırganlar Veeam Backup Enterprise Manager'ı (VBEM) hedefleyebilir ve bağlantıları hackleyebilir. Bir güvenlik yaması indirebilirsiniz. Duyuru Kim tehdit ediliyor? VBEM ile yöneticiler Yedekleme ve Çoğaltma (VBR) yedekleme çözümünü bir web konsolu aracılığıyla yönetir. Yönetim çözümü...
  10. B

    Güvenlik Güncellemeleri: Dell Enterprise SONiC birden fazla saldırıya karşı savunmasız

    Üç “eleştirmen“Güvenlik açıkları, yöneticilerin Dell Enterprise SONiC kullandığı ağları tehlikeye atıyor. Saldırganlar oturum açmayı atlayıp kendi komutlarını çalıştırabiliyor. Güvenlik açıklarının sınıflandırılması nedeniyle, başarılı bir saldırının ardından sistemlerin tamamen tehlikeye...
  11. B

    CISA aktif saldırı altında dört güvenlik açığı bildirdi

    ABD BT güvenlik kurumu CISA, bilinen istismar edilen güvenlik açıkları kataloğuna dört güvenlik açığı ekledi. Orada otorite, vahşi doğada saldırıya uğrayan güvenlik açıklarını topluyor. Bu nedenle BT yöneticileri, kuruluşlarında listelenen güvenlik açıklarının kapatılıp kapatılmadığını kontrol...
  12. B

    Saldırganlara yönelik bir ağ geçidi olarak Dell PowerProtect DD yedekleme cihazı

    Dell'in PowerProtect DD yedekleme cihazı aslında siber saldırı durumunda güvenilirliği artırmayı amaçlamaktadır. Ancak yazılımdaki çok sayıda güvenlik açığı nedeniyle saldırganlar artık sistemlere saldırabiliyor. Öte yandan, korumalı sürümler indirilebilir. Duyuru Güvenlik riskleri Bir...
  13. B

    Cisco: Çok sayıda üründe güvenlik açıkları

    Cisco Perşembe akşamı 15 yeni güvenlik önerisi yayınladı. Bütün bir ürün yelpazesini kapsıyorlar. Bunlar arasında kritik risk olarak kabul edilen bir güvenlik açığı ve yüksek risk olarak kabul edilen iki güvenlik açığı bulunmaktadır. BT yöneticileri, güvenlik açığı bulunan cihazları kullanıp...
  14. B

    HCL BigFix uç nokta yönetimi platformuna olası kötü amaçlı kod saldırıları

    HCL BigFix uç nokta yönetimi platformu savunmasızdır. Yöneticiler, mevcut güvenlik güncellemelerini kullanarak sistemlerinin olası saldırılara karşı korunmasını sağlamalıdır. Yaklaşık bir”eleştirmen“Gap, kötü amaçlı kodların bilgisayarlara erişmesine izin verebilir. Duyuru Birçok boşluk...
  15. B

    Android Patchday: güncellemeler saldırı altındaki iki güvenlik açığını kapattı

    Google, Kasım Patchday'i için Android güncellemelerini yayınladı. 2024-11-01 yama düzeyi, toplam 17 yüksek riskli açığın yanı sıra Google Play sistem güncellemelerinin düzelttiği dört güvenlik açığını da kapatıyor. 2024-11-05 yama düzeyi, Qualcomm'un kapalı kaynak bileşenlerindeki kritik bir...
  16. B

    HPE Aruba, erişim noktalarındaki kod kaçakçılığı deliklerini kapatıyor

    HPE Aruba, erişim noktalarını etkileyen kritik güvenlik açıkları konusunda uyarıyor. Bu, ağ saldırganlarının önceden kimlik doğrulaması yapmadan rastgele kod eklemesine ve yürütmesine olanak tanır. Güncellenen yazılım güvenlik açıklarını iyileştirmelidir. BT yöneticileri bunları hızlı bir...
  17. B

    Veritas Netbackup: Windows'ta hakların yükseltilmesi mümkün

    Veritas Netbackup'ta saldırganların haklarını savunmasız sistemlere genişletmesine olanak tanıyan bir güvenlik açığı var. Sorun Windows işletim sistemi yazılımındadır. Duyuru Bir güvenlik danışma belgesinde Veritas, Netbackup'ın yüklü olduğu sistem sürücüsüne yazma erişimi olan...
  18. B

    Synology, ek kritik Pwn2Own güvenlik açıklarını düzeltir

    Synology, üreticinin NAS sistemlerindeki bazı kritik güvenlik açıklarına ilişkin ek güvenlik önerileri yayınladı. Bunlar, Ekim ayının sonunda İrlanda'da düzenlenen Pwn2Own yarışmasının bir parçası olarak keşfedildi. Duyuru Bu nedenle güvenlik açıkları Synology DSM, Synology Drive Server...
  19. B

    Zoho ManageEngine ADManager Plus: Saldırganlar SQL komutlarını enjekte edebilir

    Acronis ManageEngine ADManager Plus'ta, saldırganların yetkisiz erişim elde etmesine olanak tanıyan bir güvenlik açığı bulunmaktadır. Herhangi bir SQL sorgusunu girebilirsiniz. Güvenlik açığını kapatan bir yazılım güncellemesi mevcut. Duyuru Bu Pazartesi yayınlanan ManageEngine güvenlik...
  20. B

    Okta: Doğrulamadaki güvenlik açığı, saldırganların şifrelere erişmesine olanak tanıyor

    Okta Verify Agent for Windows aygıt erişim kontrol yazılımında, saldırganların parolaları çalmasına olanak tanıyan bir güvenlik açığı bulunmaktadır. Bir güvenlik güncellemesi mevcut. BT yöneticileri güncellemeyi derhal dağıtmalıdır. Duyuru Okta, bir güvenlik danışma belgesinde Windows için...
Üst