Arama sonuçlarınız

  1. B

    Patchday: SAP, bazıları kritik olan 19 güvenlik açığını kapatıyor

    Mart yama günü için SAP, çeşitli şirket ürünlerindeki 19 güvenlik açığıyla ilgili güvenlik raporları yayınladı. Olağandışı: Bu kez yazılım geliştiricileri önceki Patchday mesajlarındaki güvenlik bildirimlerini yeni bilgilerle güncellemediler. SAP: Güvenlikle ilgili birkaç kritik hata...
  2. B

    Web tarayıcısı: Firefox 111, 13 güvenlik açığını düzeltir

    Yeni Firefox sürüm 111, toplam 13 güvenlik açığını kapatırken, uzun vadeli destek sürümü Firefox ESR 102.9’da hala altı kapalı güvenlik açığı bulunuyor. Yeni sürümler ayrıca önemli yeni işlevler sunuyor mu? Hayır, bu sirke. Firefox 111’in sürüm notlarındaki birkaç yeni özelliği hızlıca...
  3. B

    Google Chrome: 40 daha az güvenlik açığı içeren web tarayıcısı sürüm 111

    Bu haftanın hemen başlarında Google, Chrome 111 web tarayıcısının artık herkesin kullanımına açık yeni kararlı ilk sürümünü yayınladı. Şirketin geliştiricileri, saldırganların, örneğin manipüle edilmiş web sitelerinde kendi kodlarını çalıştırmak için kullanabilecekleri toplam 40 güvenlik açığını...
  4. B

    Foxit PDF Editor: Güvenlik açıkları, kötü amaçlı kod enjeksiyonuna izin verir

    BT güvenlik araştırmacıları, Foxit PDF Editor’da birden çok güvenlik açığı buldu. Manipüle edilmiş PDF belgeleriyle, İnternet’ten gelen saldırganlar kurbanlara kötü amaçlı kod yükleyebilir ve bu kod daha sonra yürütülebilir. Üretici, güvenlik açıklarını kapatan bir güncelleme sağlar. Birkaç...
  5. B

    Cisco IOS XR’de yüksek riskli hizmet reddi güvenlik açığı

    Cisco, IOS XR yazılımında iki güvenlik açığı keşfetti. Biri yüksek riskli olarak kabul edilir ve ağ saldırganlarının savunmasız cihazları devre dışı bırakmasına izin verebilir. Başka bir güvenlik açığı, yerel saldırganların hassas dosyalara erişmesine izin verebilir. Cisco: Yüksek Riskli...
  6. B

    Veeam Backup & Replication: Saldırganlar kimlik bilgilerine erişebilir

    Saldırganlar, başarılı saldırılardan sonra Veeam Backup & Replication’ı hedef alabilir ve yedekleme altyapısı ana bilgisayarlarına erişim sağlayabilir. Yedekleme yazılımıyla yöneticiler, şirket içi sanal makinelere ek olarak AWS ve Microsoft 365 gibi bulut hizmetlerinden veri yedekleyebilir...
  7. B

    Patchday: Fortinet, biri kritik olan 15 güvenlik açığını mühürledi

    Fortinet, Mart yama gününde şirketin ağ ürünlerindeki 15 güvenlik açığını düzeltir. Hatta bunlardan biri geliştiriciler tarafından kritik olarak kabul ediliyor. BT yöneticileri güncellemeleri hemen indirip yüklemelidir. Fortinet geliştiricileri, kritik güvenlik açığına ek olarak beş güvenlik...
  8. B

    Patchday: Kritik sistem güvenlik açıkları Android 11, 12 ve 13’ü tehdit ediyor

    Desteklenen bir Android cihazınız varsa, yama düzeyinin Mart ayında güncel olduğundan emin olun. Aksi takdirde, saldırganlar savunmasız akıllı telefonlara ve tabletlere saldırabilir. Google, Android 11, 12, 12L ve 13 sürümlerindeki güvenlik sorunlarını çözdüğünü söylüyor. Kötü amaçlı kod...
  9. B

    Kritik Kelime Güvenlik Açığı: Test Kodu Yayınlandı | sıcak çevrimiçi

    Değiştirilmiş Zengin Metin Biçimi (.rtf) belgelerinin açılması, Microsoft Word’de kritik bir güvenlik açığını tetikleyebilir. Saldırganlar, kurbanın haklarıyla rastgele kod enjekte etmek için kullanabilir. Kötü niyetli aktörler, e-posta eki olarak özenle hazırlanmış .rtf dosyalarıyla bir saldırı...
  10. B

    Sonicwall SonicOS: Yüksek Risk güvenlik açığı, güvenlik duvarını devre dışı bırakmanıza olanak tanır

    SonicWall güvenlik duvarlarının SonicOS işletim sistemindeki güvenlik açıkları, ağ saldırganlarının hizmet reddi saldırısıyla güvenlik duvarını devre dışı bırakmasına olanak tanır. Ayrıca, çok faktörlü kimlik doğrulama kodlarını test etmenize de olanak tanırlar. Üretici, eksiklikleri azaltmak...
  11. B

    Linux’ta HPE Serviceguard’a yönelik olası kötü amaçlı kod saldırıları

    Kuruluşlarda HPE Serviceguard for Linux Cluster Manager kullanılıyorsa, yöneticilerin uygulamayı güncellemesi gerekir. Aksi takdirde, saldırganlar sistemlere saldırabilir ve en kötü durumda kötü amaçlı kod çalıştırabilir. Serviceguard for Linux, sistem arızalarına rağmen uygulamaların yüksek...
  12. B

    Güvenlik Güncellemeleri: Saldırganlar Cisco IP Phone’ları rootlayabilir

    İşletmelerdeki ağ satıcısı Cisco IP Telefonları ile ilgilenen yöneticiler, cihazları mümkün olan en kısa sürede güncellemelidir. Aksi takdirde, saldırganlar kritik bir güvenlik açığını hedefleyebilir ve kötü amaçlı kod çalıştırabilir. tehlikeli telefonlar Bir uyarıya göre, bir güvenlik açığı...
  13. B

    Ağ Ekipmanı Satıcıları: ArubaOS’taki güvenlik açıkları yoluyla olası uzlaşma

    Üretici, Aruba Mobility Conductor (eski adıyla Mobility Master) yönetim çözümleri için ArubaOS işletim sisteminde, Aruba Mobility Controller’da ve Aruba Central tarafından yönetilen WLAN ve SD-WAN ağ geçitlerinde çok sayıda güvenlik açığı belirledi. Bunların çoğu kritik bir güvenlik riski...
  14. B

    Güvenlik Güncellemesi: Zoho ManageEngine ServiceDesk Plus savunmasız

    Zoho geliştiricileri, ManageEngine ServiceDesk Plus’ın mevcut sürümünde üç güvenlik açığını kapattıklarını söylüyor.Olası saldırılara karşı silahlı bir sürüm indirilebilir. Yöneticiler, BT ServiceDesk yazılımını kullanarak BT sistemlerini uzaktan izleyebilir ve yönetebilir. Şimdi yama...
  15. B

    Foxit PDF güncellemeleri, yüksek riskli güvenlik açıklarını düzeltir

    Foxit, çeşitli güvenlik açıklarını gideren Foxit PDF Editor ve Foxit PDF Reader’ın 12.1.1 sürümünü yayınladı. Bunlardan üçü yüksek riskli kabul edilir ve saldırganların kötü amaçlı kod enjekte etmesine izin verir. Foxit PDF: Yüksek Risk Yüksek risk olarak sınıflandırılan üç güvenlik açığı...
  16. B

    Cisco bazı yüksek riskli güvenlik açıklarını düzeltir

    Cisco, portföyündeki birçok üründe güvenlik açıkları belirlemiş ve bunları gidermek için güncellemeler sağlamıştır. Şirket ayrıca, ayrıcalıkları desteklenmeyen kimlik doğrulama yöntemleriyle sisteme yükseltmek için istismar edilebilecek SSH kimlik doğrulamasındaki olası bir güvenlik açığıyla...
  17. B

    Güvenlik Güncellemeleri: VMware kritik bir güvenlik ihlalini mühürledi

    VMware, VMware Carbon Black App Control ve VMware vRealize Orchestrator, vRealize Automation ve VMware Cloud Foundation için güncellemeler yayınladı. Böylece üretici, saldırganların temeldeki işletim sistemine erişmesine ve dolayısıyla güvenliği aşmasına olanak tanıyan bazı kritik ve yüksek...
  18. B

    Web Tarayıcı: Google Chrome’da kritik güvenlik açığı

    Google, bazıları yazılımdaki kritik güvenlik açıklarını kapatan Chrome web tarayıcısı için güncellemeler sunar. Yeni sürümler toplam on güvenlik açığını düzeltmeyi hedefliyor. Saldırganlar, manipüle edilmiş web sitelerine kritik boşluktan kötü amaçlı kod kaçırmış ve yürütmüş olabilir. Google...
  19. B

    BIOS Güvenlik Güncellemeleri: Kötü amaçlı kod saldırılarına karşı savunmasız olan HP bilgisayarlar

    Saldırganlar, diğerleri arasında HP EliteBook, EliteDesk ve ZBook iş modellerine saldırabilir. Saldırılar başarılı olursa, en kötü ihtimalle kötü amaçlı kod sistemlere girebilir. Bunu önlemek için, geliştiriciler birçok model için güncellenmiş BIOS sürümleri yayınladılar. HP, etkilenen...
  20. B

    IBM Aspera Faspex ve Mitel MiVoice’a yönelik saldırı uyarısı

    ABD siber güvenlik yetkilisi CISA, IBM Aspera Faspex ve Mitel MiVoice’a yönelik devam eden saldırılara karşı uyarıda bulunuyor. Saldırganlar, güvenlik açıkları yoluyla ağlara girebilir veya pusuya yatıp ağlara yayılabilir. Güvenlik açıklarını gideren güncellemeler mevcuttur. Saldırıya uğradı...
Üst