Arama sonuçlarınız

  1. B

    Ivanti Bağımsız Nöbetçi ve Nöronlara olası saldırılar

    Ivanti'nin Bağımsız Sentry kimlik doğrulama çözümü ve BT hizmet yönetimi yazılımı Neuron'lar savunmasızdır. Bu durum artık desteklenmeyen sürümleri de etkiler. En kötü durumda saldırganlar kötü amaçlı kod çalıştırabilir. Ivanti'ye göre şu ana kadar herhangi bir saldırı yaşanmadı. Duyuru...
  2. B

    Microsoft'un WiX kurulum araç setine eklenen güvenlik delikleri

    Windows Installer XML'de (WiX) iki yüksek riskli güvenlik açığı vardır. Açık kaynak kurulum araç setinin güncellenmiş sürümleri bunları kapatır. WiX kullanan herkes güncellemeleri hemen yüklemelidir. Duyuru WiX ile oluşturulan bir yükleyici işleve erişirse RemoveFolderEx Erişimler, sınırlı...
  3. B

    Microsoft, Hickhack'tan sonra Xbox oyun hizmetindeki güvenlik açığını kapattı

    Microsoft, Xbox oyun hizmetindeki bir güvenlik kusurunu doğruladı ve bunu düzelten bir yazılım güncellemesi yayınladı. Bunun öncesinde bunun bir güvenlik açığı olup olmadığı tartışıldı. Duyuru Filip Dragović güvenlik açığını keşfetti ve kavram kanıtı (PoC) istismarını içeren bir Github...
  4. B

    Firefox: Acil durum güncellemesi kritik güvenlik açıklarını kapatır

    Mozilla Vakfı programcıları Firefox web tarayıcısında iki, Firefox ESR'de ise bir güvenlik açığı kapattı. Bu tarayıcıların kullanıcılarının güncellemeyi hızlı bir şekilde uygulaması gerekmektedir. Duyuru Firefox 124.0.1 güvenlik tavsiyesi, yeni sürümün kapattığı iki kritik güvenlik açığını...
  5. B

    FortiClientEMS'deki kritik güvenlik açığı saldırı altında

    Satıcı Fortinet, FortiClientEMS'de kritik risk olarak sınıflandırılan bir güvenlik açığının artık toplu olarak saldırıya uğradığını söylüyor. Ek olarak, güvenlik açığına yönelik kavram kanıtından yararlanma olanağının herkese açık olması, başka saldırıların olası olmasını sağlıyor. Duyuru...
  6. B

    Ruby mücevherlerindeki güvenlik açıkları kod kaçakçılığına ve veri sızıntısına olanak tanıyor

    Ruby taşları RDoc ve StringIO'da güvenlik açıkları var. Ruby projesi bunu iki güvenlik tavsiyesinde duyurdu. Geliştiriciler ve yöneticiler, mücevherlerin güncel, hatasız sürümlerini kullanıp kullanmadıklarını kontrol etmeli ve mümkünse güncellemeleri yüklemelidir. Duyuru İki güvenlik...
  7. B

    IBM yazılımı: Saldırganlar, kötü amaçlı kodlarla sistemlerin güvenliğini ihlal edebilir

    IBM yazılım yöneticileri, güvenlik amacıyla App Connect Enterprise'ı ve InfoSphere Information Server'ı hızlı bir şekilde güncellemelidir. Aksi takdirde saldırganlar saldırılarda daha fazla güvenlik açığını hedefleyebilir. Şu ana kadar saldırı olduğuna dair bir kanıt yok. Duyuru Hemen yama...
  8. B

    Home ve Raspberry-Matic: Kritik boşluk kod kaçakçılığına izin veriyor

    İnternet saldırganları, önceden kimlik doğrulaması yapmadan kötü amaçlı kod enjekte etmek ve yürütmek için HomeMativ ev otomasyon sunucusu ve RaspberryMatic'teki bir güvenlik açığından yararlanabilir. Akıllı ev yazılımının geçen hafta güncellenen sürümü güvenlik açığını kapatıyor. Duyuru...
  9. B

    Atlassian Bamboo, Bitbucket, Confluence ve Jira için güvenlik güncellemeleri

    Atlassian, Mart ayı için toplu bir güvenlik açığı raporu hazırladı ve bir yama günü düzenliyor. Üretici, geliştiricilere göre biri kritik, diğer 24'ü yüksek risk taşıyan 25 güvenlik açığı bildiriyor. Duyuru Atlassian'ın Mart ayı güvenlik bülteninde programcılar her üründe hangi güvenlik...
  10. B

    Chrome web tarayıcısı: Google birçok güvenlik açığını kapatıyor

    Google, Chrome web tarayıcısının güncellenmiş sürümlerini yayınladı. Şirketin geliştiricileri toplamda on iki olmak üzere çok sayıda güvenlik açığını kapattı. Bunlardan en az birinin yüksek riskli olduğu değerlendiriliyor ve bu nedenle, saldırganların dikkatle hazırlanmış kötü amaçlı bir web...
  11. B

    Firefox ve Thunderbird için güvenlik güncellemeleri

    Her şey planlandığı gibi: Mozilla Vakfı, Firefox 124 web tarayıcısını, Firefox ESR 115.9 ve Thunderbird 115.9 e-posta yazılımını piyasaya sürdü. Geliştiricilerin güvenlik açıklarını güncellemelerle kapatması nedeniyle en dikkate değer değişiklikler program güvenliğiyle ilgilidir. Duyuru...
  12. B

    Bahar Güvenliği: Java çerçevesinde bozuk erişim kontrol mekanizmaları

    Spring çerçevesinin kimlik doğrulama ve erişim kontrolü konusunda uzmanlaşmış bileşeni olan Spring Security, bazı durumlarda onun yardımıyla geliştirilen Java uygulamalarında güvenlik açıklarını açar. Duyuru Geliştiricilerin bir güvenlik danışma belgesinde belirttiği gibi, sınıf raporları...
  13. B

    Spring Framework: Güncellemeler yeni ve eski güvenlik açıklarını giderir

    Spring Framework geliştiricileri bir kez daha URL işlemede bir hata buldu ve düzeltti. Sınıfta UriComponentsBuilder Belirli özel karakterler oluştuğunda URL'yi hatalı şekilde bileşenlerine bölen hatalı bir işleme mantığı mevcut. Bu, saldırganların güvenlik açığı bulunan uygulamanın istenmeyen...
  14. B

    Google Chrome: Boşluğa izin verilen kod kaçakçılığı

    Beklendiği gibi Google, Chrome web tarayıcısını güncelledi. Yeni sürümde üç tane daha az güvenlik açığı var. Saldırganlar, kötü amaçlı kod eklemek için deliklerden en az birini kötüye kullanmış olabilir. Duyuru Sürüm duyurusunda Google geliştiricileri, üç güvenlik açığından yalnızca birinin...
  15. B

    Microsoft Patchday: Üretici 59 güvenlik açığını kapattı

    Mart ayındaki 2024 Yama Günü'nde Microsoft, 59 güvenlik açığı için güvenlik önerileri yayınladı. Kritik olarak sınıflandırılan ve ele alınması gereken çeşitli güvenlik açıkları vardır. Ancak cesaret verici olan şey, Redmond şirketinin bulgularına göre henüz hiçbir boşluğun aktif olarak...
  16. B

    Cisco, IOS XR'deki yüksek riskli boşlukları dolduruyor

    Cisco, yönlendiricinin IOS işletim sistemindeki güvenlik açıklarını kapatıyor. Bunlardan üçü yüksek riskli açıklarla, dördü ise orta düzey tehditlerle ilgileniyor. Duyuru Cisco IOS'un SSH istemci işlevselliği Ethernet Layer 2 hizmetindeki bir güvenlik açığı nedeniyle, ağdan gelen kimliği...
  17. B

    HP: Birçok dizüstü bilgisayar ve kişisel bilgisayar kod kaçakçılığı güvenlik açığından etkileniyor

    HP, birçok HP dizüstü ve kişisel bilgisayardaki BIOS güvenlik açığıyla ilgili bir güvenlik tavsiyesi yayımladı. Bu, saldırganların diğer şeylerin yanı sıra rastgele kod yürütmesine de olanak tanır. Duyuru HP geliştiricilerinin güvenlik raporunda yazdığına göre güvenlik açığı “Önyükleme...
  18. B

    Adobe Patchday: Saldırganlar savunmasız sistemlerin kontrolünü ele geçirebilir

    Adobe, Mart ayındaki Salı Yaması sırasında çeşitli programlarda bazıları kritik olan çeşitli güvenlik açıklarını kapatacak. Ancak şirketin boşluklara ilişkin risk değerlendirmesi, CVSS standardına göre yapılan değerlendirmeden farklıdır. Duyuru Adobe: Ciddi güvenlik açıkları Adobe...
  19. B

    Fortinet Patchday: FortiOS, FortiProxy ve FortiClientEMS'deki kritik güvenlik açıkları

    Fortinet, Mart ayındaki Salı Yaması'nda kritik güvenlik açıklarını ele alıyor. Güvenlik açığı bulunan birçok ürün için güncellemeler mevcuttur. Fortinet ekipmanları internetteki kötü niyetli kişiler için popüler bir hedef olduğundan, BT yöneticilerinin güncellemeleri hızlı bir şekilde indirip...
  20. B

    SAP, Mart Yama Gününde On Güvenlik Açığını Kapattı

    SAP, Mart Patchday'i için on yeni güvenlik önerisi yayınladı. Bu iletişimlerden ikisi, Walldorf programcılarının kritik bir risk olarak gördüğü güvenlik açıklarıyla ilgilidir. BT yöneticileri etkilenen ürünleri hızlı bir şekilde güncellemelidir. Duyuru Güvenlik açıklarından ikisi kritik...
Üst