Arama sonuçlarınız

  1. B

    Sonicwall’ın GMS güvenlik duvarı yönetimindeki birkaç kritik güvenlik açığı kapatıldı

    Güvenlik duvarı üreticisi Sonicwall, Sonicwall GMS ve analitik sistemlerini etkileyen bir dizi güvenlik açığı hakkında acil bir uyarı yayınladı. Toplamda, mevcut güncellemeleri kapatan 15 güvenlik deliği vardır. Duyuru Bir güvenlik danışma belgesinde Sonicwall, güvenlik açıklarından...
  2. B

    Safari için Sıfır Gün Kapalı – Güncelleme: Kullanımdan kaldırıldı

    Apple, Salı akşamı başlıca işletim sistemleri için hızlı bir güncelleme yayınladı. iOS 16.5.1 (a) ve iPadOS 16.5.1 (a) ile macOS Ventura 13.4.1 (a) o zamandan beri mevcuttur. Her üç güncelleme de Hızlı Güvenlik Yanıtları (RSR) olarak adlandırılıyor ve Apple, “gerçek” güncellemelerden daha kısa...
  3. B

    Web Tarayıcıları: Firefox ve Firefox ESR 115.0.2 güvenlik açıklarını kapatın

    Mozilla Vakfı’nın geliştiricileri, Firefox web tarayıcısını ve Firefox ESR’yi 115.0.2 sürümünde yayınladı. Güncellenen sürümler bir güvenlik açığını kapatıyor. Bazı hataları da düzeltir. Duyuru ABD bilgisayar güvenlik yetkilisi CISA, saldırganların bu güvenlik açığı aracılığıyla etkilenen...
  4. B

    Patchday: Adobe Indesign ve Coldfusion’daki kritik güvenlik açıkları mühürlendi

    Temmuz’daki Yama Günü’nde Adobe, Adobe Indesign ve Adobe Coldfusion için güvenlik güncellemeleri sunar. Her iki program da, örneğin saldırganların kötü amaçlı kod enjekte etmesine izin veren kritik güvenlik açıklarına sahiptir. Duyuru Adobe, Coldfusion’daki güvenlik açıklarını özellikle...
  5. B

    Zimbra Groupware: Zero-Day Güvenlik Açığı Manuel Yama Uygulaması Gerektirir

    Zimbra grup yazılımının geliştiricileri, kullanıcı verilerinin gizliliğini ve bütünlüğünü ihlal edebilecek bir güvenlik açığı konusunda uyarıda bulunuyor. Güvenlik açığı zaten vahşi ortamda kullanıldı, bu bir sıfır gün güvenlik açığıdır. BT yöneticilerinin sorunu çözmek için kaynak kodunda...
  6. B

    PoC istismarı mevcut: Adobe, Coldfusion için yamalar ekliyor

    Adobe’nin yine Adobe Coldfusion’da kritik bir güvenlik açığını kapatan güncellemeleri dağıtması gerekiyor. Güvenlik açığının kötüye kullanıldığını gösteren kavram kanıtı kodu da bir blogda yayınlandı. Duyuru Adobe, Temmuz Yama Günü’nü yalnızca Çarşamba gecesi kutladı ve Coldfusion’da kritik...
  7. B

    Cisco, SD-WAN vManage’daki kritik açığı kapatıyor

    Cisco, vManage SD-WAN yazılımındaki kritik bir güvenlik açığını kapatan güncellemeler yayınlıyor. ABD siber güvenlik yetkilisi CISA, ağ saldırganlarının etkilenen sistemler üzerinde tam kontrol elde etmek için güvenlik açığını kötüye kullanabilecekleri konusunda uyarıyor. Duyuru Üretici...
  8. B

    Citrix Secure Access istemcilerindeki bazı kritik güvenlik açıkları

    Citrix, Güvenli Erişim istemcilerindeki güvenlik açıkları konusunda uyarır. Saldırganlar bunu kurbanlara kötü amaçlı kod enjekte etmek veya sistemdeki haklarını genişletmek için kullanabilir. Duyuru Büyük güvenlik açığı, daha önce Citrix Gateway VPN Client for Ubuntu olarak bilinen Citrix...
  9. B

    Ghostscript’teki kod kaçakçılığı güvenlik açığı LibreOffice’i ve daha fazlasını etkiler

    Kroll BT araştırmacıları, Ghostscript’te belgeler açıldığında kötü amaçlı kodun başlatılmasına yol açabilecek bir güvenlik açığı keşfettiler. Ayrıca bunun için bir demo istismarı (Proof of Concept, PoC) geliştirdiler. BT yöneticileri, mevcut güvenlik güncellemelerini hızlı bir şekilde...
  10. B

    Web konferansı: Zoom birkaç güvenlik açığını kapatır

    Zoom, bazı yüksek riskli güvenlik açıklarını kapatmak için güncellemeler yayınladı. Web konferansı yazılımı, saldırganların sistemdeki haklarını genişletmelerine olanak tanır. Duyuru Zoom toplam yedi güvenlik açığı bildirdi. Geliştiriciler bunlardan altısını yüksek riskli, birini ise düşük...
  11. B

    FortiOS/FortiProxy’deki kritik güvenlik açığına karşı güncelleme

    Fortinet, güvenlik güncellemeleriyle FortiOS/FortiProxy’deki bazı kritik güvenlik açıklarını kapatıyor. BT yöneticileri bunları hızlı bir şekilde indirmeli ve kullanmalıdır. Duyuru FortiOS/FortiProxy’de, uzaktaki saldırganlar yığında arabellek taşmasına neden olabilir. Dikkatlice...
  12. B

    Patchday: Microsoft, bazıları güncelleme olmadan beş sıfır gün bildirdi

    Microsoft’un Temmuz’daki Yama Günü her şeye sahip: Şirket 130 boşluk bildirdi. Bunlardan beşi zaten vahşi doğada saldırıya uğradı. Geliştiriciler hala sıfırıncı gün güvenlik açığını araştırıyorlar ve açığı kapatmak için henüz bir güncelleme yok. Duyuru Güvenlik açıklarıyla ilgili bilgilere...
  13. B

    Patchday: SAP, kurumsal yazılımlarda 16 güvenlik açığı konusunda uyarıda bulundu

    SAP, Temmuz yama günü için 16 güvenlik bildirimi yayınladı. Boşluklardan biri bu nedenle kritik bir risk olarak kabul edilir. BT yöneticileri güncellemeleri hızla uygulamalıdır. Duyuru 16 güvenlik uyarısından biri kritik bir güvenlik açığı, altı yüksek riskli sızıntı ve dokuzu orta düzey...
  14. B

    VMware Aria Operations for Logs’ta kök deliği istismarı keşfedildi

    VMware, Nisan güvenlik danışma güncellemesinde, önceden vRealize Log Insight olarak bilinen VMware Aria Operations for Logs’daki kritik bir güvenlik açığından yararlanan açıklardan yararlanma kodu konusunda uyarıda bulunuyor. Sızıntı, uzaktaki saldırganların oturum açmadan kök ayrıcalıklarıyla...
  15. B

    Olası kod kaçakçılığı: ArubaOS ürün yazılımında yüksek riskli güvenlik açığı

    HPE yan kuruluşlarının ArubaOS ürün yazılımına yönelik güvenlik güncellemeleri, saldırganların ağdan kötü amaçlı kod kaçırmak için kullanabileceği güvenlik açıklarını iyileştirir. BT yöneticileri güncellemeleri hızlı bir şekilde indirmeli ve uygulamalıdır. Duyuru Aruba, biri “kritik” risk...
  16. B

    Minecraft: sanal bilgisayarlar güvenlik açıkları açar

    Sunucu operatörleri tarafından kurulan ve işlevleri oyunculara sunulabilen Minecraft için sözde modlar, kritik güvenlik açıkları açar. Sanal bilgisayarları veya robotları tamamlayan modlardır. Bilgisayarlar aslında programlanabilir. Duyuru BT güvenlik araştırmacıları artık “OpenComputers”...
  17. B

    Cisco Nexus 9000: Saldırganlar Şifrelemeyi Kırabilir – Güncelleme Yok

    Cisco, Nexus 9000 serisinde, ağdaki habersiz saldırganların şifreli trafiği okumasına veya değiştirmesine izin veren bir güvenlik açığı konusunda uyarıda bulunuyor. Üretici herhangi bir yazılım güncellemesi sağlamaz ve geçici bir çözüm de yoktur – yalnızca özelliği kapatmaya yardımcı olur...
  18. B

    Linux: Güvenlik Açığı Ayrıcalık Yükseltmesine İzin Veriyor, İstismar Açıklandı

    Linux çekirdeğinin 6. dalındaki bir güvenlik açığı, saldırganların sistemdeki ayrıcalıklarını artırmasına olanak tanır. Güvenlik açığı bulucu, Temmuz ayı sonlarında yararlanma kodu ve ayrıntılı bir açıklama sağlamayı umuyor. Bu nedenle BT yöneticileri, mevcut çekirdek güncellemelerini hızlı bir...
  19. B

    Fedevere: Mastodon yazılımındaki kritik güvenlik açıkları düzeltildi

    Geliştiriciler, Mastodon yazılımındaki dört güvenlik açığını kapatıyor. Hatta ikisi kritik kabul ediliyor ve kötü niyetli kodun girilmesine ve yürütülmesine izin veriyor. Sonunda, saldırganlar Mastodon sunucularını tehlikeye atabilir. Duyuru Mastodon: kritik boşluklar Saldırganlar, özenle...
  20. B

    İlerleme, MOVEit Transfer’deki başka bir kritik güvenlik açığını kapatıyor

    Progress, MOVEit Transfer için üç güvenlik açığını gideren bir hizmet paketi yayınladı. Geliştiriciler birini kritik olarak derecelendirir. Siber çete Cl0p, kısa bir süre önce MOVEit Transfer’deki kritik güvenlik açıklarını kötüye kullandığından, BT yöneticileri mevcut güncellemeleri hızlı bir...
Üst