Kategori: 1104

  • Jenkins Otomasyon Aracı: Güvenlik açığı nedeniyle kod kaçakçılığı mümkün

    Jenkins Otomasyon Aracı: Güvenlik açığı nedeniyle kod kaçakçılığı mümkün

    Jenkins'in açık kaynaklı otomasyon yazılımı, bazı kritik güvenlik açıklarını güncellemelerle dolduruyor. Geliştiriciler, Jenkins'in çekirdek sistemindeki kritik bir boşluğun, saldırganların kötü amaçlı kod yerleştirmesine bile olanak verebileceği konusunda uyardı. Güncellemeler ayrıca altı eklentideki güvenlik açıklarını da gideriyor. Duyuru Jenkins Geliştirici Güvenlik Raporu, Jenkins Core'daki komut satırı arayüzünde (CLI) bulunan bir güvenlik açığının, saldırganların rastgele dosyaları okumasına…

  • HPE Oneview'da kod kaçakçılığı güvenlik açığı |  merhaba çevrimiçi

    HPE Oneview'da kod kaçakçılığı güvenlik açığı | merhaba çevrimiçi

    HPE, Oneview BT altyapı yönetimindeki güvenlik açıkları konusunda uyarıyor. Saldırganlar, diğer şeylerin yanı sıra, ağdan kötü amaçlı kod enjekte edebilir ve yürütebilir, Sunucu Tarafı İstek Sahteciliği (SSRF) güvenlik açığından yararlanabilir, sistemdeki ayrıcalıklarını yükseltebilir, yetkisiz bir kurtarma oluşturabilir veya hizmet reddine neden olabilir. Duyuru Bir destek makalesinde HPE geliştiricileri, HPE Oneview 8.70 güncellemesinden etkilenen önceki sürümlerde…

  • Mali düzenleyiciler, dışarıdan sağlanan BT hizmetlerinin riskli bir yoğunlaşmasını görüyor

    Mali düzenleyiciler, dışarıdan sağlanan BT hizmetlerinin riskli bir yoğunlaşmasını görüyor

    Federal Mali Denetleme Otoritesi (BaFin) açısından siber saldırılar veya BT arızaları finans sektörü için en büyük risklerden birini temsil ediyor. BaFin Başkanı Mark Branson, finans sektörünün şu anda iyi ya da çok iyi kazandığını söyledi: “Karlardan yalnızca hissedarlar faydalanmamalı. Risk hükümleri göz ardı edilmemelidir.” Ona göre şirketlerin güvenliğe ve operasyonel istikrara her zamankinden daha fazla…

  • Splunk İzleme Yazılımı: Bazı Kritik Güvenlik Açıkları

    Splunk İzleme Yazılımı: Bazı Kritik Güvenlik Açıkları

    Üretici Splunk, aynı adı taşıyan BT izleme yazılımı için bazı güvenlik açıklarını kapatan güncellemeler yayınladı. Savunmasız üçüncü taraf yazılım paketlerine ek olarak Splunk Enterprise ve Splunk Cloud da etkilendi. Duyuru Üçüncü taraf bileşenler go, Future (Python 2 ve Ptyhon 3) ve sertifikalar, genel riski Splunk geliştiricileri tarafından “kritik” olarak sınıflandırılan güvenlik açıkları içerir. Splunk'un güvenlik…

  • Güvenlik Güncellemeleri: Lexmark yazıcılarındaki kötü amaçlı kodlara yönelik kapalı boşluklar

    Güvenlik Güncellemeleri: Lexmark yazıcılarındaki kötü amaçlı kodlara yönelik kapalı boşluklar

    Lexmark, portföyündeki birçok yazıcıyı olası kötü amaçlı kod saldırılarına karşı korumuştur. Risk altındakiler arasında CX930 serisi çok işlevli cihazlar ve MX721 serisi lazer yazıcılar yer alıyor. Güvenlik güncellemeleri mevcut. Duyuru Kötü amaçlı koddaki tehlikeli boşluklar Toplamda geliştiricilerin dört tanesi “eleştirmen” sınıflandırılmış güvenlik açıkları (CVE-2023-50734, CVE-2023-50735, CVE-2023-50736, CVE-2023-50737) kapatıldı. Boşluklar PostScript yorumlayıcısında ve SE menüsünde bulunabilir.…

  • Anonim olmayan gizli mod: Google, Chrome'daki açıklamayı uyarlar

    Anonim olmayan gizli mod: Google, Chrome'daki açıklamayı uyarlar

    Google, geliştirici sürümünde Chrome web tarayıcısının gizli modunun açıklamasını değiştirdi. Görünüşe göre değişiklik, Google'ın milyar dolarlık bir para cezasından kaçınmak için ABD'deki davacılarla yaptığı anlaşmanın bir parçası. Duyuru Solda Chrome Canary'nin gizli modunun yeni açıklaması, sağda ise web tarayıcısının kararlı sürüm dalının daha önce kullanılan açıklaması yer alıyor. (Resim: ekran görüntüsü / dmk) Önceki açıklama…

  • Siber saldırganlar Microsoft'un siber güvenlik departmanından e-postaları çaldı

    Siber saldırganlar Microsoft'un siber güvenlik departmanından e-postaları çaldı

    Microsoft, geçen yılın Kasım ayının sonlarından bu yana suç grubu Midnight Blizzard'ın saldırısına uğradığını söylüyor. Şirket, daha önce Nobelium olarak bilinen Rusya destekli aktörlerin, parola spreyini kullanarak Microsoft çalışanlarının e-postalarına erişebildiğini söyledi. Etkilenen e-posta hesapları, diğer şeylerin yanı sıra siber güvenlikten de sorumlu olan yöneticilere ve üst düzey işbirlikçilerine aittir. Duyuru Şu ana kadar yapılan…

  • Workshop iX BT Güvenliği: Saldırı Tekniklerini Anlamak ve Başarılı Bir Şekilde Püskürtmek

    Workshop iX BT Güvenliği: Saldırı Tekniklerini Anlamak ve Başarılı Bir Şekilde Püskürtmek

    iX BT Güvenliği: Güncel saldırı teknikleri ve bunların savunma semineri, güncel saldırı tekniklerini ve bunun sonucunda BT sistemlerinizin potansiyel saldırılara karşı ihtiyaç duyduğu koruyucu önlemleri ele alır. BT güvenliği alanındaki mevcut tehdit durumuna göre kendinizi en sık görülen saldırılara karşı korumak için pratik stratejiler ve teknikler öğreneceksiniz. Konuşmacı Oliver Ripka, laboratuvar ortamında tipik saldırı tekniklerini…

  • Interpol Metaverse'deki yeni tehlikelere karşı uyardı

    Interpol Metaverse'deki yeni tehlikelere karşı uyardı

    Interpol, Davos'taki Dünya Ekonomik Forumu'nda kolluk kuvvetlerinin Metaverse'de ortaya çıkan tehlikelere karşı uyardığı bir belge sundu. Interpol'ün bu ceza davalarını tanımladığı şekliyle “meta suç”la ilgili olarak, ceza soruşturmacıları bu nedenle çeşitli zorluklarla karşı karşıyadır. Duyuru Interpol yaptığı açıklamada bu yeni zorlukları açıklıyor. Sanal dünyalarda çeşitli suç türleri vardır. Spektrum, tımarlamadan radikalleşmeye ve kritik altyapılara yönelik…

  • Trend Micro: Security Agent'lardaki güvenlik açıkları Ayrıcalığın Artmasına İzin Veriyor

    Trend Micro: Security Agent'lardaki güvenlik açıkları Ayrıcalığın Artmasına İzin Veriyor

    Trend Micro'nun Deep Security Agent'ında ve Cloud One Endpoint ve Workload Security Agent'ta, saldırganların sistemde yükseltilmiş ayrıcalıklar elde etmesine olanak tanıyan güvenlik kusurları bulunmaktadır. Üretici, sızıntıları gideren yazılım güncellemeleri sağlar. BT yöneticileri bunların derhal kurulduğundan emin olmalıdır. Duyuru Bunlar, Trend Micro'nun bir beyanında uyardığı, güvenlik aracılarındaki iki güvenlik açığıdır. Bir yandan yetersiz hak kontrolü, saldırganların…