Kategori: 1104

  • Hemen yama yapın! Fortinet güvenlik çözümleri güvenlik riski oluşturuyor

    Şirketler ağlarını Fortinet güvenlik çözümleriyle koruyorsa yöneticilerin cihazları, güvenlik duvarlarını vb. güncel tutması gerekir. Aksi takdirde saldırılar yakın olabilir. Duyuru Zayıf noktalar Bir güvenlik danışma belgesine göre, saldırganlar depolanmış bir XSS saldırısı kullanabilir (CVE-2023-29183″)yüksek“) FortiOS ve FortiProxy’nin misafir yönetimi sayfasında. Ancak bunun için saldırganın kimliğinin doğrulanması gerekir. Bu durumda kurbanlar kötü amaçlı JavaScript kodu çalıştırabilir.…

  • Chrome, iCloud Anahtar Zinciri’nde şifre anahtarlarını kullanıyor

    Google, tarayıcısının Mac sürümünde yeni bir güvenlik özelliğini test ediyor. Google’ın şifre yöneticisini kullanıyorsanız Chrome’da oluşturulan şifreler iCloud Anahtar Zinciri’nde saklanır. Tarayıcı, hizmetlerde oturum açmak için buna erişebilir. Duyuru (Resim: Google Şifre Yöneticisi ayarlarında iCloud Anahtar Zinciri ile şifre anahtarı senkronizasyonu açıktır.) Çoklu cihaz erişimi İlgilenen kullanıcılar yeni özelliği Google Chrome’un beta sürümünde (sürüm 118.0.5993.11)…

  • (Açık) kaynak kodu için daha fazla güvenlik: OpenSSF yönergeleri yayınlıyor

    (Açık) kaynak kodu için daha fazla güvenlik: OpenSSF yönergeleri yayınlıyor Açık Kaynak Güvenliği Vakfı (OpenSSF), Kaynak Kodu Yönetimi için En İyi Uygulamalar Kılavuzunu yayınladı. GitHub ve GitLab gibi sürüm yönetimi platformlarında projelerin güvenliğinin sağlanmasına yardımcı olmayı amaçlayan önlemleri ve araçları açıklar. Duyuru Kılavuz hem yazılım geliştiricilere hem de güvenlik ekiplerine yöneliktir. Ana hedef grup proje…

  • Pegasus: Almanya’da bir Rus gazetecinin iPhone’una casus yazılım bulaştı

    Pegasus: Almanya’da bir Rus gazetecinin iPhone’una casus yazılım bulaştı Bu yıl Letonya’nın sürgün medyası olarak yönetilen Rusça internet gazetesi Meduza’nın sahibi Galina Timchenko’nun iPhone’una NSO Group’un Pegasus’u bulaştı. Uzmanlar bunu doğruladı. Apple daha önce muhabiri telefonuna casus yazılım yüklenebileceği konusunda uyarmıştı. Araştırmacılara göre casus yazılım Almanya’dayken akıllı telefonuna yüklendi ve bunun arkasında kimin olduğu belli…

  • Hacker topluluğu Ölü İnek Tarikatı bir gizlilik çerçevesi yayınladı

    Hacker kolektifi Ölü İnek Tarikatı, yeni çıkan Veilid’i “insan haklarını ve sivil hakları savunmak için gizlilik odaklı bir platform” olarak tanımlıyor. Para kazanmak ve uygulama kullanıcı verilerini paylaşmak istemeyen geliştiriciler, Veilid’de mobil ve masaüstü uygulamalar, komut satırı araçları ve web siteleri oluşturabilir. Duyuru Merkezi olmayan ve anonim Kavramsal olarak Veilid, Signal, Tor ve Gezegenlerarası Dosya…

  • Lenovo XCC Yönetim Denetleyicisi: Saldırganlar parolaları değiştirebilir

    Sunucuları Lenovo’nun XClarity Denetleyicisi (XCC) ile yöneten yöneticiler, güvenlik nedeniyle yönetim denetleyicisini güncellemelidir. Bunun gerçekleşmemesi durumunda saldırganlar çeşitli güvenlik açıklarını hedef alabilir ve diğer şeylerin yanı sıra kullanıcıların erişim haklarını değiştirebilir. Duyuru Zayıf noktalar XCC geliştiricileri bir uyarı mesajında ​​üç güvenlik açığını listeliyor (CVE-2023-4606, CVE-2023-4607, CVE-2023-4608). Tehdit seviyesi açıkça hala havada. Tüm saldırılar için saldırganların…

  • Acil durum yaması Firefox ve Thunderbird’ü saldırılara karşı korur

    Bir “eleştirmen“Saldırganların hedefindeki güvenlik açığı Firefox, Firefox ESR ve Thunderbird’ü tehdit ediyor. Uygulamaları kullanan herkesin en son sürümleri hızlı bir şekilde yüklemesi gerekiyor. Duyuru Güvenlik açığı (CVE-2023-4863) Google’ın WebP resim biçimindedir. Saldırganlar, bir bellek hatasını tetikledikten sonra bunu sistemlere kötü amaçlı kod bulaştırmak için kullanabilir. Böyle bir saldırının nasıl gerçekleştiği belli değil. Güvenlik açığı Google’ın…

  • Güvenlik Güncellemeleri: Foxit PDF’deki kötü amaçlı kod boşlukları düzeltildi

    Foxit PDF uygulamalarındaki çok sayıda güvenlik açığı Windows PC’leri riske atıyor. Olası saldırılara karşı hazırlanan sürümler indirilmeye sunuldu. Duyuru Üç yeni sürüm, yazılım üreticisinin web sitesinin güvenlik bölümünde bulunabilir. Foxit PDF Okuyucu 2023.2 VE Foxit PDF Düzenleyici 2023.2 VE 13.0 listelenmiş. Geliştiriciler birçok güvenlik açığını kapattı. Beş güvenlik açığı (CVE-2023-420942, CVE-2023-42094, CVE-2023-42095, CVE-2023-42096, CVE-2023-42097) tehdit…

  • iX Workshop: Şirket İçi Active Directory’yi Saldırılardan Koruma

    Birçok kurumsal ağın merkezi bileşeni olan Active Directory (AD), fidye yazılımları ve diğer çevrimiçi saldırılar için popüler bir hedeftir. 25 ve 26 Ekim 2023 tarihlerinde yapılacak iX Attack Target Active Directory: Verimli Güvenlik çalıştayında hash ve delegasyon güvenlik açıklarının aşılması gibi en önemli saldırı tekniklerini öğreneceksiniz. BT’nizin çekirdeğini saldırılara karşı etkili bir şekilde korumak amacıyla…

  • Patchday: SAP, BusinessObjects’teki kritik veri kaybı açığını kapattı

    Eylül Patchday’de Alman yazılım üreticisi SAP, BusinessObjects Business Intelligence Platform ve CommonCryptoLib’i tanıttı “eleştirmen“Güvenlik açığı kapatıldı. Ayrıca diğer uygulamalara da saldırı yapılabilir. Duyuru Zayıf noktalar Bir gönderiye göre en tehlikeli güvenlik açığı (CVE-2023-40622) BusinessObjects İş Zekası platformunda bulunuyor. Başarılı bir saldırının ardından, kimliği doğrulanmış bir kullanıcının bilgileri görebilmesi ve yazılımı tamamen tehlikeye atabilmesi gerekir. Saldırganların,…