Arama sonuçlarınız

  1. B

    Kapatmak en iyisidir: eski D-Link NAS cihazları üçüncü taraf kodunu çalıştırır

    D-Link üreticisinin “ShareCenter” serisindeki bazı NAS cihazları, eğer böyle bir cihaza İnternet'ten erişilebiliyorsa, saldırganların rastgele kötü amaçlı kod yerleştirmesine olanak tanıyan güvenlik kusurları içerir. Üretici reddediyor: Etkilenen tüm cihazlar en az 4 yıldır herhangi bir...
  2. B

    Google Chrome: belirli hareketleri kullanarak sanal alandan kaçmak mümkün

    Biraz gecikmeyle Google geliştiricileri Chrome web tarayıcısının haftalık güncellemesini yayınladı. Programcılar genel olarak üç güvenlik açığını dolduruyor. Herkesin “yüksek” bir risk seviyesi vardır. Duyuru Yayın duyurusuna göre, Google geliştiricilerine göre gazeteciye verilecek ödül...
  3. B

    BSI, Palo Alto güvenlik duvarlarında aktif olarak saldırıya uğrayan bir güvenlik açığı konusunda uyardı

    Palo Alto Networks'ün güvenlik duvarlarında halihazırda geniş çapta saldırıya uğrayan kritik bir güvenlik açığı var. Federal Bilgi Güvenliği Bürosu (BSI) şu anda bu konuda uyarıda bulunuyor ve Palo Alto güvenlik duvarlarına sahip yöneticilerin, üretici tarafından belirtilen önlemleri almasını...
  4. B

    Güvenlik Açığı: Saldırganlar Juniper ağ cihazlarını sakatlayabilir

    Önemli yamalar Junos işletim sistemindeki güvenlik duvarlarını, yönlendiricileri ve anahtarları savunmasız bırakan çeşitli güvenlik açıklarını giderir. (Resim: Alfa Fotoğrafı/Shutterstock.com) 11:06 Saat Okuma süresi: 5 dk. Duyuru Çoğu durumda Juniper ağ cihazlarına...
  5. B

    TP-Link WLAN erişim noktaları, yeniden başlatmanın ardından 15 dakika boyunca saldırıya uğrayabilir

    Saldırganlar, TP-Link AC1350 Kablosuz ve N300 Kablosuz N Tavan Montajının WLAN erişim noktalarına saldırabilir ve diğer şeylerin yanı sıra bunları fabrika ayarlarına sıfırlayabilir. Saldırılar Duyuru Cisco Talos'taki güvenlik araştırmacıları bir makalede bu konuda uyarıyor. Üç güvenlik...
  6. B

    Patchday Adobe: Experience Manager & Co'ya yönelik olası kötü amaçlı kod saldırıları

    Saldırganlar Adobe After Effects, Animate, Bridge, Commerce, Experience Manager, Illustrator, InDesign, Media Encoder ve Photoshop'taki birden fazla güvenlik açığını hedefleyebilir. Bazı durumlarda kötü amaçlı kod sistemlere nüfuz edebilir. Saldırganlar daha sonra genellikle PC sistemlerinin tam...
  7. B

    BatBadBut: Windows'ta, örneğin Rust'ta, komut kaçakçılığında kritik boşluk

    Rust bakımcıları programlama dilinin ve ilgili araçların 1.77.2 sürümünü yayımladı. Windows'taki Rust standart kütüphanesindeki bir güvenlik açığını kapatır. Ancak sorun daha da ileri gidiyor: Temeldeki güvenlik açığı, onu keşfeden kişi tarafından BatBadBut olarak adlandırıldı. Duyuru Rust...
  8. B

    HP Poly CCX IP telefonları yetkisiz erişime izin verir

    HP IP telefonlarındaki bir güvenlik kusuru, saldırganların yetkisiz erişim elde etmesine olanak tanır. Çeşitli HP Poly CCX IP telefon serileri etkilendi. Güvenlik açığını kapatan güncellenmiş bir ürün yazılımı mevcuttur. Duyuru Bir güvenlik tavsiyesinde HP, “ürün yazılımı oluşturma...
  9. B

    SAP Patchday: Nisan ayında on güvenlik sürümü

    SAP, şirketin yazılım portföyündeki çeşitli ürünlerdeki güvenlik açıkları konusunda uyarıyor. Programcılar toplam on yeni güvenlik notunda güvenlik açıklarını ele alıyor, geçici karşı önlemleri sunuyor ve yazılım güncellemelerini birbirine bağlıyor. Duyuru SAP, Nisan Yama Günü genel bakış...
  10. B

    Synology Surveillance Station: Birden fazla güvenlik açığı güvenlik riski oluşturur

    Synology cihazlarında Surveillance Station eklentisini kullanan herkes, mevcut güncellemelerin önceden kurulu olup olmadığını hızlı bir şekilde kontrol etmelidir. Yazılımda, kötü amaçlı kodların yürütülmesine, intranet kaynaklarına yetkisiz erişime, SQL enjeksiyonlarına ve daha fazlasına izin...
  11. B

    Google Chrome: geliştiriciler üç boşluğu dolduruyor, çerez koruması üzerinde çalışıyor

    Google Chrome: geliştiriciler üç boşluğu dolduruyor, çerez koruması üzerinde çalışıyor Google, Chrome web tarayıcısı için güncellemeler yayınladı. Bu Çarşamba, geliştiriciler üç güvenlik açığını kapatacak. Tarayıcı kullanıcılarına yönelik riskin yüksek olduğunu düşünüyorlar. Google...
  12. B

    VMware SD-WAN Edge ve Orchestrator'da kod kaçakçılığı güvenlik açığı

    VMware, VMware SD-WAN Edge ve Orchestrator'daki güvenlik açıklarına karşı uyarıyor. Bu, İnternet'teki saldırganların kötü amaçlı kod enjekte etmesine ve yürütmesine olanak tanır. Boşlukları dolduran güncellenmiş paketler mevcuttur. Duyuru Güvenlik tavsiyesinde VMware, VMware SD-WAN Edge ve...
  13. B

    Cisco çeşitli ürünlerdeki güvenlik açıklarını yamalıyor

    Cisco'nun şu anda uyardığı güvenlik açıklarının çoğu, Cisco'nun Nexus Dashboard'unu içeriyor. CVSS sınıflandırmasına göre, güvenlik önerilerinin ikisi yüksek riskli güvenlik açıklarıyla ilgilidir, ancak Cisco yalnızca birini orta düzeyde tehdit olarak sınıflandırır. Duyuru Güvenlik...
  14. B

    Lexmark: Yüksek riskli boşluklar, kodun yazıcılara gizlice sokulmasına olanak tanıyor

    Lexmark, çok sayıda yazıcı modelindeki çeşitli güvenlik açıklarına karşı uyarıda bulunur. Hepsi saldırganların rastgele kod enjekte etmesine ve yürütmesine izin veriyor. BT yöneticilerinin savunmasız cihazlara hızlı bir şekilde yüklemesi gereken güncellenmiş ürün yazılımı mevcuttur. Duyuru...
  15. B

    Güvenlik açıkları: IBM Db2 veritabanına yönelik olası DoS saldırıları

    Saldırganlar, IBM App Connect Enterprise, Db2 ve Rational Build Forge'daki birden fazla güvenlik açığını hedefleyebilir. (Resim: Tatiana Popova/Shutterstock.com) 10.43 Saat Okuma süresi: 2 dakika Duyuru IBM, Db2 veritabanı yazılımı, App Connect Enterprise entegrasyon...
  16. B

    WordPress Layerslider eklentisinde kritik güvenlik açığı

    WordPress Layerslider eklentisindeki bir güvenlik açığı, örnekteki hassas verileri tehlikeye atıyor. Siber araştırmacılar riski “kritik” olarak sınıflandırıyor. Duyuru Bir blog yazısında Wordfence, Layerslider'daki güvenlik açığıyla ilgili ayrıntıları açıklıyor. Sonuç olarak bu...
  17. B

    Android Patchday: Saldırganlar daha yüksek haklar elde edebilir

    Hala desteklenen bir Android akıllı telefonunuz veya tabletiniz varsa işletim sisteminin güncel olduğundan emin olmalısınız. Aksi takdirde saldırganlar birden fazla güvenlik açığından yararlanabilir ve en kötü durumda cihazların güvenliğini tehlikeye atabilir. Duyuru Bu, Android 12, 12L, 13...
  18. B

    Google Chrome: Kritik bir güvenlik açığı tarayıcı kullanıcılarını tehdit ediyor

    Google Chrome: Kritik bir güvenlik açığı tarayıcı kullanıcılarını tehdit ediyor Google programcıları Chrome web tarayıcısındaki yedi güvenlik açığını kapattı. Bunlardan en az birini kritik risk olarak sınıflandırıyorlar. Bu nedenle Chrome kullanan herkesin yazılımın en son sürümünü...
  19. B

    Yük Dengeleyici: Güvenlik Açığı Devam Ediyor/Kemp's Loadmaster

    Progress'in Kemp Loadmaster yük dengeleme yazılımında iki güvenlik açığı bulunmaktadır. Yazılım güncellemeleri mevcuttur. Üretici, BT yöneticilerine bunları mümkün olan en kısa sürede kurmalarını önerir. Duyuru Bir destek makalesinde Progress/Kemp, iki güvenlik açığı hakkında uyarıda...
  20. B

    SugarCRM'in yeni sürümleri kritik boşlukları dolduruyor

    SugarCRM müşteri ilişkileri yönetimi kurumsal sisteminde, yeni sürümlerle düzeltilecek on sekizden fazla güvenlik açığı bulunmaktadır. Üretici, henüz hiçbir açıktan yararlanılmadığını garanti ediyor ancak tüm müşterilere hızlı bir güncelleme almalarını tavsiye ediyor. Güvenlik açıklarının...
Üst