Arama sonuçlarınız

  1. B

    Şimdi yama! Saldırganlar Google Pixel akıllı telefonlara saldırıyor

    Desteklenen bir Google Pixel akıllı telefonunuz varsa, cihazınızı güncellemelisiniz. Üretici, mevcut Android yama seviyesinde 13 güvenlik açığını kapattı. Çoğunluk tehdit seviyesinde”ılıman” sınıflandırılmış. Tehlikeli boşluklar Bu, Google’a göre “sınırlı ölçüde ve hedefli bir şekilde...
  2. B

    Patchday: Adobe, Animate, Substance 3D Designer & Co’yu koruyor

    Haziran’daki Yama Günü’nde Adobe, Animate, Commerce, Experience Manager ve Substance 3D Designer için önemli güvenlik güncellemeleri yayınladı. Bazı durumlarda, yazılım üreticisi önem derecesini “eleştirmen” A. Animate’in macOS ve Windows sürümleri (CVE-2023-29321″yüksek“) ve Substance 3D...
  3. B

    WooCommerce eklentilerine sahip WordPress mağazaları müşteri verilerini sızdırabilir

    WooCommerce Stripe Gateway eklentisi ile WordPress tabanlı bir çevrimiçi mağaza çalıştırıyorsanız, eklentiyi güncellemelisiniz. Bu olmazsa, saldırganlar dükkanlara girebilir. Şimdi yama! Patchstack güvenlik araştırmacıları bir güvenlik açığı konusunda uyarıyor (CVE-2023-34000″yüksek“)...
  4. B

    Fortinet yama günü: Parolalar ve kötü amaçlı kodlarla olası saldırılar

    FortiProxy ve FortiOS gibi çeşitli ürünler için önemli güvenlik güncellemeleri yayınlandı. Ağ yöneticileri hızlı hareket etmeli ve yamaları yüklemelidir. Kötü amaçlı kod güvenlik açığı En tehlikeli bir “olarak kabul edilireleştirmen” FortiOS’ta güvenlik açığı (CVE-2023-27997). Saldırganlar...
  5. B

    Patchday: Diğer şeylerin yanı sıra, SAP bir kimlik doğrulama açığını kapatıyor

    SAP, yazılımında bir dizi açık yama yaptı. Sistemleri olası saldırılardan korumak için SAP yazılım yöneticilerinin mevcut güvenlik yamalarını yüklemesi gerekir. Çoklu güvenlik açıkları Kurumsal yazılım üreticisi, SAP web sitesinin güvenlik alanında sekiz yeni güvenlik açığı ve önceki...
  6. B

    Fortinet: SSL VPN Güvenlik Açığı Kod Kaçakçılığına İzin Veriyor | sıcak çevrimiçi

    Haziran yama gününden kısa bir süre önce Fortinet, FortiOS işletim sistemi için güncellemeler yayınladı. İçinde geliştiriciler, saldırganların ağdan kötü amaçlı kod enjekte etmek ve yürütmek için kullanabileceği SSL VPN’deki bir güvenlik açığını kapatır. Güvenlik açığını keşfedenlerden biri...
  7. B

    Cisco Güvenlik Güncellemeleri: Saldırganlar herhangi bir kullanıcının şifresini değiştirebilir

    Cisco cihazlarına sahip ağ yöneticileri, ağ ekipmanı satıcısının mevcut uyarılarını incelemeli, etkilenip etkilenmediklerini belirlemeli ve buna göre hareket etmelidir. Aksi takdirde, saldırganlar ağlara saldırabilir ve sistemlere yetkisiz erişim elde edebilir. Güvenlik güncellemeleri...
  8. B

    Güncellemeyi uygula: MOVEit Transfer başka bir güvenlik açığını kapatır

    MOVEit Transfer’de, siber çete Cl0p gibi siber suçlular, yaklaşık iki haftadır şirketlere şantaj yapmak için bir güvenlik açığını kötüye kullanıyor. Cuma akşamı, üretici Progress başka bir benzer güvenlik açığı için bir güncelleme yayınladı. BT yöneticileri hemen harekete geçmeli ve...
  9. B

    Trend Micro Apex One: Yüksek riskli güvenlik açıkları düzeltildi

    Trend Micro, saldırganların sistemdeki haklarını artırmak için kullanabilecekleri Apex One antivirüs koruma yazılımındaki güvenlik açıklarına karşı uyarır. Güncel yazılım mevcuttur. BT yöneticileri, daha önce uygulanıp uygulanmadığını kontrol etmelidir. Trend Micro’nun bir güvenlik raporunda...
  10. B

    VMware’in ağ izleme çözümüne olası kötü amaçlı kod saldırıları

    Üç güvenlik açığı, VMware’in Aria Operations for Networks izleme çözümünü kullanan ağları tehdit ediyor. Olası kötü amaçlı kod boşluklarından korunan bir sürüm indirilebilir. Kötü amaçlı kod güvenlik açığı Bir gönderide geliştiriciler, “eleştirmen” Kötü amaçlı kodun sistemlere ulaşabileceği...
  11. B

    Siber Saldırılar: Yöneticiler saldırıya uğrayan Barracuda ESG’yi derhal değiştirmelidir

    Saldırganlar şu anda Barracuda’nın E-posta Güvenliği Ağ Geçidi (ESG) cihazlarını hedefliyor ve cihazlara arka kapılar aracılığıyla erişim sağlıyor. Üretici zaten otomatik olarak bir güvenlik güncellemesi dağıtmıştır. Ancak, bu açıkça istenildiği gibi çalışmıyor ve üretici şimdi acilen takılı...
  12. B

    Patchday: Kötü amaçlı kod, bir Bluetooth açığı aracılığıyla Android cihazlarda bulunabilir

    Google, Android sisteminin çeşitli alanlarını olası saldırılardan korumuştur. Diğer şeylerin yanı sıra, çerçeve ve sistem “eleştirmen” Savunmasız kötü amaçlı kod boşlukları. Google’a göre, saldırganlar zaten aktif olarak ARM’nin Mali GPU’sundaki bir güvenlik açığını hedefliyor. Tehlikeli...
  13. B

    Güvenlik Güncellemeleri: Olası saldırılara karşı hazırlanan Firefox ve Firefox ESR

    Mozilla, Firefox ve Firefox ESR’deki birkaç güvenlik açığını düzeltti. Genel güvenlik riski dikkate alınır “yüksek“. Korumalı sürümler artık indirilebilir. Web tarayıcısını kullanan herkes, güvenli sürümün olduğundan emin olmalıdır. Firefox 114 VEYA Firefox ESR 102.12 kurulur. Aksi takdirde...
  14. B

    Sıfırıncı Gün Güvenlik Açığı: Chrome’un Javascript motorundaki güvenlik açığı saldırıya uğradı

    Chromium tabanlı web tarayıcılarının V8 Javascript motorundaki bir sıfır gün güvenlik açığı, zaten vahşi ortamda saldırıya uğradı. Google’ın Tehdit Analizi Grubu, saldırıya uğramış web sitelerinin savunmasız tarayıcı sürümlerine saldırmak için kullandıkları bir istismar keşfetti. Geliştiriciler...
  15. B

    Büyük veri şirketi Splunk, bazı kritik güvenlik açıklarını kapatıyor

    Büyük veri uzmanı Splunk, aynı adlı yazılımdaki güvenlikle ilgili çeşitli hataları düzeltir. Splunk, on iki güvenlik açığını kapatan güncellemelere ek olarak, kritik güvenlik açıklarını kapatan güncellenmiş üçüncü taraf bileşenleri de sağlar. Splunk Cloud, Enterprise ve Universal Forwarder için...
  16. B

    Şimdi yama! Saldırganlar MOVEit aktarım güvenlik açığı aracılığıyla veri sızdırıyor

    Örneğin, şirketler MOVEit Transfer ile belge alışverişinde bulunursa, yöneticilerin yerel kurulumları için en son güvenlik güncellemelerini hemen yüklemeleri gerekir. Saldırganlar şu anda aktif olarak bir güvenlik açığından yararlanıyor ve şirket içi verilere erişim elde ediyor. Şimdi yama...
  17. B

    Güvenlik Güncellemeleri: Güvenlik açıkları, Symantec güvenlik yazılımını savunmasız bırakır

    Symantec’in Gelişmiş Güvenli Ağ Geçidi (ASG) ve İçerik Analizi (CAS) bilgisayar güvenlik yazılımı savunmasızdır ve bilgisayarları riske atar. Güvenlik güncelleştirmeleri yüklenmeye hazır. güvenli sistemler Genel olarak, geliştiriciler dört güvenlik açığını yamaladılar. Bir uyarıda, tehdidi...
  18. B

    Şimdi yama! Siber gangsterler, Zyxel güvenlik duvarlarından bot ağları oluşturur

    Saldırganlar şu anda Zyxel güvenlik duvarlarının VPN hizmetini saldırılar için bir boşluk olarak kullanıyor. Güvenlik araştırmacılarına göre, ele geçirilen cihazlar Mirai benzeri bir botnet’e entegre edilmiştir. Yöneticiler hızlı hareket etmeli ve güvenli sürümleri kurmalıdır. Tehlikeli...
  19. B

    Zorunlu Güncelleme: WordPress web siteleri, jetpack güvenlik açığı aracılığıyla saldırıya uğrayabilir

    Jetpack WordPress eklentisi geliştiricileri bir “eleştirmen” Güvenlik ihlali. Başarılı saldırılardan sonra, saldırganlar WordPress kurulumlarındaki herhangi bir dosyayı manipüle edebilir. Bununla korunan sürümler şu anda etkilenen web sitelerine otomatik olarak yüklenmektedir. Jetpack, yaygın...
  20. B

    Web Tarayıcı: Google Chrome 114, 16 güvenlik açığını düzeltir ve güvenliği artırır

    Web Tarayıcı: Google Chrome 114, 16 güvenlik açığını düzeltir ve güvenliği artırır Google, Chrome web tarayıcısını planlandığı gibi 114 sürümünde yayınladı. Yeni sürüm, bazıları yüksek riskli olan toplam 16 güvenlik açığını kapatıyor. Ayrıca, bazı güvenlik özellikleri eklendi veya...
Üst