Kategori: 1105

  • Güvenlik Açıkları: GitLab geliştiricileri bir düzeltme öneriyor

    Güvenlik Açıkları: GitLab geliştiricileri bir düzeltme öneriyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Olası saldırıları önlemek için şirket içi GitLab kurulumlarının yöneticileri en son güvenlik güncellemelerini derhal yüklemelidir. Aksi takdirde 13'ten fazla güvenlik açığına sahip örnekler savunmasız kalacaktır. Henüz bilinen bir saldırı yok. Duyurudan sonra devamını…

  • TeamViewer: İki faktörlü kimlik doğrulama macOS'ta atlanabilir

    TeamViewer: İki faktörlü kimlik doğrulama macOS'ta atlanabilir

    Mac'te TeamViewer Remote Full Client veya TeamViewer Remote Hosts kullanan herkes, güvenlik nedeniyle uzaktan yönetim yazılımlarını güncellemelidir. Duyurudan sonra devamını okuyun Saldırının önündeki engeller Bir gönderide geliştiriciler, saldırganların belirli koşullar altında iki faktörlü kimlik doğrulamayı (2FA) atlayabileceği konusunda uyarıyor (CVE-2026-12703)yüksek“). Böyle bir saldırının işe yaraması için Bağlantılar ve Otomatik oturum açma için 2FA seçeneklerinin etkinleştirilmesi…

  • Microsoft: “Certighost” AD Güvenlik Açığı için Kavram Kanıtı Açıklarından Yararlanma Keşfedildi.

    Microsoft: “Certighost” AD Güvenlik Açığı için Kavram Kanıtı Açıklarından Yararlanma Keşfedildi.

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Microsoft, Temmuz ayındaki Yama Günü'nde, Active Directory aracılığıyla yönetim de dahil olmak üzere çok sayıda yazılım yaması dağıttı. Güvenlik açıklarından birinin kavram kanıtı yararlanma kodu artık çevrimiçi olarak ortaya çıktı. Microsoft, bunun saldırı…

  • FortiOS ve Arista VeloCloud'da gözlemlenen saldırılar

    FortiOS ve Arista VeloCloud'da gözlemlenen saldırılar

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Fortinet'in FortiOS'unda ve Arista'nın VeloCloud Orchestrator On-Prem'inde kötü niyetli aktörlerin şu anda saldırdığı bazı son derece kritik güvenlik açıkları var. FortiOS açığı birkaç aydır zaten mevcut ve Arista yöneticileri bu hafta Pazartesi gününden…

  • Saldırganlar MongoDB'yi çökertebilir ve verileri değiştirebilir

    Saldırganlar MongoDB'yi çökertebilir ve verileri değiştirebilir

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. MongoDB veritabanı çözümü yöneticileri, güvenlik nedeniyle bulut sunucularını derhal yükseltmelidir. Bunun gerçekleşmemesi halinde saldırganlar 26 yazılım zafiyetini hedef alabiliyor. Saldırılar başarılı olursa saldırganlar, diğer şeylerin yanı sıra, yetkisiz verilere erişebilir veya hizmetlerin çökmesine…

  • Güvenlik Güncellemesi: MOVEit dosya aktarım çözümü güvenlik açığına sahip

    Güvenlik Güncellemesi: MOVEit dosya aktarım çözümü güvenlik açığına sahip

    İşletmelerde MOVEit'i dosya aktarımı için kullanan yöneticilerin yazılımı en kısa sürede güncellemesi gerekir. Bu olmazsa, en kötü senaryoda, kötü amaçlı kod bilgisayarlara sızabilir. Geliştiriciler yeni sürümde birçok güvenlik açığını düzeltti. Duyurudan sonra devamını okuyun Güvenlik yamaları mevcut Toplamda, geliştiriciler tehdit düzeyinde dört tane belirlediler”yüksek“Gizli güvenlik açıkları (CVE-2026-10697, CVE-2026-15966, CVE-2026-15967, CVE-2026-15968) kapatıldı. Güvenlik açığı açıklamaları çok…

  • Oracle Kritik Yama Güncellemesi: Temmuz ayında 1449 yazılım yaması

    Oracle Kritik Yama Güncellemesi: Temmuz ayında 1449 yazılım yaması

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Yapay zeka kullanılarak yapılan aramaların artması nedeniyle ortaya çıkan “vulnocalypse” veya güvenlik açığı raporları dalgası artık Oracle'a da ulaşmış gibi görünüyor. Oracle'ın üç aylık “Kritik Yama Güncellemesi” (CPU) yama günü, Temmuz ayında 1.449…

  • Rus saldırganlar Zimbra'daki sıfır tıklama güvenlik açığını kötüye kullanıyor

    Rus saldırganlar Zimbra'daki sıfır tıklama güvenlik açığını kötüye kullanıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Geliştiricilerin güncellemelerle kapattığı posta, takvim ve diğer işlevleri birleştiren Zimbra işbirliği yazılımında düzenli olarak güvenlik açıkları bulunuyor. Görünüşe bakılırsa yöneticiler bunları kurma konusunda hala oldukça isteksiz çünkü uluslararası güvenlik (BT) yetkilileri artık diğer…

  • n8n Güvenlik Güncellemesi: Hesap devralma ve korumalı alandan kaçış olasılığı

    n8n Güvenlik Güncellemesi: Hesap devralma ve korumalı alandan kaçış olasılığı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. 16 güvenlik açığı, n8n'nin iş akışı otomasyonu için çalıştığı BT ortamlarını tehlikeye atıyor. Çoğu güvenlik açığının tehdit düzeyi “yüksek“Gizli. En kötü senaryoda, saldırganlar sistemlerin tam kontrolünü ele geçirebilir. Geliştiriciler artık onarılan sürümleri indirilebilir…

  • Kimi K3: Çin yapay zekası, Redis veritabanında birden fazla sıfır gün güvenlik açığı tespit etti

    Kimi K3: Çin yapay zekası, Redis veritabanında birden fazla sıfır gün güvenlik açığı tespit etti

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Açık kaynaklı bellek içi veritabanı Redis'in geliştiricileri, içindeki çeşitli güvenlik açıklarını gideren güncellenmiş sürümler yayınladı. Bunu yaparken, bir BT araştırmacısının Çin yapay zekası Kimi K3'te bulduğu güvenlik açıklarını doğruluyorlar. OpenAI ve Anthropic'in mevcut…