Arama sonuçlarınız

  1. B

    Nextcloud için güvenlik güncellemeleri: Saldırganlar verileri silebilir

    Nextcloud açık kaynak çözümüyle bulutlarında veri depolayan herkes, güvenlik nedenleriyle yazılımı güncellemelidir. Saldırganlar birden çok güvenlik açığını hedefleyebilir. Duyuru Verilere yetkisiz erişim Güvenlik açıkları, Nextcloud ve Nextcloud Enterprise Notes, Server, Talk Android ve...
  2. B

    Bazı Ford araba modellerinde WLAN aracılığıyla olası kötü niyetli kod saldırıları

    Bazı Ford ve Lincoln araçlarındaki SYNC 3 bilgi-eğlence sistemi savunmasızdır ve saldırganlar, başarılı saldırılardan sonra kötü amaçlı kod yürütebilir. Ford’a göre bir güvenlik yaması geliştirme aşamasında ve daha sonra yayınlanacak. Duyuru Bir uyarı mesajına göre, güvenlik açığı 8.5_SP3’e...
  3. B

    Ciddi güvenlik açıkları bu ülkedeki kritik altyapıyı tehdit ediyor

    Saldırganlar, enerji santrallerine saldırmak ve onları durma noktasına getirmek için kontrol sistemlerindeki yazılım hatalarını kullanabilir. Almanya’daki kritik altyapı da bununla tehdit ediliyor. Güvenlik yaması mevcuttur. Duyuru Tehlikeli boşluklar Microsoft güvenlik araştırmacıları...
  4. B

    Dell Compellent’taki statik anahtar, VMware vCenter kimlik bilgilerini kaybeder

    Dell’in iş Compellent and Storage depolama çözümü, güvenlik araştırmacılarının fiilen korunan oturum açma verilerinin şifresini çözmek için kullanabilecekleri statik bir anahtar içerir. Şimdiye kadar, bilgisayar üreticisi güvenlik sorununu henüz tam olarak çözebilmiş değil. Duyuru Güvenlik...
  5. B

    F5 BIG-IP Güvenlik Güncellemeleri: Saldırganlar Parolaları Tahmin Edebilir

    Saldırganlar birden fazla F5 BIG-IP cihazını hedef alabilir. Başarılı saldırılardan sonra, yetkisiz erişime ek olarak şifrelere erişim mümkündür. Korumalı sürümler mevcuttur. Duyuru Yöneticiler, ürünleri ve bunları etkileyen güvenlik güncellemelerini belirlemek için bu mesajın altında...
  6. B

    Güncelleme Gerekiyor: Kritik bir güvenlik açığı, Ivanti’nin MobileIron’un önceki sürümlerini tehdit ediyor

    İşletmelerdeki mobil cihazları yönetmek için Ivanti’nin MobileIron’unu kullanan yöneticiler, güvenlik nedeniyle onun halefi olan Endpoint Manager Mobile’a (EPMM) yükseltme yapmalıdır. Bir “eleştirmenGüvenlik açığı MobileIron’u tehlikeye atıyor. Destek sona erdiğinden, herhangi bir güvenlik...
  7. B

    Güvenlik Güncellemeleri: Saldırganlar Aruba anahtarlarını tehlikeye atabilir

    Ağ yöneticileri, güvenlik nedeniyle Aruba anahtarlarını güncellemelidir. Bu olmazsa, saldırganlar işletim sistemini tehlikeye atabilir. Duyuru Bir duyuruya göre, AOS-CX sistemine sahip aşağıdaki modeller etkileniyor. Ancak, bu yalnızca Gelişmiş Güvenlik Modu açıksa geçerlidir. Ancak...
  8. B

    Şimdi yama! Dünya çapında 15.000’den fazla savunmasız Citrix sunucusu

    Citrix Gateway veya Netscaler ADC kullanan ağ yöneticileri, sunucularını hızlı bir şekilde yükseltmelidir. Bunun nedeni, saldırganların zaten kötü amaçlı kod saldırılarıyla hedeflediği kritik bir güvenlik açığıdır. Duyuru Shadowserver güvenlik araştırmacılarının keşfettiği gibi, dünya...
  9. B

    Ivanti, MobileIron’da sıfır gün açığını kapattı

    Önceden MobileIron olarak bilinen Ivanti Endpoint Manager Mobile (EPMM), parolası olmayan saldırganların İnternetten yararlanabilecekleri bir güvenlik açığına sahiptir. Üretici güncellemeler sağlar, ancak bu bilgilere erişimi kısıtlar. Duyuru Güvenlik açığı (CVE-2023-35078), desteklenen...
  10. B

    Boşlukları dolduruyor: Apple, iOS 16.6, macOS 13.5, watchOS 9.6 ve tvOS 16.6’yı getiriyor

    Aradaki düzeltme: Apple, çoğunlukla güvenlik nedenleriyle, Pazartesi akşamı tüm temel işletim sistemleri için güncellemeler yayınladı. Mevcut sürümler iOS ve iPadOS 16.6, macOS 13.5, tvOS 16.6 ve watchOS 9.6’dır. Ayrıca iOS ve iPadOS 15 (15.7.8’e), macOS Monterey (macOS 12.6.8’e) ve macOS Big...
  11. B

    Zyxel, güvenlik duvarlarındaki yüksek riskli güvenlik açıklarını kapatır

    Zyxel, güvenlik duvarları ve WLAN denetleyicilerindeki çeşitli güvenlik açıkları konusunda uyarır. Saldırganlar, komutlarını önceden kayıt olmadan cihazın işletim sistemine sızdırabilir veya hizmet reddine neden olabilir. Duyuru Zyxel, uyarı mesajında toplam yedi güvenlik açığı listeliyor...
  12. B

    OpenSSH 9.3p2, yüksek riskli bir güvenlik ihlalini mühürler

    OpenSSH şifre paketi ve araçları koleksiyonunun 9.3p2 sürümü bir güvenlik açığını kapatıyor. Federal Güvenlik Dairesi’nin (WID-BSI) bilgi teknolojisindeki (BSI) uyarı ve bilgilendirme hizmeti, bunları yüksek riskli olarak sınıflandırır. Duyuru Sorun, CVE-2016-10009 (CVSS) güvenlik açığı...
  13. B

    Citrix: Güncellemeler, Netscaler ADC ve Gateway’deki kritik sıfır gün güvenlik açığını kapatır

    Citrix, Netscaler ADC ve Netscaler Gateway’deki bazı kritik güvenlik açıkları konusunda uyarır. Satıcı, güvenlik açıklarından birine yönelik saldırıları zaten gözlemledi, bu nedenle bu bir sıfır gün güvenlik açığıdır. Duyuru ABD siber güvenlik yetkilisi CISA, saldırganların bu boşluktan...
  14. B

    VMware Tanzu Spring: Bazı kritik güvenlik açıklarına yönelik güncellemeler

    VMware Tanzu Spring yama güvenlik açıklarına yönelik güncellemeler. Bunlardan biri kritik, diğeri yüksek riskli olarak kabul edilir. Yöneticiler güncellemeleri hızlı bir şekilde uygulamalıdır. Duyuru VMware Tanzu, container mimarisine alınmış uygulamalar için bir sanallaştırma çözümü olarak...
  15. B

    Adobe Coldfusion için yeni acil durum güncellemeleri

    Adobe, Adobe Coldfusion yazılımı için bir kez daha güncellemeler yapmak zorunda. Üç güvenlik açığını doldurmaları gerekir. Şirket, bunlardan birinin Adobe Coldfusion çalıştıran sistemlere yapılan saldırılarda zaten kullanıldığını söyledi. Coldfusion 2018, 2021 ve 2023 için güncellemeler mevcut...
  16. B

    Web tarayıcısı: Google, Chrome 115’teki 20 güvenlik açığını düzeltir

    Google’ın Chrome web tarayıcısı artık 115. sürümde. Şirketin geliştiricileri, yeni sürümde toplam 20 güvenlik açığı kapattı. Duyuru Google geliştiricileri, duyuruda hala ayrıntı vermiyor. Ancak, harici BT araştırmacıları tarafından bildirilen güvenlik açıklarının kabaca bir göstergesini...
  17. B

    Yama günleri: Oracle, 130’dan fazla ürün için 500’den fazla güvenlik güncellemesi sağlar

    Oracle’ın şirketin Kritik Yama Güncellemesi (CPU) olarak adlandırılan üç aylık yama günü, Temmuz ayında bir dizi üretici ürününe toplam 508 güvenlik açığı için güvenlik güncellemeleri getiriyor. Oracle, başarılı saldırı olasılığını en aza indirmek için BT uzmanlarının mevcut güncellemeleri...
  18. B

    WordPress: WooCommerce Payments saldırı dalgası şu anda devam ediyor

    600.000’den fazla WordPress sitesi tarafından kullanılan WooCommerce Payments eklentisindeki kritik bir güvenlik açığı, son zamanlarda yapılan saldırıların hedefi oldu. Wordfence BT güvenlik araştırmacıları bu konuda uyarıyor. Duyuru Siber adli tıp uzmanları, saldırı dalgasının geçen Cuma...
  19. B

    JavaScript Sandbox vm2: yeni kritik güvenlik açığı, artık güncelleme yok

    JavaScript sanal alan operatörü vm2, açık kaynak projesinin sonunu duyurdu. Proje başlatıcısı Patrik Simek, GitHub’da kitaplığın kritik güvenlik sorunları içerdiğini ve üretken işletim için uygun olmadığını açıklıyor. Alternatif olarak, açık kaynak yalıtılmış-vm’yi önerir. Duyuru Kum...
  20. B

    Ardıç bazı kritik güvenlik açıklarını kapatıyor

    Ağ ekipmanı satıcısı Juniper, çeşitli cihazlardaki ve işletim sistemlerindeki çok sayıda kusur hakkında güvenlik raporları yayınladı. Etkilenen cihazlardaki bazıları kritik olan güvenlik açıklarını kapatmak için güncellemeler mevcuttur. BT yöneticileri bunları hızlı bir şekilde kullanmalıdır...
Üst