Kategori: 1105
-

SAP CRM Patchday, S/4HANA: Saldırganlar veritabanlarını bozabilir
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Çeşitli SAP kurumsal yazılımları savunmasızdır. Saldırganlar diğer şeylerin yanı sıra şunları da yapabilir: “eleştirmen“CRM ve SAP S/4HANA (Komut Dosyası Düzenleyicisi) ile NetWeaver Uygulama Sunucusu ABAP ve ABAP Platformundaki boşlukları belirleyin. Duyurudan sonra devamını…
-

Microsoft Patchday: Saldırganlar Windows ve Word'deki Güvenlik Açıklarından Yararlanıyor
Saldırganlar şu anda Internet Explorer, Windows ve Word'deki toplam altı güvenlik açığından yararlanıyor. En kötü durumda, kötü amaçlı kodlar bilgisayarlara ulaşır ve saldırganlar bilgisayarların tüm kontrolünü ele geçirir. Sistemleri saldırılara karşı korumak için yöneticilerin Windows Update'in açık olduğundan ve en son güvenlik düzeltme eklerinin yüklendiğinden emin olması gerekir. Microsoft şu anda saldırıların kapsamını belirtmiyor. Duyurudan…
-

IBM App Connect Enterprise'da olası DoS saldırıları ve kötü amaçlı kodlar
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. IBM App Connect Operator ve App Connect Enterprise Certified Containers Operandi veya WebSphere Service Registry and Repository ve WebSphere Service Registry and Repository Studio'ya sahip sistemler savunmasızdır ve saldırılara maruz kalabilir. Güncellenen sürümler…
-

F5 BIG-IP Güvenlik Güncellemeleri: Saldırganlar veri trafiğini felç edebilir
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Saldırganlar Gelişmiş WAF/ASM veya APM gibi BIG-IP cihazlarındaki güvenlik açıklarından başarıyla yararlanırsa çökmelere neden olabilir veya korunan verileri görüntüleyebilir. Ancak korumalı sürümler indirilebilir. Şu ana kadar herhangi bir saldırı haberi gelmedi. Duyurudan sonra…
-

IBM WebSphere Application Server Liberty ve Netcool/OMNIbus'taki kötü amaçlı kod güvenlik açıkları
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Bulut sunucularını IBM WebSphere Application Server Liberty veya Tivoli Netcool/OMNIbus ile yöneten yöneticiler, sistemlerini derhal korumalıdır. Bu gerçekleşmezse, saldırganlar en kötü durumda kötü amaçlı kod çalıştırabilir. IBM şu ana kadar devam eden herhangi…
-

Güvenlik Güncellemeleri: Saldırganlar Lexmark yazıcılarına kötü amaçlı kod ekleyebilir
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Kötü amaçlı kod bazı Lexmark yazıcılarına gizlice sızabilir ve üç güvenlik açığı aracılığıyla onları tehlikeye atabilir. Artık geliştiriciler güncellemelerle güvenlik sorunlarını giderdiler. Duyurudan sonra devamını okuyun Lexmark güvenlik açıklarını bildirdi (CVE-2025-65083″)eleştirmen“, CVE-2025-65079”orta“, CVE-2025-65081”orta“)…
-

Nvidia Güvenlik Açıkları: GPU sürücülerine yapılan saldırılar çökmelere neden olabilir
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Saldırganlar, Nvidia'nın grafik kartı sürücülerinde, HD ses yazılımında ve vGPU yazılımında bulunan çeşitli güvenlik açıklarını hedefleyebilir. Bu, Linux ve Windows sistemlerini riske sokar. Duyurudan sonra devamını okuyun Olası DoS saldırıları Bir tavsiye belgesine…
-

Apache Hadoop: Yerel HDFS istemcisinde kötü amaçlı kodun geçmesine izin veren hata
Saldırganlar Apache Hadoop çalıştıran sistemlere saldırabilir. Başlangıç noktası artık kapatılmış bir güvenlik açığıdır. En kötü senaryoda, kötü amaçlı kod bilgisayarların güvenliğini tehlikeye atabilir. Duyurudan sonra devamını okuyun Kötü amaçlı koddaki boşluk Bir uyarı mesajından da görebileceğiniz gibi, yerel HDFS istemcisi özellikle tehdit altındadır. HDFS (Hadoop Dağıtılmış Dosya Sistemi), büyük miktarda veri için özel olarak tasarlanmış…
-

GitLab Güvenlik Güncellemesi: Saldırganlar iki faktörlü kimlik doğrulamayı atlayabilir
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. GitLab beş yazılım güvenlik açığına karşı savunmasızdır. Başarılı saldırılardan sonra çökmeler meydana gelebilir veya saldırganlar iki faktörlü kimlik doğrulamayı (2FA) bozabilir. Duyurudan sonra devamını okuyun Çeşitli tehlikeler Bir uyarı mesajında geliştiriciler, korumalı sürümlerin…
-

Güvenlik Yaması: Atlassian, Confluence & Co.'yu olası saldırılardan korur
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Atlassian, Bamboo, Bitbucket, Confluence, Crowd, Jira ve Jira Hizmet Yönetimi Veri Merkezi ve Sunucusu için önemli güvenlik güncellemeleri yayınladı. Başarılı saldırıların ardından saldırganlar çoğunlukla DoS koşullarını tetikleyebilir ve dolayısıyla çökebilir. Duyurudan sonra devamını…