Arama sonuçlarınız

  1. B

    Acil Durum Yaması: Saldırganlar Checkpoint Ağ Geçitlerinden VPN bağlantılarına saldırıyor

    Checkpoint Network Security Gateway'i kullanan yöneticilerin güvenlik amacıyla yazılımlarını güncellemeleri gerekir. BT güvenlik çözümleri sağlayıcısı şu anda VPN bağlantılarına yönelik saldırıları gözlemliyor. Duyuru Tehlike Ancak güncellenmiş bir uyarı mesajının gösterdiği gibi...
  2. B

    Linux: Kök güvenlik açığı aktif olarak kötüye kullanılıyor

    ABD siber güvenlik kurumu CISA, Linux çekirdeğindeki bir güvenlik açığının aktif saldırı altında olduğu konusunda uyarıyor. Bu, kötü niyetli aktörlere erişim sağladı root– Savunmasız sistemler üzerindeki haklar. Duyuru CISA tavsiyesine göre bu, Linux çekirdeğindeki serbest kullanımdan...
  3. B

    BT İzleme: Checkmk, dosya değişikliğine izin veren boşluğu dolduruyor

    Checkmk izleme yazılımındaki bir güvenlik açığı, kritik bir risk olarak sınıflandırılmayı kıl payı kaçırdı. Saldırganların izinsiz olarak Checkmk sunucusundaki yerel dosyaları okumasına ve yazmasına olanak tanır. Duyuru Üretici Checkmk bir güvenlik uyarısıyla sızıntı konusunda uyarıyor...
  4. B

    Kritik FortiSIEM güvenlik açıklarına yönelik kavram kanıtı istismarları: hemen yama yapın!

    Fortinet'in FortiSIEM güvenlik platformunda kritik olarak sınıflandırılan güvenlik açıkları mevcut; Güncellemeler geçen yılın ekim ayından bu yana ve bu yılın Ocak ayının sonundan bu yana mevcut. Horizon3.ai'deki BT güvenliği araştırmacıları, güvenlik açıklarının kötüye kullanıldığını gösteren...
  5. B

    Foxit PDF Reader: Belirsiz sertifika kontrolü hakların uzatılmasına izin veriyor

    Talos'taki BT güvenlik araştırmacıları Foxit PDF Reader'daki bir güvenlik açığı konusunda uyarıyor. Saldırganlar sızıntı yoluyla sistemdeki iddialarını artırabilirler. Duyuru BT analistleri yaptıkları analizde, yürütülebilir güncelleme dosyasındaki sertifika kontrolünün yetersiz olması...
  6. B

    Kritik güvenlik açığı, saldırganların TP-Link C5400X yönlendiriciye erişmesine olanak tanıyor

    Saldırganlar, TP-Link C5400X WLAN yönlendiricisindeki bir güvenlik açığından yararlanabilir ve en kötü senaryoda cihazın tam kontrolünü ele geçirebilir. Güncellenmiş bir ürün yazılımı sorunu çözer. Duyuru Zayıf nokta Onekey güvenlik araştırmacıları “eleştirmen” Bir güvenlik açığı bulundu...
  7. B

    Kritik güvenlik açığı, saldırganların Veeam Backup Enterprise Manager'a erişmesine olanak tanıyor

    Saldırganlar bunlardan birine başarıyla saldırdı “eleştirmen” güvenlik açıkları varsa Veeam Backup Enterprise Manager'a erişebilirler. Geliştiriciler toplam beş güvenlik açığını düzeltti. Duyuru Yazılım açıkları Bir uyarı mesajının gösterdiği gibi, Windows'taki Veeam Backup Enterprise...
  8. B

    Fluent Bit kayıt aracında 13 milyar indirmeyle DoS güvenlik açığı düzeltildi

    Fluent Bit kayıt aracında 13 milyar indirmeyle DoS güvenlik açığı düzeltildi Fluent Bit günlük kaydı aracıyla, bulut ortamlarındaki ve ağlardaki yöneticiler genel bir bakış sağlar. Saldırganlar artık bir güvenlik açığını hedefleyebilir ve DoS saldırısı sırasında örnekleri sakatlayabilir. Bir...
  9. B

    VMware Güvenlik Güncellemeleri: VM'den kötü amaçlı kod sızabilir

    Saldırganlar VMware Cloud Foundation, ESXi, Fusion, vCenter Server ve Workstation Pro/Player'daki birden fazla güvenlik açığını hedefleyebilir. Geliştiriciler artık toplam üç yazılım güvenlik açığını düzeltti. Duyuru DoS/Kötü Amaçlı Kod Güvenlik Açığı Bir makalede VMware, boşluklar ve...
  10. B

    Google Chrome: İki hafta içinde istismar edilen dördüncü sıfır gün güvenlik açığı

    Google bir kez daha acil bir sıra dışı güncellemeyle Chrome tarayıcısındaki sıfır gün güvenlik açığını kapatmak zorunda. Bu anlamda bir istismar zaten ortalıkta dolaşıyor: Bu, son iki hafta içinde dördüncü kez yaşanıyor. Chromium tabanlı web tarayıcılarını kullanan herkes, bir güncelleme olup...
  11. B

    Windows Server 2019: Güncellenen güvenlik güncelleştirmesi yükleme hatalarını düzeltir

    Microsoft, Windows Server 2019 ve Windows 10 1809 için hatalı KB5037765'in yerine geçen KB5039705 güvenlik güncelleştirmesini yayımladı. Eski güncelleme paketini iki işletim sistemine yüklemek çoğu zaman mümkün olmuyordu; Windows genellikle hata numarası olarak 0x800f0982'yi görüntülerdi...
  12. B

    GitLab: Tek tıklama saldırısından sonra olası hesap ele geçirme

    Saldırganlar, hesapların kontrolünü ele geçirmek için kullanabilecekleri verilere erişim sağlamak amacıyla diğer şeylerin yanı sıra GitLab Community Edition ve Enterprise Edition'daki bir güvenlik açığından yararlanabilir. Duyuru Şu ana kadar devam eden bir saldırı bildirilmedi ancak...
  13. B

    Düzeltme gerekli: Kritik boşluklar Ivanti Endpoint Manager'ı tehdit ediyor

    Ivanti'nin Uç Nokta Yöneticisi (EPM) cihaz yönetimi çözümü, saldırganlar için bir ağ geçidi görevi görebilir. Toplamda on güvenlik açığını kapatabilirler. Bunlardan altısı dikkate alınır”eleştirmen“. Ancak şu anda onarılmış bir EPM sürümü yoktur ve yöneticilerin sistemleri korumak için bir...
  14. B

    Cisco: Firepower'daki SQL enjeksiyon güvenlik açığı nedeniyle kök erişimi mümkün

    Ağ sağlayıcısı Cisco, şirketin ASA ve Firepower cihazlarındaki güvenlik açıkları konusunda uyardığı çeşitli güvenlik önerileri yayınladı. Örneğin, saldırganların savunmasız cihazların güvenliğini tamamen ihlal etmesine olanak tanır. Duyuru En ciddi güvenlik açığı Cisco Firepower ekipmanını...
  15. B

    Patchday: Atlassian veri merkezlerini kötü amaçlı kod saldırılarına karşı koruyor

    Yazılım satıcısı Atlassian, birçok üründeki bazı kritik güvenlik açıklarını kapattı. Saldırılar başarılı olursa, kötü amaçlı kod bilgisayarlara sızabilir ve onları tamamen tehlikeye atabilir. Duyuru Sağlayıcı, web sitesinin güvenlik bölümünde toplam 37 kapalı yazılım güvenlik açığına...
  16. B

    Yama Bekleniyor: Güvenlik araştırmacıları Qnap QTS NAS sistemini araştırıyor

    Qnap ağ depolama alanı (NAS) güvenlik açığına sahiptir ve en kötü senaryoda saldırganlar kötü amaçlı kod çalıştırabilir. Zaten güvenlik güncellemeleri var, ancak geliştiriciler henüz tüm güvenlik sorunlarını çözmedi. Bu, yararlanma kodunun zaten mevcut olduğu bir güvenlik kusurunu da içerir. Bu...
  17. B

    Güvenlik Güncellemesi: Wireshark ağ analiz aracındaki DoS güvenlik açıkları kapatıldı

    Wireshark ile ağlardaki veri trafiğini analiz eden herkes, güvenlik nedeniyle aracı derhal güncellemelidir. Mevcut sürümde geliştiriciler toplam üç güvenlik açığını düzeltti. Duyuru Güvenlik yaması mevcut Güvenlik açıklarının (CVE-2024-4853, CVE-2024-4854, CVE-2024-4855) tehdit düzeyi...
  18. B

    Chrome: Güncellemeyle düzeltilen bir başka sıfır gün güvenlik açığı

    Google, Chrome web tarayıcısı için bir kez daha acil durum güvenlik güncellemesi yayınladı. Tarayıcılarda yeni bir sıfır gün güvenlik açığına yönelik bir istismar bir kez daha ortalıkta dolaşıyor. Sağlayıcı ayrıca sürümü geliştirme şubesi 125'e iletir. Duyuru Sürüm duyurusunda Google...
  19. B

    Cisco: Çeşitli ürünlerdeki güvenlik açıklarını güncelleyerek kapatıyoruz

    Cisco çeşitli ürünler için güncellemeler yayınladı. Saldırganların haklarını genişletebileceği ve hatta cihazları tehlikeye atabileceği güvenlik açıklarını kapatırlar. BT yöneticileri güncellemeleri hızlı bir şekilde indirip yüklemelidir. Duyuru Cisco toplamda üç iletişimde yüksek riskli...
  20. B

    Ağ Güvenliği: Çeşitli Fortinet ürünleri çeşitli saldırılara karşı savunmasızdır

    Fortinet ürünlerindeki güvenlik açıkları, saldırganların sistemleri tehlikeye atmasına olanak tanıyan boşluklar görevi görebilir. En kötü senaryoda, kötü amaçlı kod bilgisayarlara sızabilir. Yöneticiler mevcut güvenlik yamalarını derhal yüklemelidir. Duyuru Birçok boşluk kapandı En...
Üst