Arama sonuçlarınız

  1. B

    Şimdi yama! Dolaşan kritik Fortinet FortiNAC güvenlik açığı için koddan yararlanma

    Ağ yöneticileri Fortinet FortiNAC’ı mümkün olan en kısa sürede güncellemelidir. Aksi takdirde, saldırganlar “eleştirmen” Güvenlik açıklarını uygulayın ve kötü amaçlı kod yürütün. Güvenlik güncellemeleri mevcuttur. saldırı Fortinet yamaları birkaç gün önce sağladı. Horizon3 güvenlik...
  2. B

    CISA uyarıyor: Thunderbird’deki güvenlik açıkları nedeniyle potansiyel sistem güvenliği ihlali

    Thunderbird 102.8 posta istemcisine yapılan güncelleme, görünüşe göre saldırganların etkilenen bir sistemin güvenliğini aşmasına izin veren güvenlik açıklarını kapatıyor. ABD bilgi güvenliği yetkilisi CISA bu nedenle, kullanıcıların mevcut güncellemeyi uygulamaları gerektiği konusunda uyarır...
  3. B

    Yama Günü: Fortinet 40 Güvenlik Açığı Yaması Yapıyor, PoC İstismarı Açıklandı

    Fortinet, Şubat yama günü için şirketin ürünlerindeki toplam 40 güvenlik açığını kapattı. Mevcut güncellemeler, üreticinin kritik bir güvenlik riski olarak sınıflandırdığı açıkları kapatıyor. BT güvenlik araştırmacıları, güvenlik açıklarından biri için bir kavram kanıtı istismarının...
  4. B

    Patchday: SAP, yazılımını olası saldırılardan koruyor

    Saldırganlar, şirketlere SAP’nin kurumsal yazılımlarıyla saldırabilir. Yazılım şirketi, Şubat ayında Yama Günü’nde birkaç güvenlik yaması yayınladı. SAP sitesinin güvenlik bölümünden de görüleceği üzere zafiyetlerin çoğu “tehdit seviyesi” ile kapatılmıştır.yarım“Mezun oldu. Üç boşluk için...
  5. B

    Kötü amaçlı kod saldırılarına karşı ClamAV açık kaynaklı antivirüs koruması

    ClamAV antivirüs çözümü çalıştıran sistemler savunmasızdır. Başarılı saldırılardan sonra, saldırganlar kötü amaçlı kod yürütebilir. Güvenlik güncellemeleri, güvenlik sorununu giderir. Bir blog gönderisinden de görülebileceği gibi, geliştiriciler olası saldırılara karşı kendilerini güvence...
  6. B

    Saldırganlar Cisco’nun Ağ Yönetimi Nexus Panosunu bozabilir

    Cisco Email Security Appliance, Identity Services Engine ve Nexus Dashboard ürünleri savunmasızdır. Ayrıca, ClamAV antivirüs çözümünü kullanan birkaç ürün de savunmasızdır. ClamAV’deki “kritik” bir kötü amaçlı kod güvenlik açığı (CVE-2023-20032), aşağıdaki Cisco ürünlerini etkiler. Güvenlik...
  7. B

    Intel’de Patchday: Saldırganlar kök boşlukları aracılığıyla sunuculara saldırabilir

    Intel donanımını ve yazılımını kullanan herkes, bu mesajın altında bağlantısı verilen güvenlik açıkları ve güvenlik yamaları makalelerine göz atmalıdır. Saldırganlar, diğer şeylerin yanı sıra, sunuculara saldırabilir ve kök hakları elde edebilir. kritik boşluk A”eleştirmenAnakart Yönetim...
  8. B

    Şimdi yama! Joomla CMS geliştiricileri ciddi bir güvenlik açığı konusunda uyarıyor

    Joomla güvenli sürüm 4.2.8 kullanıma sunuldu. İçinde, geliştiriciler bir “eleştirmen“Web Hizmetleri API’sindeki güvenlik açığı kapatıldı. Hemen bir güncelleme öneriyorlar. Aşağıdaki hizmetler için giriş bilgilerinizi global site yapılandırmasında kaydettiyseniz, güvenlik nedeniyle...
  9. B

    Güvenlik Güncellemeleri: Citrix Workspace uzaktan erişim çözümü savunmasız

    Saldırganlar, Citrix Virtual Apps veya Workspace’teki güvenlik açıklarını başarılı bir şekilde hedeflerse, en kötü durumda sistem haklarını ele geçirebilirler. Bununla donatıldıklarında, sistemler üzerinde tam kontrol sahibi olacaklarını söylemeye gerek yok. Linux (CVE-2023-24486) ve Windows...
  10. B

    Adobe Patchday: After Effects & Co’da olası kötü amaçlı kod saldırıları

    Saldırganlar, Adobe uygulamalarını çalıştıran bilgisayarlara saldırabilir. Artık kapatılan güvenlik açıkları After Effects, Animate, Bridge, Connect, FrameMaker, InDesign, Photoshop, Premiere Rush ve Substance 3D Stager’ı etkiliyor. macOS ve Windows bu tehdit altındadır. Adobe, her zamanki...
  11. B

    Çeşitli saldırılara karşı savunmasız: Firefox Güncellemeleri ve Firefox ESR

    Firefox ve Firefox ESR savunmasızdır. Bilgisayarları olası saldırılardan korumak için kullanıcıların güncel sürümleri yüklemesi gerekir. Şu anda tüm işletim sistemlerinin tehdit altında olup olmadığı bilinmiyor. Genel olarak, geliştiriciler Firefox 110 19 güvenlik açığı ve içinde Firefox ESR...
  12. B

    Saldırganlar Microsoft 365 ve Windows Uygulamalarını hedefliyor: Birkaç kritik güvenlik açığı

    Bilinmeyen saldırganlar şu anda Microsoft 365 ve Windows’ta üç güvenlik açığını hedefliyor. Saldırılar başarılı olursa, saldırganlar en kötü ihtimalle sistem ayrıcalıklarıyla kötü amaçlı kod çalıştırabilir ve böylece bilgisayarınızı tamamen tehlikeye atabilir. Güvenlik yamaları Windows Update...
  13. B

    HP bilgisayarlara önceden yüklenmiş Windows 10’un bazı sürümleri savunmasızdır

    Saldırganlar belirli koşullar altında Windows 10 önceden yüklenmiş HP bilgisayarlara saldırabilir ve daha yüksek kullanıcı hakları elde edebilir. Ancak, güvenlik sorunu işletim sisteminin yalnızca bazı sürümlerini etkiler. Bir uyarı mesajında, bilgisayar üreticisi güvenlik açığının...
  14. B

    Apple, macOS, iPadOS ve iOS’ta aktif olarak istismar edilen istismarları düzeltir

    Apple, Pazartesi akşamı birkaç işletim sistemi için acil durum yamaları gönderdi ve diğer sistemleri güncelledi. Mac, iPhone ve iPad güncellemelerinin hızlı bir şekilde yüklenmesinin bir numaralı nedeni, Apple’ın WebKit tarayıcı motorundaki ciddi bir güvenlik açığıdır. iOS ve iPadOS 16.3.1...
  15. B

    CISA Uyarısı: GoAnywhere MFT, Intel Sürücüleri ve TerraMaster TOS’a Saldırılar

    ABD Siber Güvenlik Ajansı, şu anda siber suçlular tarafından giderek daha fazla saldırıya uğrayan üç güvenlik açığı konusunda uyarıda bulunuyor. Güvenlik açıkları artık bilinen kötüye kullanılan güvenlik açıkları kataloğundadır. Sonuç olarak, ABD makamları boşlukları Mart ayına kadar kapatmış...
  16. B

    MFT GoAnywhere dosya aktarım çözümü için acil durum yaması yayınlandı

    Yöneticiler şimdiye kadar GoAnywhere MFT ile sistemlerini devam eden saldırılara karşı geçici bir çözüm aracılığıyla koruyabildiler. Şimdi geliştiriciler bir acil durum güncellemesi yayınladılar. Ne oldu? Örneğin, şirketler GoAnywhere MFT kullanan müşterilerle veri alışverişinde bulunur...
  17. B

    Saldırganlar, Nvidia GeForce Experience aracılığıyla verileri manipüle edebilir

    Windows’ta Nvidia GeForce Experience kullanıyorsanız, güvenlik nedeniyle güncel sürümü kurmalısınız. Bu olmazsa, saldırganlar farklı zayıflıklara saldırabilir ve daha yüksek kullanıcı hakları elde edebilir. Diğer şeylerin yanı sıra araç, donanımınızdaki bilgisayar oyunlarındaki grafik...
  18. B

    CMS Typo3: Yüksek Riskli XSS güvenlik açığı, kötü amaçlı HTML kodunun eklenmesine izin verir

    Typo3 içerik yönetim sisteminde yüksek riskli olarak sınıflandırılan bir güvenlik açığı bulunmaktadır. Saldırganlar, kötü amaçlı HTML kodunu enjekte etmek için siteler arası komut dosyası çalıştırmayı kullanabilir. Yöneticilerin mevcut güncellemeleri uygulamaları gerekir. Typo3’ün...
  19. B

    Patchday: Android 10, 11, 12, 13’te azaltılmış saldırı yüzeyleri

    Google, Android’in çeşitli sürümleri için önemli güvenlik güncellemeleri yayınladı. (Hala) desteklenen cihazların sahipleri, ayarlarda kurulu yama seviyesini kontrol etmelidir. Google’a ek olarak, LG ve Samsung gibi üreticiler de düzenli olarak güvenlik güncellemeleri sağlar (kutuya bakın). Ne...
  20. B

    Güvenlik güncellemesi: OpenSSL’deki sekiz güvenlik açığı kapatıldı

    OpenSSL şifreli bağlantılar uyguluyorsanız, güvenlik nedeniyle yazılımınızı güncellemelisiniz. Kapatılan güvenlik açıklarının çoğu “tehdit seviyesinde”ılıman” sınıflandırılmış. Boşluklar Bir uyarıda, geliştiriciler sekiz güvenlik açığı listeler. En tehlikeli güvenlik açığı olarak kabul...
Üst