Kategori: 1105

  • Daemon Tools: Kötü amaçlı yazılım bulaşmış indirmeler

    Daemon Tools: Kötü amaçlı yazılım bulaşmış indirmeler

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Daemon Tools Lite'ı üreticinin web sitesinden 8 Nisan'da veya sonrasında indiren herkes, bilgisayarlarına kötü amaçlı yazılım yükledi. Yükleyiciler resmi dijital sertifikalarla imzalanır ve başlangıçta göze çarpmaz. Görünüşe göre bu bir tedarik zinciri saldırısı.…

  • Linux'un “Kopyalama Hatası” güvenlik açığı zaten saldırı altında

    Linux'un “Kopyalama Hatası” güvenlik açığı zaten saldırı altında

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Linux güvenlik kusuru “Kopyalama Başarısızlığı” ancak uzun hafta sonundan önce öğrenildi. Saldırganlar bunu kötüye kullanırsa, 2017 itibarıyla çoğu büyük Linux dağıtımındaki standart kurulumlarda kök hakları elde edebilirler. Şu anda yaptıkları da budur. Duyurudan…

  • cPanel/WHM: Almanya'da halihazırda 4000 örnek saldırıya uğradı

    cPanel/WHM: Almanya'da halihazırda 4000 örnek saldırıya uğradı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Sorry fidye yazılımı grubu şu anda cPanel ve WebHost Manager (WHM) örneklerini hedefliyor. Güvenlik araştırmacılarına göre dünya çapında 44.000'den fazla başarılı saldırı gerçekleşti. Yöneticiler güvenlik yamalarını hemen yüklemelidir. Duyurudan sonra devamını okuyun Duvar…

  • Linux Tails Anonimleştirme: 7.7.2 sürümüne acil güncelleme

    Linux Tails Anonimleştirme: 7.7.2 sürümüne acil güncelleme

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. İnternette anonim gezinmeyi amaçlayan Linux dağıtımı Tails'in geliştiricileri, 7.7.1 sürümünü ve bu mesajın yayınlanmasının hemen ardından 7.7.2 sürümünü yayınladı. Bu, güvenlik açıklarını kapatan acil bir güncellemedir. Duyurudan sonra devamını okuyun Tails 7.7.1'in yayın…

  • Chrome ve Firefox'taki kritik açıklar kapatıldı

    Chrome ve Firefox'taki kritik açıklar kapatıldı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Google'ın Chrome'u veya Mozilla'nın Firefox'u gibi popüler web tarayıcılarını kullanan herkes mevcut güncellemeleri hızlı bir şekilde uygulamalıdır. Diğer şeylerin yanı sıra, saldırganların kod kaçırmasına olanak tanıyan, kritik riskler olarak sınıflandırılan güvenlik açıklarını kapatırlar.…

  • cPanel/WHM: Web sunucusu yapılandırma aracına olası yetkisiz erişim

    cPanel/WHM: Web sunucusu yapılandırma aracına olası yetkisiz erişim

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Saldırganlar “eleştirmen“cPanel web sunucusu yönetim yazılımında ve WebHost Manager'da (WHM) bir güvenlik kusuru var ve izinsiz olarak erişiliyor. Şu ana kadar yazılım üreticisi tarafından devam eden bir saldırı bildirilmedi. Yöneticiler yine de güvenlik…

  • ProFTPD: mod_sql aracılığıyla kod kaçakçılığı mümkün

    ProFTPD: mod_sql aracılığıyla kod kaçakçılığı mümkün

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. ProFTPD FTP sunucusundaki bir güvenlik açığı, enjekte edilen kötü amaçlı kodun yürütülmesine yol açabilir. Güvenlik açığı mod_sql'de bulunabilir. Kavram kanıtı istismarı zaten mevcut. Duyurudan sonra devamını okuyun Güvenlik açığı açıklamasına göre, 1.3.10rc1 sürümünden…

  • GitHub ve GitHub Enterprise Server: Push yoluyla kod kaçakçılığı

    GitHub ve GitHub Enterprise Server: Push yoluyla kod kaçakçılığı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Salt-N-Pepa'nın yerleşik akılda kalıcı “Push it” melodisindeki bir eksiklik: Bir veya daha fazla depoda push iznine sahip saldırganlar, İnternet'ten GitHub Enterprise Server'a (ve GitHub.com'a) kötü amaçlı kod enjekte edebilir. Standart bir Git istemcisi…

  • BT Güvenlik Platformu: Davetsiz misafirler Wazuh'u tehlikeye atabilir

    BT Güvenlik Platformu: Davetsiz misafirler Wazuh'u tehlikeye atabilir

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Wazuh Genişletilmiş Tespit ve Yanıt (XDR) ve Güvenlik Bilgileri ve Olay Yönetimi (SIEM) platformu güvenlik açığına sahiptir. Saldırganlar açık kaynak uygulamaya toplam beş güvenlik açığından saldırabiliyor. Duyurudan sonra devamını okuyun Olası kötü amaçlı…

  • CISA Tavsiyesi: ConnectWise ScreenConnect ve Windows Kabuğuna Yapılan Saldırılar

    CISA Tavsiyesi: ConnectWise ScreenConnect ve Windows Kabuğuna Yapılan Saldırılar

    Saldırganlar ConnectWise ScreenConnect ve Windows Kabuğu güvenlik açıklarını hedefler. ABD siber güvenlik kurumu CISA artık kendisine yönelik saldırılara karşı uyarıda bulunuyor. Duyurudan sonra devamını okuyun Ancak CISA, bilinen istismar edilen güvenlik açıkları kataloğuna iki saldırı güvenlik açığını eklediğini duyurduğunda daha fazla ayrıntı vermiyor. Bu nedenle saldırıların kapsamı, niteliği ve sonuçları belirsizdir. Ancak bazen CVE güvenlik…