Kategori: 1105
-

Fortinet 18 güvenlik açığını düzeltti | merhaba çevrimiçi
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Fortinet buna böyle demiyor ancak Nisan ayında bir yama günü düzenledi: Şirket bir günde çeşitli ürünler için 18 güvenlik tavsiyesi yayınladı. Fortinet bunlardan bazılarını kritik riskler olarak sınıflandırıyor. Duyurudan sonra devamını okuyun FortiSandbox…
-

Linux'un anonimleştirilmesi: Tails 7.6.2'ye yapılan acil durum güncellemesi Flatpak açığını kapatıyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Anonim İnternet taramasına yönelik Tails Linux dağıtımının geliştiricileri bir acil durum güncellemesi yayınladı. Tails 7.6.2, Flatpak'teki bir güvenlik açığını kapatır. Duyurudan sonra devamını okuyun Yayın duyurusunda Tails programcıları Flatpak paketini 1.16.6 sürümüne güncellediklerini…
-

Şimdi nginx-ui yamasını yapın! Saldırganlar Nginx sunucularının kontrolünü ele geçiriyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Güvenlik araştırmacıları Nginx web sunucularına yönelik küresel saldırılara karşı uyarıyor. Saldırganlar sunucuların tam kontrolünü ele geçirir. Güvenlik açığı nginx-ui web yönetim aracında yatıyor. Bu yılın Mart ayından bu yana bir güvenlik yaması mevcut,…
-

Saldırganlar Apache ActiveMQ Broker ve Apache ActiveMQ'ya saldırıyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Bilinmeyen saldırganlar şu anda açık kaynaklı mesaj aracıları Apache ActiveMQ Broker ve Apache ActiveMQ'ya saldırıyor ve kötü amaçlı kod çalıştırıyor. Bunun için hazırlanan basımlar indirilebilir. Duyurudan sonra devamını okuyun Kayıtlı ve kayıtsız saldırılar…
-

YubiKey Manager: Güvenlik açığı, yerleştirilen kodun yürütülmesine izin veriyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. YubiKey Manager, libfido2 ve python-fido2'deki bir güvenlik açığı, saldırganların yazılıma kötü amaçlı kod eklemesine olanak tanıyor. Yubico, boşlukları doldurmayı amaçlayan güncellenmiş yazılım paketleri sağlar. Duyurudan sonra devamını okuyun Yubico bunu bir güvenlik duyurusunda…
-

BlueHammer'ın yazarından: Yeni Windows Zeroday yönetici hakları sağlıyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. “BlueHammer” açığının yayınlanmasından bir hafta sonra, yazarı şunu takip etti: “RedSun”, saldırganlara mevcut Windows sistemlerinde yönetici hakları sağlıyor. Bunu yapmak için, istismar “Bulut Dosya API'sini” ve Windows Defender'daki şüpheli bir hatayı kullanıyor, bir…
-

Cisco: ISE'ye kod kaçakçılığı ve daha fazlasıyla ilgili kapalı kritik kusurlar
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Cisco, ürünlerinin güvenliğindeki bazı kritik boşluklar konusunda uyarıyor. Şirket Perşembe akşamı on güvenlik tavsiyesi yayınladı. Duyurudan sonra devamını okuyun Bunların en ciddisi, Cisco'nun Kimlik Hizmetleri Motorunda (ISE) bulunan ve ağdan kötü amaçlı kodların…
-

Adobe Patchday: Kötü amaçlı koddaki ciddi boşluklar Photoshop & Co.'yu tehdit ediyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Adobe, Acrobat Reader, Bridge, Connect, ColdFusion, DNG SDK, Experience Manager Ekranları, FrameMaker, InCopy, InDesign, Illustrator ve Photoshop'taki güvenlik açıklarını kapatır. En kötü senaryoda, kötü amaçlı kod bilgisayarlara sızabilir ve onları tamamen tehlikeye atabilir.…
-

Güvenlik açığı: wolfSSL kütüphanesi değiştirilmiş sertifikalardan geçiyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. TLS kütüphanesi wolfSSL'deki bir güvenlik açığı nedeniyle saldırganlar, kurbanları güvenilir bir bağlantı kisvesi altında kontrol ettikleri sunuculara çekebilirler. Bunu önlemek için yöneticilerin bununla korunan sürümü yüklemeleri gerekir. Mevcut baskıda geliştiriciler daha fazla boşluğu…
-

Biri 14 yaşında olan 7 güvenlik açığına saldırı görüldü
ABD siber güvenlik düzenleyicisi CISA, Adobe, Fortinet ve Microsoft ürünlerindeki yedi güvenlik açığına yönelik saldırılara karşı uyarıda bulunuyor. Güvenlik açıklarından biri 14 yıldır biliniyor. Duyurudan sonra devamını okuyun Her zamanki gibi CISA, uyarısında yalnızca hangi güvenlik açıklarının saldırıya maruz kaldığını belirtiyor. Saldırıya uğrayan açıklardan en eskisi, Microsoft'un güvenli olmayan bir arama yolunu temel alan ve…