Arama sonuçlarınız

  1. B

    Zero-Day Güvenlik Açığı: Google, Hizmet Dışı Chrome Web Tarayıcısını Günceller

    Google, Cumartesi gecesi Chrome web tarayıcısı için bir güncelleme yayınladı. Biri zaten vahşi ortamda saldırıya uğramış olan iki güvenlik açığını kapatır: sıfır gün güvenlik açığı. Bu nedenle kullanıcılar, halihazırda mevcut sürümü kullanıp kullanmadıklarını hızlı bir şekilde kontrol etmelidir...
  2. B

    Şimdi yama! QueueJumper güvenlik açığı yüzbinlerce Windows sistemini riske atıyor

    Windows yöneticileri hızlı bir şekilde “eleştirmen” Windows ve Windows Server’daki Microsoft Message Queuing (MSMQ) hizmetindeki güvenlik açığı. Saldırılar başarılı olursa, saldırganlar kötü amaçlı kod çalıştırabilir ve sistemleri tamamen tehlikeye atabilir. Boşluk Güvenlik açığı...
  3. B

    Yazılım Geliştirme: Jenkins eklentisi savunmasız, birçok güncelleme hala beklemede

    Yazılımın oluşturulmasında açık kaynak otomasyon aracı Jenkins kullanılıyorsa, geliştiriciler güncellemeler için kullanılan eklentileri kontrol etmelidir. Bu olmazsa, saldırganlar diğer şeylerin yanı sıra çeşitli zayıf noktalara saldırabilir ve güvenlik mekanizmalarını atlayabilir. Jenkins...
  4. B

    Güvenlik Güncellemeleri: DoS saldırılarına karşı savunmasız Wireshark ağ analizörü

    Wireshark ağ analiz aracını kullanan herkes, güvenlik nedenleriyle aracı güncellemelidir. Aksi takdirde, saldırganlar DoS saldırıları için üç güvenlik açığını hedefleyebilir. Ağ tarama aracınızı güncelleyin Bir gönderide, geliştiriciler sürümlerdeki güvenlik sorunlarından bahsediyor 3.6.13...
  5. B

    Güvenlik yamalarını beklemek: BIOS boşlukları Lenovo dizüstü bilgisayarlarını riske atıyor

    UEFI sistem üretici yazılımı geliştiricisi Insyde’nin BIOS kodundaki altı güvenlik açığı, birkaç Lenovo dizüstü bilgisayar modelinin güvenliğini tehlikeye atıyor. Henüz bilinmeyen nedenlerle, yamalar bu yılın Ağustos ayının başlarına kadar yayınlanmayacak. Bir danışma belgesine göre Lenovo...
  6. B

    BSI, NTP sunucusundaki sıfır günlük kritik boşluklar konusunda uyardı

    BSI, CERT-Bund aracılığıyla NTP zaman sunucusundaki güvenlik açıklarına karşı uyarır. Bir BT araştırmacısı, bu hafta Salı günü, saldırganların ağdan kötü amaçlı kod enjekte etmek ve yürütmek veya hizmet reddi durumlarına neden olmak için kullanabilecekleri beş güvenlik raporu yayınladı. Henüz...
  7. B

    Yama günü: SAP, bazıları kritik olan 19 güvenlik açığı bildirdi

    SAP’nin Nisan yama günü, Walldorf’un ürünlerindeki 19 güvenlik açığını kapatmak için güvenlik notları ve ardından yazılım güncellemeleri getiriyor. Geliştiriciler, boşluklardan ikisini kritik (“Sıcak Haberler”) olarak sınıflandırıyor. SAP’ye göre bir güvenlik açığı daha yüksek risk taşırken...
  8. B

    Şimdi yama! ALPHV fidye yazılımı Veritas yedekleme deliklerinden sızıyor

    Güvenlik nedeniyle, yedekleme yapmak için Veritas Backup Exec’i kullanan yöneticiler, uygulamayı mümkün olan en kısa sürede güncellemelidir. Saldırganlar şu anda üç güvenlik açığından yararlanıyor ve başarılı saldırılardan sonra kötü amaçlı kod yürütebiliyor. güvenlik açıkları Güvenlik...
  9. B

    Açıktan yararlanma kodu: Kötü amaçlı kod, vm2 JavaScript korumalı alanından sızabilir

    Saldırganlar, JavaScript vm2 korumalı alanıyla sistemlere hızla saldırabilir ve kötü amaçlı kodla korumalı alandan çıkabilir. Yakın zamanda yayınlanan istismar kodu bunun için temel oluşturabilir. Geliştiriciler, vm2 kitaplığı ile güvenilmeyen kodu bir Node.js sunucusunda yalıtılmış olarak...
  10. B

    Cisco: Birkaç üründe bazı yüksek riskli boşlukları kapattı

    Paskalya haftasonundan hemen önce ağ sağlayıcısı Cisco, bazıları yüksek riskli güvenlik açıklarını kapatan bir dizi ürün için güncellemeler yayınladı. BT yöneticileri, mevcut güncellemeleri hızlı bir şekilde yüklemelidir. Cisco: Yüksek Riskli Güvenlik Açığı Cisco Secure Networks Analytics...
  11. B

    HP LaserJet yazıcıları geçici bir çözümle koruyun, yalnızca 90 gün içinde yama yapın

    İşletmelerde HP LaserJet serisi yazıcıları kullanan yöneticiler, cihazları bir geçici çözümle güvence altına almalıdır. Aksi takdirde, saldırganlar etkili bir şekilde izole edilmiş bilgilere erişim sağlayabilir. Bir güvenlik yaması henüz mevcut değil. Kritik güvenlik açığı Bir danışma...
  12. B

    Chrome 112: 16 güvenlik açığı düzeltildi

    Google geliştiricileri, Chrome web tarayıcısının 112. sürümünü yayınladı. İçinde 16 güvenlik deliği kapatıyorlar. Şirket bunlardan bazılarını yüksek riskli olarak sınıflandırıyor. Google yalnızca harici olarak bildirilen güvenlik açıklarının kısa açıklamalarını sağladığından, doldurulan tüm...
  13. B

    Nvidia, sürücüler ve yönetim yazılımındaki güvenlik açıklarını kapatıyor

    Nvidia, şirketin bazılarının yüksek risk oluşturduğuna inandığı güvenlik açıklarını gidermek için güncellenmiş yazılım yayınladı. Grafik kartı sürücüleri etkilenir, ancak sunucu kullanımı için GPU yönetim yazılımı da etkilenir. Saldırganlar kötü amaçlı kod yürütebilir veya sistemdeki haklarını...
  14. B

    Şimdi Güncelleyin: Nextcloud’da kritik güvenlik açığı

    Nextcloud işbirliği yazılımının geliştiricileri, kritik olarak sınıflandırdıkları bir güvenlik açığı konusunda uyarıda bulunuyor. Ağ saldırganları bunları kötü amaçlı kod enjekte etmek ve yürütmek için kullanabilir. Güvenlik açığını gidermek için güncellenmiş yazılım indirilebilir ve...
  15. B

    WordPress eklentisi Elementor Pro’da yüksek riskli güvenlik açığına yönelik saldırılar

    WordPress eklentisi Elementor Pro’daki yüksek riskli bir güvenlik açığı, saldırganlar tarafından WordPress web sitelerine yönetici erişimi elde etmek için kullanılıyor. Eklenti, 5 milyondan fazla WordPress sitesine yüklenmiştir. Güvenlik açığını kapatan güncellenmiş yazılım mevcuttur...
  16. B

    3CX VoIP yazılımı, yandan yükleme saldırısından sonra kötü amaçlı kod dağıtır

    Görünüşe göre Kuzey Koreli siber gangsterler, üretici 3CX’in yazılım telefonu istemcisini manipüle etmeyi ve onu DLL yandan yükleme saldırıları için kullanmayı başardı. Birkaç güvenlik firmasının bildirdiği üzere, yazılım tabanlı telefon geçtiğimiz hafta boyunca gizlice bir komuta ve kontrol...
  17. B

    Güvenlik Güncellemeleri: Saldırganlar Cisco ağ cihazlarını bozabilir

    Diğer şeylerin yanı sıra Cisco IOS XE ağ işletim sistemi, üreticinin çeşitli yönlendirici modellerinde kullanılır. Güvenlik açıkları nedeniyle saldırganlar, diğer şeylerin yanı sıra DoS saldırıları yoluyla cihazları devre dışı bırakabilir. Güvenlik güncellemeleri mevcuttur. Yöneticiler, bu...
  18. B

    Güvenlik açığı: Saldırganlar Aruba anahtarlarını tehlikeye atabilir

    Aruba’nın AOS-CX ağ işletim sistemindeki bir güvenlik açığı, üreticinin bazı anahtar modellerini riske atıyor. Bir danışma belgesine göre, güvenlik açığının (CVE-2023-1168) tehdit düzeyi “yüksek“ sınıflandırılmış. Güvenlik açığı, Ağ Analitiği Motorunu etkiler. Kimliği doğrulanmış bir...
  19. B

    Web tarayıcısı: Chrome güncellemesi sekiz güvenlik açığını kapatıyor

    Google, Chrome web tarayıcısının güncellenmiş sürümündeki sekiz güvenlik açığını düzeltti. Saldırganlar, değiştirilmiş web siteleri veya PDF dosyaları gibi güvenlik açıkları yoluyla kötü amaçlı kod kaçırabilir. Boşluklarla ilgili henüz bir ayrıntı yok Her zamanki gibi, Google, kullanıcı...
  20. B

    Java Platformu: VMware Tanzu Spring Framework’teki kritik güvenlik açığı kapatıldı

    Saldırganlar, VMware Tanzu Spring Framework ile sistemlere saldırabilir. Güvenli sürümler ortaya çıktı. VMware’in açık kaynaklı Tanzu çerçevesi, Java ile geliştirmeyi basitleştirmek için tasarlanmıştır. Güvenlik nedeniyle, çerçeveyi kullanan herkes korumalı sürümleri kullanmalıdır. 5.3.23...
Üst