Kategori: 1104
-
Güvenlik güncellemesi: HPE OneView kimlik doğrulaması atlandı
HPE OneView ile yöneticiler BT altyapılarını yönetir. İki güvenlik açığı, saldırganların kimlik doğrulamayı atlamasına olanak tanır. Korumalı bir sürüm indirilebilir. Duyuru Kayıt önlenebilir Bir uyarı mesajında ikisi şu şekilde tanımlanıyor: “eleştirmen” sınıflandırılmış güvenlik açıkları listelenmiştir (CVE-2023-30908, CVE-2023-30909). Saldırılar uzaktan mümkün olmalıdır. Bir saldırı başarılı olursa saldırganlar kimlik doğrulamayı atlayabilir. HPE şu anda bunun nasıl çalışabileceğini…
-
Mısır cumhurbaşkanı adayının hedef aldığı “Predator” devlet truva atı
Mısır cumhurbaşkanı adayının hedef aldığı “Predator” devlet truva atı Intellexa adlı bir casus yazılım konsorsiyumu, Apple’ın mobil işletim sistemindeki birkaç gün öncesine kadar bilinmeyen bir dizi sıfır gün güvenlik açığını birbirine bağladı ve böylece Predator gözetim yazılımı için bir ağ geçidi oluşturdu. Eski parlamenter ve 2024 başkanlık seçimlerinde aday olan Mısırlı siyasetçi Ahmed Eltantawy’nin iPhone’u…
-
WinRAR güvenlik açığından yararlanılan kavram kanıtı, VenomRAT kötü amaçlı yazılımını da beraberinde getiriyor
Geliştiriciler, Ağustos ortasında WinRAR 6.23 sürümüyle yüksek riskli olarak sınıflandırılan ve saldırılarda zaten istismar edilen bir güvenlik açığını kapattı. Artık BT güvenliği araştırmacıları, güvenlik açığından nasıl yararlanılacağını göstermesi gereken sözde bir kavram kanıtı kodu keşfettiler. Ancak bu tamamen farklı bir güvenlik açığıdır ve kendisini bilgisayarınıza sabitleyen VenomRAT kötü amaçlı yazılımını bulaştırır. Duyuru Palo Alto’nun Unit42’sinden…
-
Cisco Splunk’ı Devraldı: Yeni Bir Güvenlik Ağır Sikleti Ortaya Çıkıyor
Güvenlik alanında dikkate değer ürün kombinasyonları beklentisiyle büyük bir satın alma ufukta görünüyor: Cisco Systems, güvenlik ve gözlemlenebilirlik platformu sağlayıcısı Splunk’u 28 milyar dolara satın almayı planlıyor. Duyuru Bu, dünyanın en büyük yazılım şirketlerinden birini yaratacaktır. Cisco, bunun şirketin odağının donanımdan yazılıma dönüşümünü desteklemeyi amaçladığını söylüyor. Tabii ki, yinelenen satışların parasal yönü de olmadan olmaz…
-
C’t Desinfec’t 2023/24 güvenlik aracının özel sayısı artık kiosklarda mevcut
C’t Desinfec’t 2023/24 güvenlik aracının özel sayısı artık kiosklarda mevcut C’t Desinfec’t güvenlik aracı, 2023/24 sürümünde revize edilmiş bir sürümle yayımlandı. İndirilebilir araçla birlikte c’t Desinfec’t 2023/24 özel sürümü artık gazete bayilerinde mevcut. Duyuru Virüsleri tespit edin ve ortadan kaldırın Desinfec, bir truva atının bilgisayarlarına zarar vereceğinden korkan Windows kullanıcılarına yardımcı olmaz. İndirdikten sonra tek…
-
Qnap, güvenlik açıkları nedeniyle kod kaçakçılığına karşı uyardı
Qnap, QTS işletim sistemi ve Medya Konsolu’ndaki güvenlik açıklarına ilişkin uyarı veren çeşitli güvenlik raporları yayınladı. Boşlukları doldurmak için güncellenmiş yazılım mevcuttur. Qnap cihaz yöneticileri, en son donanım yazılımı sürümlerini kullandıklarından emin olmalıdır. Duyuru Bir eksiklik “eski” QTS işletim sistemleriyle ilgilidir. Önce girişin boyutunu kontrol etmeden bir arabelleğin kopyalanması, kötü niyetli aktörler tarafından kötü amaçlı…
-
Yeni istismar: Apple, iOS 17 dahil önemli işletim sistemlerini güncelliyor
Başka bir acil durum yaması: iOS, iPadOS, macOS ve watchOS güncellemeleri Perşembe akşamından bu yana kullanıma sunuldu ve bu güncellemelerle Apple, halihazırda aktif olarak istismar edilen ciddi güvenlik açıklarını kapatıyor. Şaşırtıcı olan, bilinen en son istismarın yalnızca bir hafta önce gerçekleşmiş olmasıdır. Bu sefer de Toronto Üniversitesi’ndeki Kanada güvenlik enstitüsü Citizen Lab, Apple’ı saldırı konusunda…
-
DDoS saldırıları Kanada havalimanlarında aksamalara neden oluyor
Dağıtılmış hizmet reddi (DDoS) saldırıları olarak da bilinen tıkanıklık saldırıları, geçen hafta sonu Kanada havaalanlarında aksamalara neden oldu. Rusya yanlısı bir siber çete, Kanada Sınır Hizmetleri Ajansı’na (CSA) yönelik siber saldırıların sorumluluğunu üstlendi. Duyuru Genellikle DDoS saldırıları nedeniyle web siteleri yönetilebilir bir süre boyunca kullanılamaz. Ancak bu durumda CBSA’ya yapılan saldırılar, Kanada havalimanlarındaki sınır terminallerinin…
-
Gitlab kritik bir güvenlik açığı konusunda uyardı
Gitlab, kritik bir güvenlik açığı konusunda uyarıyor ve kullanıcıları hemen güncelleme yapmaya çağırıyor. Deponun kurumsal sürümleri ve DevOp hizmeti 13.12 ila 16.2.6 veya sürüm 16.3 etkilenir. 16.3.3’e kadar. 16.2’den önceki sürümler. ancak “Doğrudan Transferler” ve “Menkul Değerler Politikaları” fonksiyonlarının aynı anda etkinleştirilmesi durumunda risk altındadır. Duyuru Gitlab: Güvenlik güncellemesi kritik bir kusuru kapatıyor Bu sürümlerle…
-
Atlassian, Bitbucket, Confluence ve Jira’daki güvenlik açıklarını düzeltti
Atlassian, çeşitli ürünlerdeki güvenlik açıklarına ilişkin uyarılar yayınladı. Atlassian Bitbucket veri merkezi ve sunucusu, Confluence veri merkezi ve sunucusu ile Jira Hizmet Yönetimi veri merkezi ve sunucusu etkilenir. Güvenlik açıklarını kapatan güncel yazılım mevcuttur. Duyuru İçinde Atlassian Bitbucket veri merkezleri ve sunucuları Kimliği doğrulanmış saldırganların rastgele kod yürütmesine olanak tanıyan bir güvenlik açığı mevcuttur. Bunun…