Kategori: 1105
-

Pi-hole reklam engelleyicideki kötü amaçlı kod güvenlik açıkları kapatıldı
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Ağlarında İnternet reklamlarını engellemek için Pi-hole kullanan herkes, güvenlik nedeniyle reklam engelleyicisini mümkün olan en kısa sürede güncellemelidir. Aksi takdirde saldırganlar bilgisayarlara saldırmak için daha fazla delik kullanabilir. Duyurudan sonra devamını okuyun Pi-hole…
-

Saldırganlar WatchGuard Firebox web arayüzüne saldırabilir
Belirli koşullar altında saldırganlar WatchGuard Firebox'a saldırabilir. Bu, kötü amaçlı kodların sistemlere girmesine neden olabilir. WatchGuard Dimension ve WebBlockerServer, Linux çekirdeğindeki bir güvenlik açığı nedeniyle saldırıya açıktır. Güvenlik güncellemeleri indirilebilir. Şu ana kadar saldırganların bu güvenlik açıklarından yararlandığına dair herhangi bir rapor bulunmuyor. Duyurudan sonra devamını okuyun Olası kötü amaçlı kod saldırıları Bir danışma belgesine…
-

Mütevelli heyetinin D-Trust sertifikalarını Paskalya Pazartesi gününe kadar değiştirmesi gerekiyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Bundesdruckerei'nin bir parçası olan D-Trust kayıt ofisi, 15 Mart 2025 ile 2 Nisan 2026 sabahı arasında verilen tüm TLS sertifikalarını hızla geri çekiyor. Federal mülkiyetli şirketin Kayıt Otoritesi, bunu web sitesinde bildiriyor. 6…
-

Cisco çeşitli ürünlerdeki bazı kritik boşlukları dolduruyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Bu hafta Çarşamba günü, ağ ekipmanı üreticisi Cisco dokuz güvenlik tavsiyesi yayınladı. Bunlardan bazıları şirketin birçok ürünündeki kritik güvenlik açıklarını gideriyor. Yöneticiler mevcut güncellemeleri hızlı bir şekilde uygulamalıdır. Duyurudan sonra devamını okuyun Cisco'nun…
-

Şimdi güncelleyin! Chrome güvenlik açığı saldırı altında
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Chrome web tarayıcısında 21 güvenlik açığı bulunmaktadır. Bu hafta Çarşamba akşamı Google, onları kapatan güncellemeler yayınladı. Güvenlik açıklarından biri, kötü amaçlı kodun girişine izin veriyor ve zaten internette saldırıya uğruyor. Duyurudan sonra devamını…
-

Yapay zeka, standart konfigürasyonlardaki kritik ImageMagick boşluklarını tespit ediyor
Siber güvenlik şirketi Octagon Networks, pwn.ai aracıyla grafik işleme yazılımı ImageMagick'te kritik güvenlik açıkları keşfetti. Güvenlik açıkları, çeşitli popüler Linux dağıtımlarındaki standart yapılandırmalarda ortaya çıkıyor ve saldırganların ağ üzerinden kötü amaçlı kod enjekte etmesine ve yürütmesine, dosya yazıp okumasına ve güvenlik politikalarını atlamasına olanak tanıyor. Duyurudan sonra devamını okuyun Şirketin analizinde belirttiği gibi, birden fazla…
-

Şimdi güncelleyin! F5 BIG-IP Erişim Politikası Yöneticisinde gözlemlenen saldırılar
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Uygulama erişimini yönetmek için F5 BIG-IP Erişim Politikası Yöneticisini (APM) (artık “BIG-IP Sıfır Güven Erişimi” olarak biliniyor) kullanan BT yöneticileri, cihaz yazılımlarının güncel olup olmadığını acilen kontrol etmelidir. ABD siber güvenlik kurumu CISA,…
-

FortiClient EMS: Güvenlik açığı saldırı altında
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Fortinet FortiClient EMS (Uç Nokta Yönetim Sunucusu) güvenlik yönetimi yazılımının kendisi, kritik bir güvenlik açığı nedeniyle bir güvenlik sorunu oluşturmaktadır. Bu yılın şubat ayında Fortinet sızıntıyı düzeltmek için bir yama yayınladı. Siber araştırmacılar…
-

Saldırganlar, manipüle edilmiş donanım yazılımını TP-Link yönlendiricilerine yükleyebilir
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Çeşitli yazılım güvenlik açıkları nedeniyle saldırganlar TP-Link Archer serisi yönlendiricileri tamamen tehlikeye atabilir. Artık doldurulan tüm boşlukların tehdit düzeyi “yüksek“gizlendi. Duyurudan sonra devamını okuyun Şu ana kadar saldırıların devam ettiğine dair bir kanıt…
-

Hemen yama yapın! Yapay zeka aracı Langflow'ta kötü amaçlı kod saldırıları gözlemlendi
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Saldırganlar şu anda yapay zeka destekli aracılar ve iş akışları geliştirmek ve dağıtmak için yapay zeka aracı Langflow'daki bir güvenlik açığını hedefliyor. Başarılı saldırıların ardından kötü amaçlı kod çalıştırırlar ve sistemleri tehlikeye atarlar.…