Arama sonuçlarınız

  1. B

    Juniper Networks çok sayıda güvenlik açığını giderir

    Juniper Networks kapsamlı bir dizi güvenlik duyurusu yayınladı. 27 güvenlik tavsiyesi, bazıları kritik olan, özellikle Junos OS, Junos OS Evolved ve çeşitli donanımlardaki güvenlik açıklarıyla ilgilidir. Juniper ayrıca geçici güncellemeler ve karşı önlemler de sunuyor. Duyuru Juniper...
  2. B

    Ivanti'de sıfır gün aktif olarak kullanılmaktadır: Connect Secure ve Policy Secure kullanılmamaktadır

    Ivanti Connect Secure ve Ivanti Policy Secure değildir. Saldırganlar, iki sıfır gün güvenlik açığını birbirine bağlayarak cihazları ele geçirebilir, bu cihazlar üzerinde programlar kurup çalıştırabilir, erişim kontrollerini atlayabilir, dosyaları değiştirebilir ve girilen şifreleri toplayabilir...
  3. B

    FortiOS ve FortiProxy'de hakların yükseltilmesine karşı güncelleme

    Fortinet, FortiOS ve FortiProxy HA (yüksek kullanılabilirlik) kümelerindeki bir güvenlik açığı konusunda uyarıyor. Bu, saldırganların haklarını genişletmesine olanak tanır. Güvenlikle ilgili hataları düzeltmek için güncellenmiş yazılım mevcuttur. Duyuru Fortinet, bir güvenlik tavsiyesinde...
  4. B

    Synology, DSM OS'deki bir güvenlik açığı konusunda uyarıyor

    Synology şu anda Synology DiskStation Manager (DSM) işletim sistemindeki bir güvenlik açığı konusunda uyarıda bulunuyor. Yüksek riskli güvenlik açığı, saldırganların kötü amaçlı kod kaçırmasına olanak tanır. Duyuru Bu hafta Salı günü yapılan bir güvenlik duyurusunda Synology, “yerel...
  5. B

    Hemen yama yapın! Apache RocketMQ mesajlaşma platformuna yapılan saldırılar

    Güvenlik araştırmacıları şu anda Apache RocketMQ mesajlaşma ve akış platformuna yönelik saldırı girişimlerini gözlemliyor. Güvenlik güncellemeleri Mayıs 2023'ten itibaren kullanıma sunulacak. Duyuru Güvenlik güncellemeleri Gözlemlerinizi paylaşın Shadowserver güvenlik araştırmacıları...
  6. B

    IBM, Db2'deki güvenlik açığı konusunda uyardı

    IBM'in DB2'sinde saldırganların sistem üzerindeki haklarını artırmalarına olanak tanıyan bir güvenlik açığı var. Üretici, Windows sistemlerinin etkilendiği konusunda uyarıyor. BT yöneticilerinin güvenlik açığını düzeltmek için kullanabileceği yazılım güncellemeleri mevcuttur. Duyuru IBM...
  7. B

    Kritik kötü amaçlı kod güvenlik açığı Ivanti Endpoint Manager'ı riske atıyor

    Uç noktaları Ivanti Endpoint Manager (EPM) aracılığıyla yöneten yöneticilerin, güvenlik nedeniyle uygulamayı güncellemesi gerekir. Bu olmazsa sunuculara saldırılar mümkündür. Duyuru Hemen yama yapın! Geliştiriciler bir uyarı mesajında güvenlik açığını (CVE-2023-39336) “eleştirmen“. Ancak...
  8. B

    Google Chrome güncellemesi altı güvenlik açığını kapatıyor

    Google geliştiricileri Chrome web tarayıcısındaki çeşitli güvenlik kusurlarını düzeltti. Bu hafta Çarşamba günü yayınlanan yeni sürümler, popüler web tarayıcısında toplam altı güvenlik açığı içeriyor. Duyuru Altı güvenlik açığından dördü harici siber araştırmacılar tarafından rapor edildi...
  9. B

    Android Patchday: Saldırganlar daha yüksek haklar elde edebilir

    Android'in farklı bölümlerinde, saldırganların çeşitli saldırılar başlatmak için kullanabileceği farklı güvenlik açıkları bulunur. Eğer işe yararsa, diğer şeylerin yanı sıra aslında gizli olan bilgilere de erişebilirler. Duyuru Google'ın bir gönderide belirttiğine göre Android 11, 12, 12L...
  10. B

    Olası saldırılara karşı korunan Wireshark ağ analiz aracı

    Wireshark ağ analiz aracı, DoS saldırılarına karşı korunan üç yeni sürümle piyasaya sürüldü. Duyuru Güvenlik yamaları Mevcut sürüm notlarından da görülebileceği gibi geliştiriciler 4.2.1, 4.0.12 ve 3.6.20 sürümlerinde toplam beş güvenlik açığını kapattılar. Her durumda saldırganlar...
  11. B

    Güvenlik Güncellemesi: Juniper Secure Analytics'e Olası Kötü Amaçlı Kod Saldırıları

    Juniper'in Secure Analytics güvenlik bilgileri ve olay yönetimi (SIEM) sistemi savunmasızdır. Saldırganlar 18 güvenlik açığını hedefleyebilir ve en kötü durumda kötü amaçlı kod çalıştırabilir. Bu riske karşı korunan bir sürüm indirilebilir. Duyuru Uzaktan kod yürütme Bir danışma belgesine...
  12. B

    Barracuda Email Security Gateway'deki bir güvenlik açığı kod enjeksiyonuna izin verdi

    Barracuda'nın Email Security Gateway (ESG) cihazında, saldırganların kendi kötü amaçlı kodlarını çalıştırmasına olanak tanıyan bir güvenlik açığı vardı. Hazırlanan bir e-posta ekiyle Barracuda cihazına gelen her e-postayı kontrol eden Amavis posta filtresini durdurdular. Cihaz, virüsleri ve kötü...
  13. B

    Patchday: Adobe, Experience Manager’daki 185 güvenlik açığını düzeltti

    Adobe, After Effects, Dimension, Experience Manager, Illustrator, InDesign, Prelude, Substance 3D Sampler ve Substance 3D Stager’ı olası saldırılara karşı koruyor. Bazı durumlarda saldırganlar sistemlerde kötü amaçlı kod çalıştırabilir ve bilgisayarların tam kontrolünü ele geçirebilir. Duyuru...
  14. B

    Microsoft Patchday: Outlook, kötü amaçlı kod içeren e-postaları boğabilir

    Microsoft yazılımını kullanan herkes en son güvenlik yamalarının yüklü olduğundan emin olmalıdır. Windows’ta bu genellikle güncelleme işlevi aracılığıyla otomatik olarak gerçekleşir. Yamalar olmadan sistemler savunmasızdır ve en kötü senaryoda saldırganlar kötü amaçlı kod çalıştırabilir. Duyuru...
  15. B

    Squid Proxy: Sonsuz bir döngü aracılığıyla Hizmet Reddi

    Squid proxy sunucusu, saldırganların hizmet reddi saldırısı gerçekleştirmesine olanak tanıyan bir güvenlik açığına sahiptir. Saldırganlar, çok uzun bir HTTP başlığıyla hizmeti artık kaçamayacağı sonsuz bir döngüye girmeye zorlayabilir. Ancak proxy teslim edildikten sonra savunmasız değildir...
  16. B

    Zoom, Windows, Android ve iOS’taki güvenlik açıklarını giderir

    Zoom, mobil ve masaüstü programlarının yeni sürümlerinde çeşitli güvenlik açıklarını giderdi. Rota manipülasyonunun yanı sıra şifrelemeyle ilgili sorunlar, yetersiz erişim kontrolü ve konferans yazılımının kimlik doğrulama rutinlerindeki hatalar da vardı. Ayrıntılar azdır ancak kullanıcıların...
  17. B

    Güvenlik güncellemeleri: Fortinet, güvenlik duvarlarını ve Co.’yu olası saldırılara karşı korur

    Saldırganlar, diğer şeylerin yanı sıra FortiMail’e ve FortiOS çalıştıran güvenlik duvarları gibi cihazlara saldırabilir ve en kötü durumda kötü amaçlı kod çalıştırabilir. Bunun gibi bir şey genellikle tam bir uzlaşmaya yol açar. Duyuru Yöneticiler, bu mesajın altında bağlantısı verilen...
  18. B

    Hemen yama yapın! Botnet InfectedSlurs, Qnap NAS’ı hedef alıyor

    Qnap NAS’ını VioStor NVR ile dijital video kaydedici olarak kullanan herkes, güvenlik nedeniyle sistemi güncellemelidir. Cihazlar şu anda saldırganların hedefi oluyor. Duyuru Eski ayrım hâlâ tehlikeli Akamai’deki güvenlik araştırmacıları, InfectedSlurs botnetinden kaynaklanan saldırıları...
  19. B

    Firefox ve Thunderbird: Kapatılan güvenlik açıkları ve eklenen özellikler

    Mozilla geliştiricileri, Firefox web tarayıcısını 121 sürümünde ve Firefox ESR ve Thunderbird’ü 115.6 sürümünde yayınladı. En önemli değişiklikler güvenlikle ilgilidir: programcılar çok sayıda güvenlik açığını gidermiştir. Ancak yazılıma yeni işlevler de eklendi. Duyuru Firefox 121’de...
  20. B

    Ivanti Avalanche mobil cihaz yönetimi çözümünüzdeki kritik boşlukları doldurun

    Yöneticiler mobil cihazları Ivanti Avalanche (şirket içi) aracılığıyla yönetiyorsa, mobil cihaz yönetimi (MDM) çözümünü hızla güncellemelidirler. Mevcut sürümde geliştiriciler, kötü amaçlı kodların bazen sistemlere girebileceği çeşitli güvenlik açıklarını kapattılar. Duyuru Tehlikeli...
Üst