Kategori: 1105

  • Linux için NTFS Sürücüsü: NTFS-3G ayrıcalık yükseltme açığını kapatıyor

    Linux için NTFS Sürücüsü: NTFS-3G ayrıcalık yükseltme açığını kapatıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Linux ve diğer Unix benzeri işletim sistemleri için, Windows NTFS dosya sistemine erişim için çeşitli sürücü seçenekleri mevcuttur. Bunlardan biri Tuxera'nın FUSE (Kullanıcı Alanındaki Dosya Sistemi) tabanlı açık kaynaklı NTFS-3G'sidir. Neredeyse dört yıl…

  • Yama, HCL BigFix hizmet yönetiminde hatalı erişim kontrolünü düzeltir

    Yama, HCL BigFix hizmet yönetiminde hatalı erişim kontrolünü düzeltir

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. HCL BigFix Hizmet Yönetimi yapay zeka destekli uç nokta yönetimi platformu savunmasızdır. Yanlış erişim kontrolü, saldırganların örneklerinize erişmesine olanak tanır. Bir güvenlik yaması indirebilirsiniz. Şu ana kadar herhangi bir saldırı haberi gelmedi. Duyurudan…

  • Bitwarden şifresi güvenli: Truva atı içeren komut satırı istemcisi | merhaba çevrimiçi

    Bitwarden şifresi güvenli: Truva atı içeren komut satırı istemcisi | merhaba çevrimiçi

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. 22 Nisan 23:57 ile 23 Nisan 01:30 (Alman saati) arasında (17:57 – 19:30 ET), @bitwarden/cli sürüm 2026.4.0 npm paketi kötü amaçlı kodla teslim edildi. Güvenliği ihlal edilmiş bu sürüm, kullanıcının kimlik bilgilerini çaldı.…

  • Güvenlik güncellemesi: IBM App Connect Enterprise'a yönelik çeşitli olası saldırılar

    Güvenlik güncellemesi: IBM App Connect Enterprise'a yönelik çeşitli olası saldırılar

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. IBM App Connect Enterprise, diğer şeylerin yanı sıra “eleştirmen“Güvenlik açığı saldırıya uğrayabilir. Saldırganlar diğer şeylerin yanı sıra daha yüksek kullanıcı hakları elde edebilir. Güvenlik güncellemeleri indirilebilir. Duyurudan sonra devamını okuyun Sistemleri olası saldırılardan…

  • n8n: Güncellemeler, otomasyon platformundaki kritik güvenlik açıklarını giderir

    n8n: Güncellemeler, otomasyon platformundaki kritik güvenlik açıklarını giderir

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Pazartesi günü açıklandığı gibi, n8n ekibi popüler düşük kodlu platformu için üç yeni sürüm yayınladı. Bunlar, ikisi kritik olan ve uzaktan kod yürütülmesine izin veren altı güvenlik açığını giderir. Duyurudan sonra devamını okuyun…

  • Kötü amaçlı kod boşlukları Apache Airflow ve Airflow Keycloak'u tehdit ediyor

    Kötü amaçlı kod boşlukları Apache Airflow ve Airflow Keycloak'u tehdit ediyor

    Saldırganlar Apache Airflow ve Airflow Keycloak'a saldırabilir ve en kötü durumda sistemleri tamamen tehlikeye atabilir. Duyurudan sonra devamını okuyun Güvenlik güncellemeleri mevcut Geliştiriciler toplam altı güvenlik açığını kapattı. Bu, Airflow posta listesindeki çeşitli uyarı mesajlarından açıkça görülmektedir. Bir güvenlik açığı (CVE-2026-25917) “eleştirmen“Bu, saldırganların bir Xcom verisi aracılığıyla web sunucusu bağlamında kötü amaçlı kod çalıştırmasına olanak…

  • En yüksek puan alan kötü amaçlı kod açığı Firebird'ü tehdit ediyor

    En yüksek puan alan kötü amaçlı kod açığı Firebird'ü tehdit ediyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Güvenlik nedeniyle, Firebird örneklerinin yöneticileri mevcut güvenlik yamalarını derhal yüklemelidir. Aksi takdirde saldırganlar, kötü amaçlı kod çalıştırdıktan sonra bile çökmelere neden olabilir veya sistemlerin tamamen tehlikeye girmesine neden olabilir. Şu ana kadar saldırganların…

  • n8n: büyük güvenlik güncellemesi yolda

    n8n: büyük güvenlik güncellemesi yolda

    Geliştiriciler n8n, önümüzdeki Çarşamba (22 Nisan) öğle yemeğinde AI otomasyon platformları için bir güvenlik yaması açıklayacak. Şu anda güvenlik açıkları hakkında neredeyse hiçbir şey bilinmiyor. Duyurudan sonra devamını okuyun Güvenlik yaması görünürde N8n kullanıcılarına gönderilen bir e-postada, yakın zamanda keşfedilen tehdit düzeylerinde birkaç güvenlik açığının olduğu belirtiliyor.eleştirmen” VE “yüksek“Başarılı saldırılardan sonra ne olacağı henüz belli…

  • Yamasız Windows sıfır gün uygulamaları RedSun, UnDefend ve BlueHammer saldırı altında

    Yamasız Windows sıfır gün uygulamaları RedSun, UnDefend ve BlueHammer saldırı altında

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Siber güvenlik araştırmacıları, İnternet saldırılarını kısmen yama yapılmamış BlueHammer, RedSun ve UnDefend güvenlik kusurlarına dayanarak rapor ediyor. Bunlar Windows Defender ile ilgilidir ve hakları yöneticiye ve hatta sisteme genişletmenize olanak tanır. Duyurudan sonra…

  • Patchday: Saldırganlar Edge ve Microsoft SharePoint Server'a saldırıyor

    Patchday: Saldırganlar Edge ve Microsoft SharePoint Server'a saldırıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Nisan Salı günü yapılan yamada Microsoft 160'tan fazla güvenlik açığını kapattı. Saldırılar zaten mevcut ve saldırganlar Edge web tarayıcısının yanı sıra SharePoint Server'ı da hedefliyor. Defender'daki bir güvenlik kusuru herkesçe bilinmektedir ve saldırılar…