Arama sonuçlarınız

  1. B

    Spring Framework: Saldırganlar dosyaları görüntüleyebilir

    Spring Framework ile çalışan yazılım geliştiricileri, güvenlik nedeniyle geliştirme ortamlarını güncellemelidir. Aksi takdirde saldırganlar iki güvenlik açığından yararlanarak sistemlere saldırabilirler. Duyuru Güvenlik yamaları Geliştiriciler bir uyarı mesajında iki güvenlik açığını...
  2. B

    VMware HCX: SQL enjeksiyon güvenlik açığı nedeniyle kod kaçakçılığı mümkün

    VMware HCX'te, saldırganların kod enjekte etmesine ve yürütmesine olanak verebilecek bir güvenlik açığı bulunmaktadır. Broadcom, altta yatan hataları düzelten güncellenmiş bir yazılım sağlar. BT yöneticileri güncellemeyi hızlı bir şekilde uygulamalıdır. Duyuru Broadcom'un bir güvenlik...
  3. B

    Solarwinds: Platformdaki ve Serv-U'daki boşluklar kötü amaçlı kod kaçakçılığına izin veriyor

    Solarwinds, kendi kendine barındırılan platform ve Serv-U FTP sunucusu için güncellenmiş yazılım sağlar. Güncellemeler, bazıları kritik olarak sınıflandırılan ve diğer şeylerin yanı sıra saldırganların kötü amaçlı kod yerleştirmesine ve yürütmesine olanak tanıyan güvenlik açıklarını ele alıyor...
  4. B

    F5 BIG-IP: Erişim kısıtlamaları atlanabilir | merhaba çevrimiçi

    F5 BIG-IP cihazlarında saldırganlar, ayrıcalıkları yükseltmek ve yapılandırmayı değiştirmek için bir güvenlik açığından yararlanabilir. Üretici bunun BIG-IP sistemini tehlikeye atabileceği konusunda uyarıyor. Duyuru Ekteki güvenlik danışma belgesinde, F5 geliştiricileri şunu yazıyor: “Bu...
  5. B

    Kritik Güvenlik Açığı: Saldırganlar Kubernetes'e root olarak saldırabilir

    Saldırganlar, belirli koşullar altında SSH aracılığıyla Kubernetes ile oluşturulan VM görüntüleri aracılığıyla sistemlere kök kullanıcı olarak erişebilir. Böyle bir konumda, saldırganlar neredeyse her şeyi yapabilir ve bilgisayarları tamamen tehlikeye atabilir. Bir güvenlik düzeltme eki...
  6. B

    Güvenlik Güncellemeleri: Cisco VoIP Adaptörlerine Olası Kök Saldırıları

    Diğerlerinin yanı sıra Cisco VoIP bağdaştırıcıları da savunmasızdır. Ağ sağlayıcısı artık güvenlik yamaları yayınladı. Duyuru Güvenlik açıkları ve yamalar Sekiz güvenlik açığı en tehlikeli olarak kabul ediliyor (CVE-2024-20420 dahil)orta“, CVE-2024-20421”yüksek“, CVE-2024-20459”orta“)...
  7. B

    Oracle, yazılım ürünlerini 334 güvenlik güncellemesiyle koruyor

    Oracle'ın Ekim ayı için kritik yama güncellemesi karşınızda. Yazılım üreticisi her üç ayda bir güvenlik yamaları yayınlar. Geliştiriciler, diğerlerinin yanı sıra Bankacılık Nakit Yönetimi, E-Business Suite ve VM VirtualBox'taki tehlikeli güvenlik açıklarını düzeltti. Duyuru Yöneticiler...
  8. B

    Github Enterprise Server: Saldırganlar kimlik doğrulamayı atlayabilir

    Github örneklerini Github Enterprise Server ile kendileri barındıran yöneticilerin temel yazılımı hızlı bir şekilde güncellemesi gerekir. Aksi takdirde saldırganlar diğer şeylerin yanı sıra “eleştirmen“Güvenlik açığını uygulayın. Duyuru Kimlik doğrulaması bozuldu Sunucuları korumak için...
  9. B

    Hemen yama yapın! Saldırganlar Solarwinds Web Yardım Masasına saldırıyor

    Devam eden saldırıları engellemek için yöneticilerin Solarwinds Web Yardım Masasını (WHD) derhal güncellemesi gerekir. Yetkisiz erişimi ve veri manipülasyonunu önlemenin tek yolu budur. Duyuru Güvenlik güncellemesini yükleyin ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın...
  10. B

    Aruba ClearPass BT yönetim çözümüne yetkisiz erişim mümkündür

    Saldırganlar, HPE Aruba Networking'in ClearPass Policy Manager ağ izleme ve erişim yönetimi çözümüne saldırabilir. Geliştiriciler artık çeşitli yazılım güvenlik açıklarını düzeltti. Daha önce saldırı olup olmadığı henüz bilinmiyor. Duyuru Tehlikeler Bir tavsiye belgesine göre, kapatılan...
  11. B

    Hemen yama yapın! VMware ESXi sunucularında fidye yazılımı saldırıları gözlemlendi

    Hemen yama yapın! VMware ESXi sunucularında fidye yazılımı saldırıları gözlemlendi Saldırganlar şu anda VMware ESXi hipervizörüne sahip sunucuları hedef alıyor. Saldırılar başarılı olursa kendilerini yönetici olarak tanıtıp fidye yazılımı yüklerler. Güvenlik güncellemeleri mevcut. Duyuru...
  12. B

    Selenyum Izgarası: Varsayılan güvenli olmayan yapılandırma, kripto madencilerinin geçişine izin veriyor

    Güvenlik araştırmacıları Wiz, Selenium Grid çerçevesine yönelik saldırılara karşı uyarıyor. Saldırganlar zayıf bir noktayı hedef alır ve bir kripto madencisi kurar. Örnekler, varsayılan yapılandırmada bu tür saldırılara karşı savunmasızdır. Duyuru Raporlarında Selenium Grid'in dünya...
  13. B

    Docker: Eski ayrıcalık yükseltme güvenlik açığı yeniden ortaya çıktı

    Docker: Eski ayrıcalık yükseltme güvenlik açığı yeniden ortaya çıktı Docker, Docker Engine'in çeşitli türlerini etkileyen bir güvenlik açığı konusunda uyarıyor. Saldırganların yetkilendirme eklentilerini atlamasına ve böylece ayrıcalık yükseltmesine olanak tanır. Duyuru 19.03.15'ten...
  14. B

    Güvenlik Açıkları: Geliştiriciler Telerik Rapor Sunucusunun hızla yamalanmasını öneriyor

    Saldırganlar, kurumsal sistemlere kötü amaçlı kod göndermek ve yürütmek için Progress Telerik Rapor Sunucusu'ndaki bir boşluktan yararlanabilir. Bir güvenlik yaması mevcut. Duyuru Geliştiriciler bir uyarı mesajında güvenlik açığının (CVE-2024-6327) “eleştirmen“. Yetersiz doğrulama...
  15. B

    Hemen yama yapın! Saldırganlar ServiceNow'un Now platformuna saldırıyor

    ServiceNow'un Now platformunda kötü amaçlı kod saldırıları devam ediyor. Bu durumda sistemin tamamen tehlikeye girdiği kabul edilir ve saldırganlar diğer şeylerin yanı sıra hassas müşteri verilerine erişim elde eder. Duyuru Bulut bilgi işlem platformu, şirketlerin büyümesine ve örneğin...
  16. B

    Güvenlik Güncellemeleri: Aruba EdgeConnect SD-WAN'a çeşitli şekillerde saldırılabilir

    HPE Aruba Networking EdgeConnect SD-WAN ağ geçitlerine yapılan başarılı saldırıların ardından saldırganlar, diğer şeylerin yanı sıra ağlara girebilir ve kendi komutlarını çalıştırabilir. Öte yandan güvenlik güncellemeleri de yayınlandı. Geliştiriciler toplam on güvenlik açığını düzeltti...
  17. B

    Siemens SICAM: Saldırganlar yönetici şifresini sıfırlayabilir

    Bazı Siemens SICAM ürünlerine iki yazılım güvenlik açığı yoluyla saldırılabilir. Saldırganlar belirli koşullar altında yönetici erişimi elde edebilir. Duyuru Kritik altyapı çalışanları, örneğin denetleyici kontrol ve veri toplama (SCADA) sistemlerini kullanarak endüstriyel makineleri...
  18. B

    Dell'in Veri Koruma Danışmanı yedekleme sistemine birçok yolla saldırı yapılabilir

    Dell'in Veri Koruma Danışmanı aracılığıyla yedekleme uygulayan yöneticilerin uygulamayı derhal güncellemesi gerekir. Mevcut sürümde bilgisayar üreticisi çeşitli güvenlik sorunlarını giderdi. Duyuru Güvenli sürüm mevcut Bir tavsiye mesajına göre geliştiriciler, geçmişi 2013'e kadar uzanan...
  19. B

    TeamCity yazılım dağıtım sistemi silinen erişim belirteçlerini hatırlar

    JetBrain'in TeamCity yazılım dağıtım sistemi savunmasızdır. Mevcut sürümde geliştiriciler birçok güvenlik açığını kapattı. Duyuru Olası yetkisiz erişim JetBrains web sitesinin güvenlik bölümünden görülebileceği gibi tehdit düzeyinde bir güvenlik açığı (CVE-2024-41827)...
  20. B

    Güvenlik Güncellemeleri: Saldırganlar Sonicwall güvenlik duvarlarına zarar verebilir

    Saldırganlar çeşitli Sonicwall güvenlik duvarı modellerindeki bir güvenlik açığından yararlanmayı başarırsa, en kötü senaryoda cihazları kullanımdan kaldırabilirler. Bununla korunan sürümler indirilebilir. Duyuru Bir makalede üretici, etkilenen Gen6 ve Gen7 modellerini listeliyor. Bunlara...
Üst