Kategori: 1105

  • Endüstriyel Kontrol Sistemleri: Kapat Güncellemeler Escapade Zararlı Kod

    Endüstriyel Kontrol Sistemleri: Kapat Güncellemeler Escapade Zararlı Kod

    Yakın bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Endüstriyel Kontrol Sistemleri (IC) yöneticileri, Delta Electronics, Ulusal Enstrümanlar ve Samsung'dan örneklerinizi tamamlamalıdır. Yakın zamanda yayınlanan sürümlerde, geliştiriciler birkaç güvenlik boşluğunu doldurdu. En kötü durumda, saldırganlar yamalar olmadan kötülük kodu yapabilirler. Zaten saldırı olup…

  • Güvenlik Sorunu: Myasus ile Sabit Kodlama Erişim Verileri

    Güvenlik Sorunu: Myasus ile Sabit Kodlama Erişim Verileri

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Myasus uygulaması saldırganlar için bir ağ geçidi olabilir. Şimdi kapalı olan iki güvenlik boşluğu var. Belirli hizmetlere yetkisiz araç erişimi riskini güncellemeyenler. Sistemleri olası saldırılardan koruyun Bu, bilgisayar üreticisinin bir bildirim mesajından ortaya çıkar.…

  • Sonicwall SMA100: Kritik GAP'den etkilenen üç ürün – Şimdi güncelleme

    Sonicwall SMA100: Kritik GAP'den etkilenen üç ürün – Şimdi güncelleme

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Kritik bir güvenlik açığı, güvenli uzaktan erişim (mobil cihazlar için erişim, SMA) için üç ürünü tehdit eder. SMA100 Serisi Serisi Sonicwall'dan: SMA 210, 410 VE 500V. Üretici, hala aktif istismarların göstergesi olmasa bile, hızlı…

  • Chrome, Firefox ve Thunderbird: Yeni sürümlerin güvenlik açıklarını kaldırın

    Chrome, Firefox ve Thunderbird: Yeni sürümlerin güvenlik açıklarını kaldırın

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. YENİ Sürüm 141 Mozillas tarayıcısından Firefox var ve bagajında güvenlik düzeltmeleri var. Mozilla'nın ayrıca ESR sürümlerinin korunan versiyonları şeklinde güvenlik iyileştirmeleri vardır (genişletilmiş destek bültenleri) ESR 115.26, ESR 128.13 VE ESR 140.1 Donato. Aynı…

  • Crushftp için istismar: Önceki sürümler idari erişim sağlayabilir

    Crushftp için istismar: Önceki sürümler idari erişim sağlayabilir

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Veri aktarımı için Cruckftp kullanıyorsanız, topikallik için kullanılan sürümü kontrol etmeniz gerekir. Geçen Cuma, geliştirme ekibi en eski baskılarda doğada saldırılar keşfetti, bu da en kötü durumda saldırganlar tarafından yönetici hesabının kabul edilmesine yol…

  • Cisco: Farklı ürünlerde güvenlik boşlukları

    Cisco: Farklı ürünlerde güvenlik boşlukları

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Cisco dört yeni güvenlik iletişimi yayınladı ve bir tanesini güncelledi. Tedavi edilen zayıflıklardan biri, sınıflandırmayı maksimum değerlendirme ile kritik bir risk olarak alır. Boşluklardan bir diğeri yüksek risk olarak kabul edilir. CISCOS Identity Services…

  • Oracle: Olası tüm ürünler için 309 Güvenlik Güncellemeleri

    Oracle: Olası tüm ürünler için 309 Güvenlik Güncellemeleri

    Oracle, Çarşamba akşamı “Kritik Yama Güncellemesi” adlı patchdayını kutladı. Şirket, cüzdanı boyunca ürünler için 309 güvenlik yaması yayınladı. Temmuz ayında Oracle CPU'ya genel bakışta şirket, ürünlerdeki bireysel zayıflıkları listeliyor. 309 güvenlik açıkından dokuz geliştirici kritik bir risk olarak sınıflandırılmıştır. Başka bir 144 yüksek olarak kabul edilir ve 7.0 ila 8.9 arasında bir CVSS değeri vardır.…

  • VMware bazen kritik güvenlik boşluklarını doldurur

    VMware bazen kritik güvenlik boşluklarını doldurur

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. VMware ESXI, iş istasyonu, füzyon ve araçlarda, Broadcom üreticisi kısmen kritik güvenlik boşlukları hissetti. Geliştiriciler zayıflıkları onarmak için güncellenmiş yazılım paketlerini bir araya getirdiler. Broadcom'un güvenlik bildiriminde, keşfedilen dört güvenlik boşluğunu açıklayacaksınız. VMware ESXI,…

  • Ciddi şekiller: güç zincirinin saldırısında enfekte olmuş WordPress eklentisi

    Ciddi şekiller: güç zincirinin saldırısında enfekte olmuş WordPress eklentisi

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. WordPress İçerik Yönetim Sistemi için eklenti yerçekimi modülünün resmi web sitesinde, kötü aktörler indirmek için enfekte sürümler ayarladılar. Bir milyondan fazla yüklenmiş eklentinin manipüle edilmiş versiyonu, saldırganların WordPress uygulamasından ödün vererek tamamlamasını sağlayan bir…

  • Muhtemelen Saldırılar: Fortiweb GAP için istismar mevcut

    Muhtemelen Saldırılar: Fortiweb GAP için istismar mevcut

    Fortinet güvenlik güncellemeleri geçen hafta Perşembe günü yayınlandı – en ciddi nokta FortiWeb ile ilgili. Attels, belirtilmemiş sistemlerde zayıf bir SQL enjeksiyon noktasını kötüye kullanabilir. BT araştırmacıları bir konsept testi istismar kodu olarak yayınladılar. Savunmasız aktörler savunmasız sistemlere saldırabilir: yöneticiler bu nedenle güncellemeleri hızlı bir şekilde yüklemelidir. Güvenlik Gut Fortweb, ağ tarafından kaydedilmeyen kullanıcıların HTTP…