Arama sonuçlarınız

  1. B

    Microsoft bazı kritik kusurları düzeltiyor

    Microsoft Çarşamba akşamı dört güvenlik önerisi yayınladı. Bunlardan bazıları, Microsoft geliştiricilerinin güncelleme sağladığı kritik güvenlik açıklarına yöneliktir. Bazı kullanıcıların kendilerini yüklemesi gerekiyor, diğerleri ise zaten Microsoft tarafından bulut hizmetlerine dağıtılmış...
  2. B

    Dell Wyse Management Suite: Saldırganlar güvenlik mekanizmalarını atlayabilir

    Kuruluşlarda müşterileri Dell Wyse Management Suite (WMS) ile yöneten yöneticilerin yazılımı derhal güncellemesi gerekir. Aksi takdirde saldırganlar beş güvenlik açığını hedefleyebilir ve diğer şeylerin yanı sıra dosyaları silebilir. Duyuru Güvenlik güncellemesi mevcut Bir uyarı mesajına...
  3. B

    Trellix: Güncelleme, Kurumsal Güvenlik Yöneticisi'ndeki güvenlik açıklarını kapatıyor

    Üreticinin bir güvenlik güncellemesiyle kapattığı Trellix Enterprise Security Manager'da (ESM) güvenlik açıkları mevcut. Yöneticiler, ağlarının güvenlik durumunu görüntülemek için izleme yazılımını hızlı bir şekilde güncellemelidir. Duyuru Sürüm duyurusunda Trellix, 11.6.13 sürümüne...
  4. B

    FortiClient, Kemp Loadmaster, PAN-OS ve VMware vCenter'daki boşlukları doldurun

    Popüler yazılım ve donanımlardaki güvenlik açıklarını hedef alan saldırılarda şu anda bir artış görülüyor. Üreticiler veya yetkililer, FortiClient, Kemp Loadmaster, PAN-OS ve VMware vCenter güvenlik açıklarına yönelik yaygın olarak gözlemlenen saldırılara ilişkin yeni uyarılar yayınladı...
  5. B

    Birden fazla yazılım güvenlik açığı Qnap NAS'ı riske atıyor

    Çeşitli Qnap NAS modelleri için önemli güvenlik güncellemeleri yayınlandı. Saldırılar başarılı olursa, en kötü durumda saldırganlar komutlarını uygulayabilir ve cihazların güvenliğini tehlikeye atabilir. Qnap yönlendiricinin işletim sistemi QuRouter OS de savunmasızdır. Duyuru Qnap web...
  6. B

    Drupal için Güvenlik Güncellemeleri: Web Tarayıcılarına Olası Kötü Amaçlı Kod Saldırıları

    Zayıf giriş doğrulaması, Drupal'ın eski sürümlerini savunmasız bırakıyor. Koşullar uygunsa saldırganlar, kurbanların web tarayıcılarında kötü amaçlı kod yürütmek için Drupal ile oluşturulmuş, güvenliği ihlal edilmiş web sitelerini kullanabilir. Başka saldırılar da düşünülebilir. Güvenlik...
  7. B

    Wireshark'ın yeni sürümü iki kilitlenme güvenlik açığını gideriyor

    Wireshark'a yapılan saldırılar başarılı olursa saldırganlar uygulamanın çökmesine neden olabilir. Güncel sürümler bu tür saldırılara karşı korunmaktadır. Duyuru Güvenlik güncellemesi mevcut Bir gönderide geliştiriciler mevcut sürümdeki iki güvenlik kusurunu bildirdiler Sorun 4.4.2...
  8. B

    Bitbucket, Confluence & Co.: Atlassian, DoS ve kötü amaçlı kodlardaki boşlukları dolduruyor

    Saldırganlar Atlassian uygulamalarını çalıştıran bilgisayarlara saldırabilir ve en kötü durumda sistemleri tehlikeye atabilir. Güvenlik yamaları indirilebilir. Duyuru Çeşitli tehlikeler Kapalı alanlar bir uyarı mesajında listelenmiştir. Herkes tehdit seviyesinde”yüksek“ Saldırganlar...
  9. B

    Zimbra 10.1.3'teki çeşitli güvenlik açıkları düzeltildi

    Zimbra geliştiricileri birçok güvenlik açığını kapattı. Saldırganlar, diğer şeylerin yanı sıra, gerçekten korunan dosyalara da erişebilir. Duyuru Mevcut 10.1.3 sürümünün değişiklik günlüğünde geliştiriciler, diğer şeylerin yanı sıra Apache paketlerindeki güvenlik açıklarını da tespit...
  10. B

    PHP Güncellemeleri: 8.1.31, 8.2.26, 8.3.14 ve 8.4.1 yama güvenlik açıkları

    PHP geliştiricileri güncellenmiş paketler yayınladı. PHP 8.4.1, güvenlik açıklarını kapatmanın yanı sıra “sayısız iyileştirme ve yeni özellikler” sunarken, PHP 8.1.31, 8.2.26 ve 8.3.14, BT yöneticilerinin hızlı bir şekilde yüklemesi gereken tamamen güvenlik güncellemeleridir. Duyuru PHP...
  11. B

    Citrix Güvenlik Açığı Saldırıları Gözlemlendi | merhaba çevrimiçi

    Üreticinin geçen hafta yazılım güncellemeleri yayınladığı Citrix Session Recording güvenlik açıkları, vahşi ortamda saldırıya uğruyor. Bu nedenle BT yöneticileri mevcut güncellemeleri olabildiğince hızlı yüklemelidir. Duyuru SANS Enstitüsü'nün İnternet Fırtınası Merkezi artık bal...
  12. B

    7-Zip güvenlik açığı, manipüle edilmiş arşivlerle kod kaçakçılığına izin veriyor

    7-Zip sıkıştırma aracı, İnternet saldırganlarının değiştirilmiş arşivleri kullanarak kötü amaçlı kod yerleştirmesine ve yürütmesine olanak tanıyan bir güvenlik açığı içerir. Bir yazılım güncellemesi mevcut. 7-Zip kullanıcılarının harekete geçerek kendilerinin indirip kurması gerekiyor. Duyuru...
  13. B

    Ubuntu sunucusu: needrestart bileşeninin neden olduğu kök güvenlik açığı | merhaba çevrimiçi

    Ubuntu 21.04'ten itibaren, Ubuntu sunucuları varsayılan olarak “needrestart” adı verilen bir bileşenle birlikte gelir. BT güvenliği araştırmacıları artık saldırganların “kök” erişim haklarını genişletebilecekleri beş güvenlik açığı keşfettiler. Duyuru Qualys'teki BT araştırmacıları...
  14. B

    Apache OfBiz: Güvenlik Açığı Kod Kaçakçılığına İzin Veriyor

    Apache OfBiz kurumsal kaynak planlama (ERP) yazılımında, saldırganların kötü amaçlı kod yerleştirmesine olanak verebilecek iki güvenlik açığı bulunmaktadır. Yazılımın güncellenmiş bir sürümü güvenlik açıklarını iyileştirir. Duyuru Kritik risk olarak sınıflandırma, en ciddi güvenlik açığını...
  15. B

    Trend Micro'nun Deep Security Agent'ı kötü amaçlı kod enjeksiyonuna olanak tanıyor

    Trend Micro'nun Deep Security Agent'ı, saldırganların kötü amaçlı kod yerleştirmesine olanak tanıyan bir güvenlik kusurundan muzdariptir. Üretici, BT yöneticilerinin hızlı bir şekilde yüklemesi gereken güncellenmiş yazılımı sağlar. Duyuru Bir güvenlik notunda Trend Micro geliştiricileri...
  16. B

    Saldırganlar Oracle Agile PLM'ye saldırıyor

    Oracle'ın Çevik Ürün Yaşam Döngüsü Yönetimi (PLM) çözümü 9.3.6 sürümünde güvenlik açığına sahiptir ve saldırganlar şu anda aktif olarak bir güvenlik açığından yararlanmaktadır. Yazılım üreticisi yöneticilere acilen güncelleme yapmalarını tavsiye eder. Duyuru Güvenlik riski Geliştiriciler...
  17. B

    Güvenlik açıkları: Azure Stack HCI saldırılara karşı savunmasız

    Yöneticiler sanal makineleri Azure Stack HCI ile barındırıyorsa saldırıları önlemek için en son sürümü yüklemeleri gerekir. Duyuru Güvenlik açığını kapatmak Microsoft, bir danışma mesajında güvenlik açığının (CVE-2024-49060) “tehdit düzeyine sahip olduğunu” yazıyoryüksek” gizlidir...
  18. B

    Nextcloud için güvenlik güncellemeleri: yetkisiz erişim mümkün

    Nextcloud'u kullanarak bulutlarında veri depolayan herkes, güvenlik nedeniyle dosya barındırma yazılımını güncellemelidir. Mevcut sürümlerde geliştiriciler çeşitli güvenlik açıklarını düzeltti. Duyuru Saldırganlar için farklı başlangıç noktaları Boşlukların çoğu tehdit düzeyiyle...
  19. B

    Palo-Alto: Güvenlik ekipmanı için yama yapılmamış sıfır gün istismarı

    Palo Alto güvenlik duvarı yöneticilerini yeni sorunlar bekliyor. Üretici tarafından geçen hafta bildirilen bir güvenlik açığı, haftalardır yer altı forumlarında satılıyor. Palo Alto, güvenlik önerilerini buna göre genişletti ancak herhangi bir yama sağlamadı. Etkilenenlerin web yönetimi...
  20. B

    Güvenlik Güncellemeleri: PostgreSQL kötü amaçlı kod saldırılarına karşı savunmasız

    Geliştiriciler, PostgreSQL'in mevcut sürümlerinde dört yazılım güvenlik açığını düzeltti. En kötü senaryoda, kötü amaçlı kod sistemlere nüfuz edebilir ve onları tehlikeye atabilir. Güvenlik güncellemeleri mevcut. Ancak bunlar bir dizi versiyon için son yamalardır. Duyuru Güvenlik...
Üst