Arama sonuçlarınız

  1. B

    Drupal güvenlik açığı, saldırganların sistemin kontrolünü ele geçirmesine izin verebilir

    Drupal içerik yönetim sisteminde, saldırganların savunmasız sistemlerin kontrolünü ele geçirmesine olanak tanıyan bir güvenlik açığı vardır. ABD siber güvenlik otoritesi CISA şu anda bu konuda uyarıda bulunuyor. Güvenlik açığını gidermek için güncellenmiş yazılım mevcuttur. Güvenlik açığı...
  2. B

    Kritik Güvenlik Açıkları: Lexmark birçok yazıcı için üretici yazılımını güncelliyor

    Şu anda Lexmark’ın mevcut iş yazıcılarının çoğunda kullanılan üretici yazılımı sürümleri, kritik güvenlik açıkları içerir. Ağdaki saldırganların, bazen önceden kimlik doğrulaması olmadan, savunmasız cihazlara herhangi bir kod göndermesine ve bunları bunlar üzerinde yürütmesine izin verirler...
  3. B

    Web konferansı: Zoom’da yüksek riskli boşluklar

    Şirketin bazı geliştiricileri, Zoom web konferans yazılımındaki güvenlik açıklarını yüksek riskli olarak sınıflandırdı. Bazıları, saldırganların kullanıcılara kötü amaçlı kod enjekte etmesine veya sistemdeki hakları genişletmesine izin verebilirdi. Sızıntıları giderecek güncellemeler hazır...
  4. B

    Array Networks SSL VPN Gateway’de kritik sızıntı

    Üretici Array Ağları, Array AG ve vxAG ürünlerinin SSL VPN ağ geçidinde kritik bir güvenlik açığı konusunda uyarıda bulunuyor. Kötü niyetli aktörler, önceden kayıt olmadan ağdan kötü amaçlı kod yürütebilir. Ek olarak, saldırganlar komutları uzaktan enjekte etmek için Array APV’deki bir güvenlik...
  5. B

    Patchday: Microsoft, aktif olarak saldırıya uğrayan güvenlik açıklarını kapatır

    Mart Yama Günü’nde Microsoft, çeşitli şirket ürünlerindeki düzinelerce güvenlik açığını kapatır. Halihazırda aktif olarak saldırıya uğramış iki sıfır gün güvenlik açığı öne çıkıyor. Microsoft, bazıları CVSS derecelendirmesinden bağımsız olan toplam dokuz güvenlik açığını kritik olarak...
  6. B

    Patchday: Adobe, sıfır gün güvenlik açığını ve 100’den fazla güvenlik açığını kapatır

    Adobe, Mart yama gününde birden çok üründe toplam 106 güvenlik açığını düzeltir. Adobe ColdFusion’daki bir güvenlik açığı, siber suçlular tarafından saldırılar için zaten kullanıldı. Bu nedenle BT yöneticileri, mevcut güncellemeleri hızlı bir şekilde indirmeli ve kurmalıdır. 106 güvenlik...
  7. B

    Patchday: SAP, bazıları kritik olan 19 güvenlik açığını kapatıyor

    Mart yama günü için SAP, çeşitli şirket ürünlerindeki 19 güvenlik açığıyla ilgili güvenlik raporları yayınladı. Olağandışı: Bu kez yazılım geliştiricileri önceki Patchday mesajlarındaki güvenlik bildirimlerini yeni bilgilerle güncellemediler. SAP: Güvenlikle ilgili birkaç kritik hata...
  8. B

    Web tarayıcısı: Firefox 111, 13 güvenlik açığını düzeltir

    Yeni Firefox sürüm 111, toplam 13 güvenlik açığını kapatırken, uzun vadeli destek sürümü Firefox ESR 102.9’da hala altı kapalı güvenlik açığı bulunuyor. Yeni sürümler ayrıca önemli yeni işlevler sunuyor mu? Hayır, bu sirke. Firefox 111’in sürüm notlarındaki birkaç yeni özelliği hızlıca...
  9. B

    Google Chrome: 40 daha az güvenlik açığı içeren web tarayıcısı sürüm 111

    Bu haftanın hemen başlarında Google, Chrome 111 web tarayıcısının artık herkesin kullanımına açık yeni kararlı ilk sürümünü yayınladı. Şirketin geliştiricileri, saldırganların, örneğin manipüle edilmiş web sitelerinde kendi kodlarını çalıştırmak için kullanabilecekleri toplam 40 güvenlik açığını...
  10. B

    Foxit PDF Editor: Güvenlik açıkları, kötü amaçlı kod enjeksiyonuna izin verir

    BT güvenlik araştırmacıları, Foxit PDF Editor’da birden çok güvenlik açığı buldu. Manipüle edilmiş PDF belgeleriyle, İnternet’ten gelen saldırganlar kurbanlara kötü amaçlı kod yükleyebilir ve bu kod daha sonra yürütülebilir. Üretici, güvenlik açıklarını kapatan bir güncelleme sağlar. Birkaç...
  11. B

    Cisco IOS XR’de yüksek riskli hizmet reddi güvenlik açığı

    Cisco, IOS XR yazılımında iki güvenlik açığı keşfetti. Biri yüksek riskli olarak kabul edilir ve ağ saldırganlarının savunmasız cihazları devre dışı bırakmasına izin verebilir. Başka bir güvenlik açığı, yerel saldırganların hassas dosyalara erişmesine izin verebilir. Cisco: Yüksek Riskli...
  12. B

    Veeam Backup & Replication: Saldırganlar kimlik bilgilerine erişebilir

    Saldırganlar, başarılı saldırılardan sonra Veeam Backup & Replication’ı hedef alabilir ve yedekleme altyapısı ana bilgisayarlarına erişim sağlayabilir. Yedekleme yazılımıyla yöneticiler, şirket içi sanal makinelere ek olarak AWS ve Microsoft 365 gibi bulut hizmetlerinden veri yedekleyebilir...
  13. B

    Patchday: Fortinet, biri kritik olan 15 güvenlik açığını mühürledi

    Fortinet, Mart yama gününde şirketin ağ ürünlerindeki 15 güvenlik açığını düzeltir. Hatta bunlardan biri geliştiriciler tarafından kritik olarak kabul ediliyor. BT yöneticileri güncellemeleri hemen indirip yüklemelidir. Fortinet geliştiricileri, kritik güvenlik açığına ek olarak beş güvenlik...
  14. B

    Patchday: Kritik sistem güvenlik açıkları Android 11, 12 ve 13’ü tehdit ediyor

    Desteklenen bir Android cihazınız varsa, yama düzeyinin Mart ayında güncel olduğundan emin olun. Aksi takdirde, saldırganlar savunmasız akıllı telefonlara ve tabletlere saldırabilir. Google, Android 11, 12, 12L ve 13 sürümlerindeki güvenlik sorunlarını çözdüğünü söylüyor. Kötü amaçlı kod...
  15. B

    Kritik Kelime Güvenlik Açığı: Test Kodu Yayınlandı | sıcak çevrimiçi

    Değiştirilmiş Zengin Metin Biçimi (.rtf) belgelerinin açılması, Microsoft Word’de kritik bir güvenlik açığını tetikleyebilir. Saldırganlar, kurbanın haklarıyla rastgele kod enjekte etmek için kullanabilir. Kötü niyetli aktörler, e-posta eki olarak özenle hazırlanmış .rtf dosyalarıyla bir saldırı...
  16. B

    Sonicwall SonicOS: Yüksek Risk güvenlik açığı, güvenlik duvarını devre dışı bırakmanıza olanak tanır

    SonicWall güvenlik duvarlarının SonicOS işletim sistemindeki güvenlik açıkları, ağ saldırganlarının hizmet reddi saldırısıyla güvenlik duvarını devre dışı bırakmasına olanak tanır. Ayrıca, çok faktörlü kimlik doğrulama kodlarını test etmenize de olanak tanırlar. Üretici, eksiklikleri azaltmak...
  17. B

    Linux’ta HPE Serviceguard’a yönelik olası kötü amaçlı kod saldırıları

    Kuruluşlarda HPE Serviceguard for Linux Cluster Manager kullanılıyorsa, yöneticilerin uygulamayı güncellemesi gerekir. Aksi takdirde, saldırganlar sistemlere saldırabilir ve en kötü durumda kötü amaçlı kod çalıştırabilir. Serviceguard for Linux, sistem arızalarına rağmen uygulamaların yüksek...
  18. B

    Güvenlik Güncellemeleri: Saldırganlar Cisco IP Phone’ları rootlayabilir

    İşletmelerdeki ağ satıcısı Cisco IP Telefonları ile ilgilenen yöneticiler, cihazları mümkün olan en kısa sürede güncellemelidir. Aksi takdirde, saldırganlar kritik bir güvenlik açığını hedefleyebilir ve kötü amaçlı kod çalıştırabilir. tehlikeli telefonlar Bir uyarıya göre, bir güvenlik açığı...
  19. B

    Ağ Ekipmanı Satıcıları: ArubaOS’taki güvenlik açıkları yoluyla olası uzlaşma

    Üretici, Aruba Mobility Conductor (eski adıyla Mobility Master) yönetim çözümleri için ArubaOS işletim sisteminde, Aruba Mobility Controller’da ve Aruba Central tarafından yönetilen WLAN ve SD-WAN ağ geçitlerinde çok sayıda güvenlik açığı belirledi. Bunların çoğu kritik bir güvenlik riski...
  20. B

    Güvenlik Güncellemesi: Zoho ManageEngine ServiceDesk Plus savunmasız

    Zoho geliştiricileri, ManageEngine ServiceDesk Plus’ın mevcut sürümünde üç güvenlik açığını kapattıklarını söylüyor.Olası saldırılara karşı silahlı bir sürüm indirilebilir. Yöneticiler, BT ServiceDesk yazılımını kullanarak BT sistemlerini uzaktan izleyebilir ve yönetebilir. Şimdi yama...
Üst