Arama sonuçlarınız

  1. B

    Web Konferansı Yazılımı: Zoom’daki çeşitli yüksek riskli boşlukları ele aldı

    Şirket, Zoom web konferans yazılımındaki güvenlik açıklarıyla ilgili toplam on iki güvenlik raporu yayınladı. Geliştiriciler, güvenlikle ilgili hataları güncellenmiş yazılımla düzeltti. BT yöneticileri güncellemeleri hızlı bir şekilde yüklemelidir. Geliştiriciler, on iki güvenlik açığından...
  2. B

    Patchday: Microsoft, Exchange Güvenlik Güncelleştirmelerini Düzeltiyor | sıcak çevrimiçi

    Patchday: Microsoft, Exchange güvenlik güncellemelerini düzeltir Windows yöneticileri, Windows Update’in açık olduğundan ve en son güvenlik güncellemelerinin yüklendiğinden emin olmalıdır. Microsoft, şu ana kadar herhangi bir saldırıdan haberdar olmadığını söylüyor. Kritik güvenlik açıkları...
  3. B

    HP Laserjet MFP: 50’den fazla modeldeki kritik güvenlik açığı, kod kaçakçılığına izin veriyor

    Üretici HP şu anda 50’den fazla HP (kurumsal) Laserjet MFP’de (çok işlevli yazıcı) kritik bir güvenlik açığı konusunda uyarıda bulunuyor. Ağdaki saldırganlar bir arabellek taşmasını tetikleyebilir ve ardından rastgele kod enjekte edebilir. HP Yazıcılar: Kısıtlamalı kritik güvenlik açığı Bu...
  4. B

    Yeni Kritik MOVEit Güvenlik Açığı – Cybergang Cl0p İsimleri Açıkladı

    MOVEit Transfer yöneticileri asla dinlenmez. Geçen Cuma günü bir başka kritik güvenlik açığı için yapılan güncellemelerin ardından, kritik bir güvenlik açığının kapatılması için yazılımın yeniden güncellenmesi gerekiyor. Ayrıca Cybergang Cl0p, önceki güvenlik açıkları nedeniyle içeri girip veri...
  5. B

    Saldırganlar, Citrix ShareFile StorageZones Denetleyicisinin denetimini ele geçirebilir

    ShareFile StorageZones Controller ile verileri bulutta depolarsınız. Saldırganlar bir güvenlik açığına saldırabilir ve sistemleri tehlikeye atabilir. Bir güvenlik güncellemesi mevcut. Güvenlik açığı (CVE-2023-24489) ” olarak tanımlandı.eleştirmen“. Saldırılar için bir ön koşul olarak...
  6. B

    Eset, Linux ve Mac için antivirüs tarayıcılarındaki güvenlik açıklarını kapatıyor

    Eset’in Linux ve macOS sistemleri için antivirüs programı, yüksek riskli olarak sınıflandırılan bir güvenlik açığı içerir. Saldırganlar sistemdeki haklarını artırabilirler. Hataları düzelten güncellenmiş yazılım mevcuttur. Eset, bir güvenlik danışma belgesinde, daha düşük ayrıcalıklara sahip...
  7. B

    Şimdi yama! Saldırganlar Google Pixel akıllı telefonlara saldırıyor

    Desteklenen bir Google Pixel akıllı telefonunuz varsa, cihazınızı güncellemelisiniz. Üretici, mevcut Android yama seviyesinde 13 güvenlik açığını kapattı. Çoğunluk tehdit seviyesinde”ılıman” sınıflandırılmış. Tehlikeli boşluklar Bu, Google’a göre “sınırlı ölçüde ve hedefli bir şekilde...
  8. B

    Patchday: Adobe, Animate, Substance 3D Designer & Co’yu koruyor

    Haziran’daki Yama Günü’nde Adobe, Animate, Commerce, Experience Manager ve Substance 3D Designer için önemli güvenlik güncellemeleri yayınladı. Bazı durumlarda, yazılım üreticisi önem derecesini “eleştirmen” A. Animate’in macOS ve Windows sürümleri (CVE-2023-29321″yüksek“) ve Substance 3D...
  9. B

    WooCommerce eklentilerine sahip WordPress mağazaları müşteri verilerini sızdırabilir

    WooCommerce Stripe Gateway eklentisi ile WordPress tabanlı bir çevrimiçi mağaza çalıştırıyorsanız, eklentiyi güncellemelisiniz. Bu olmazsa, saldırganlar dükkanlara girebilir. Şimdi yama! Patchstack güvenlik araştırmacıları bir güvenlik açığı konusunda uyarıyor (CVE-2023-34000″yüksek“)...
  10. B

    Fortinet yama günü: Parolalar ve kötü amaçlı kodlarla olası saldırılar

    FortiProxy ve FortiOS gibi çeşitli ürünler için önemli güvenlik güncellemeleri yayınlandı. Ağ yöneticileri hızlı hareket etmeli ve yamaları yüklemelidir. Kötü amaçlı kod güvenlik açığı En tehlikeli bir “olarak kabul edilireleştirmen” FortiOS’ta güvenlik açığı (CVE-2023-27997). Saldırganlar...
  11. B

    Patchday: Diğer şeylerin yanı sıra, SAP bir kimlik doğrulama açığını kapatıyor

    SAP, yazılımında bir dizi açık yama yaptı. Sistemleri olası saldırılardan korumak için SAP yazılım yöneticilerinin mevcut güvenlik yamalarını yüklemesi gerekir. Çoklu güvenlik açıkları Kurumsal yazılım üreticisi, SAP web sitesinin güvenlik alanında sekiz yeni güvenlik açığı ve önceki...
  12. B

    Fortinet: SSL VPN Güvenlik Açığı Kod Kaçakçılığına İzin Veriyor | sıcak çevrimiçi

    Haziran yama gününden kısa bir süre önce Fortinet, FortiOS işletim sistemi için güncellemeler yayınladı. İçinde geliştiriciler, saldırganların ağdan kötü amaçlı kod enjekte etmek ve yürütmek için kullanabileceği SSL VPN’deki bir güvenlik açığını kapatır. Güvenlik açığını keşfedenlerden biri...
  13. B

    Cisco Güvenlik Güncellemeleri: Saldırganlar herhangi bir kullanıcının şifresini değiştirebilir

    Cisco cihazlarına sahip ağ yöneticileri, ağ ekipmanı satıcısının mevcut uyarılarını incelemeli, etkilenip etkilenmediklerini belirlemeli ve buna göre hareket etmelidir. Aksi takdirde, saldırganlar ağlara saldırabilir ve sistemlere yetkisiz erişim elde edebilir. Güvenlik güncellemeleri...
  14. B

    Güncellemeyi uygula: MOVEit Transfer başka bir güvenlik açığını kapatır

    MOVEit Transfer’de, siber çete Cl0p gibi siber suçlular, yaklaşık iki haftadır şirketlere şantaj yapmak için bir güvenlik açığını kötüye kullanıyor. Cuma akşamı, üretici Progress başka bir benzer güvenlik açığı için bir güncelleme yayınladı. BT yöneticileri hemen harekete geçmeli ve...
  15. B

    Trend Micro Apex One: Yüksek riskli güvenlik açıkları düzeltildi

    Trend Micro, saldırganların sistemdeki haklarını artırmak için kullanabilecekleri Apex One antivirüs koruma yazılımındaki güvenlik açıklarına karşı uyarır. Güncel yazılım mevcuttur. BT yöneticileri, daha önce uygulanıp uygulanmadığını kontrol etmelidir. Trend Micro’nun bir güvenlik raporunda...
  16. B

    VMware’in ağ izleme çözümüne olası kötü amaçlı kod saldırıları

    Üç güvenlik açığı, VMware’in Aria Operations for Networks izleme çözümünü kullanan ağları tehdit ediyor. Olası kötü amaçlı kod boşluklarından korunan bir sürüm indirilebilir. Kötü amaçlı kod güvenlik açığı Bir gönderide geliştiriciler, “eleştirmen” Kötü amaçlı kodun sistemlere ulaşabileceği...
  17. B

    Siber Saldırılar: Yöneticiler saldırıya uğrayan Barracuda ESG’yi derhal değiştirmelidir

    Saldırganlar şu anda Barracuda’nın E-posta Güvenliği Ağ Geçidi (ESG) cihazlarını hedefliyor ve cihazlara arka kapılar aracılığıyla erişim sağlıyor. Üretici zaten otomatik olarak bir güvenlik güncellemesi dağıtmıştır. Ancak, bu açıkça istenildiği gibi çalışmıyor ve üretici şimdi acilen takılı...
  18. B

    Patchday: Kötü amaçlı kod, bir Bluetooth açığı aracılığıyla Android cihazlarda bulunabilir

    Google, Android sisteminin çeşitli alanlarını olası saldırılardan korumuştur. Diğer şeylerin yanı sıra, çerçeve ve sistem “eleştirmen” Savunmasız kötü amaçlı kod boşlukları. Google’a göre, saldırganlar zaten aktif olarak ARM’nin Mali GPU’sundaki bir güvenlik açığını hedefliyor. Tehlikeli...
  19. B

    Güvenlik Güncellemeleri: Olası saldırılara karşı hazırlanan Firefox ve Firefox ESR

    Mozilla, Firefox ve Firefox ESR’deki birkaç güvenlik açığını düzeltti. Genel güvenlik riski dikkate alınır “yüksek“. Korumalı sürümler artık indirilebilir. Web tarayıcısını kullanan herkes, güvenli sürümün olduğundan emin olmalıdır. Firefox 114 VEYA Firefox ESR 102.12 kurulur. Aksi takdirde...
  20. B

    Sıfırıncı Gün Güvenlik Açığı: Chrome’un Javascript motorundaki güvenlik açığı saldırıya uğradı

    Chromium tabanlı web tarayıcılarının V8 Javascript motorundaki bir sıfır gün güvenlik açığı, zaten vahşi ortamda saldırıya uğradı. Google’ın Tehdit Analizi Grubu, saldırıya uğramış web sitelerinin savunmasız tarayıcı sürümlerine saldırmak için kullandıkları bir istismar keşfetti. Geliştiriciler...
Üst