Kategori: 1105

  • “MongoBleed”: MongoDB'deki kritik güvenlik açığından yararlanma, saldırıları kolaylaştırır

    “MongoBleed”: MongoDB'deki kritik güvenlik açığından yararlanma, saldırıları kolaylaştırır

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. NoSQL veritabanı yazılımı MongoDB'deki güvenlik ekibinin ciddi bir güvenlik açığını kabul etmesinden yalnızca birkaç gün sonra ve dünyanın büyük bir kısmı tatilin tadını çıkarırken, saldırıları daha da kolaylaştıran ayrıntılar ve bir açıktan yararlanma…

  • WhatsApp ve Signal: Gizliliğe açık, izleme yazılımı mevcut

    WhatsApp ve Signal: Gizliliğe açık, izleme yazılımı mevcut

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. WhatsApp messenger ve Signal, mesaj onaylarının teslim süreleri aracılığıyla kullanıcılar hakkında çok şey ortaya koyuyor. Bir test uygulaması sorunu gösterir ve bu meta bilgiden kullanıcı profilleri oluşturulmasını mümkün kılar. Ancak sınırlı çözüm yolları…

  • Hemen yama yapın! Saldırganlar Fortinet ürünlerindeki kritik güvenlik açığından yararlanıyor

    Hemen yama yapın! Saldırganlar Fortinet ürünlerindeki kritik güvenlik açığından yararlanıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. FortiOS, FortiProxy, FortiSwitchManager ve FortiWeb'de SSO etkinleştirilirse sistemler savunmasızdır. Saldırganlar şu anda iki tane kullanıyor.”eleştirmen“Bu bağlamdaki güvenlik açıklarını keşfedin ve bilgisayarlara saldırın. Duyurudan sonra devamını okuyun Tehlikeli güvenlik açıkları Varsayılan olarak SSO kimlik…

  • Hemen yama yapın! Almanya'da 11.000 WatchGuard güvenlik duvarı hâlâ savunmasız durumda

    Hemen yama yapın! Almanya'da 11.000 WatchGuard güvenlik duvarı hâlâ savunmasız durumda

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Saldırganlar şu anda WatchGuard Firebox'a ve güvenliği ihlal eden cihazlara saldırıyor. Güvenlik yamaları mevcut, ancak görünüşe göre henüz genel olarak kurulmamış. Yöneticiler, saldırganların kurumsal ağlara erişmesini önlemek için derhal harekete geçmelidir. Duyurudan sonra…

  • Yama: Hitachi Altyapı Analitikleri ve Operasyon Merkezi savunmasız durumda

    Yama: Hitachi Altyapı Analitikleri ve Operasyon Merkezi savunmasız durumda

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Hitachi Infrastructure Analytics ve Linux'taki Ops Center BT yönetimi ve analiz yazılımındaki güvenlik açıkları, sistemleri riske sokar. İndirilebilecek en az bir güvenlik yaması mevcut. Duyurudan sonra devamını okuyun Yamanın durumu belirsiz Bir danışma…

  • l+f: Adım adım tersine mühendislik: Yapay zeka da yardımcı olur

    l+f: Adım adım tersine mühendislik: Yapay zeka da yardımcı olur

    Tersine mühendislik gerçekte nasıl çalışır ve yapay zeka nasıl yardımcı olabilir? Bir güvenlik araştırmacısı, TP-Link ürün yazılımı örneğini kullanarak kodun nasıl yeniden oluşturulabileceğini, hangi güvenlik sorunlarını bulduğunu ve üreticinin nasıl tepki verdiğini gösteriyor. Duyurudan sonra devamını okuyun Çalışma şekli Bulgularını bir makalede özetledi. Adım adım ilerlemektedir. İnternette halka açık IP kamera donanım yazılımını keşfetti ve…

  • Güvenlik yaması: IBM App Connect Enterprise'a olası DoS saldırıları

    Güvenlik yaması: IBM App Connect Enterprise'a olası DoS saldırıları

    Saldırganların IBM App Connect Enterprise'daki bir güvenlik açığından başarıyla yararlanmaları durumunda örneklerin çökmesine neden olabilirler. Bu sorunla mücadele edecek şekilde donatılmış sürümler bir çözüm sağlar. Duyurudan sonra devamını okuyun Bilgisayarları şimdi koruyun Bir uyarının da gösterdiği gibi, belirli girdilerin yetersiz filtrelenmesi nedeniyle sistemler savunmasızdır. Bunun sonucunda saldırganlar belirli girdilere sahip olan güvenlik açığına (CVE-2025-12758) erişebilmektedir.yüksek“).…

  • Sıfırıncı Gün Güvenlik Açığı Saldırıları: Cisco, Sonicwall ve Asus Canlı Güncelleme

    Sıfırıncı Gün Güvenlik Açığı Saldırıları: Cisco, Sonicwall ve Asus Canlı Güncelleme

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. ABD siber güvenlik kurumu CISA, Perşembe akşamı “bilinen istismar edilen güvenlik açıkları” kataloğuna üç güvenlik açığı ekledi. Bunlar, Cisco'nun Güvenli E-posta Ağ Geçidi ve Güvenli E-posta ve Web Yöneticisi, Sonicwall SMA1000 ekipmanı ve…

  • Dropbear SSH Sunucusu Ayrıcalık Arttırılmasına İzin Veriyor | merhaba çevrimiçi

    Dropbear SSH Sunucusu Ayrıcalık Arttırılmasına İzin Veriyor | merhaba çevrimiçi

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. İnce Dropbear SSH sunucusundaki bir güvenlik açığı, saldırganların sistemdeki ayrıcalıklarını artırmasına olanak tanıyor. Güncellenen yazılım paketleri güvenlik açıklarını kapatır. Duyurudan sonra devamını okuyun Dropbear, küçük boyutundan dolayı genellikle tek kartlı bilgisayarlarda ve OpenWRT…

  • Güvenlik açıkları: Nvidia olası saldırılara karşı yapay zeka ve robotik yazılımlar hazırlıyor

    Güvenlik açıkları: Nvidia olası saldırılara karşı yapay zeka ve robotik yazılımlar hazırlıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Nvidia yazılımıyla çalışan yapay zeka ve robot bilimi geliştiricileri, Isaac Lab, NeMo Framework ve Resiliency Extension için mevcut güvenlik yamalarını derhal yüklemelidir. Aksi takdirde saldırganlar sistemleri tehlikeye atmak için birden fazla güvenlik açığını…