Kategori: 1105

  • Kritik Güvenlik Açığı: Saldırganlar Asus DSL Yönlendiricilerinin Kontrolünü Ele Geçirebilir

    Kritik Güvenlik Açığı: Saldırganlar Asus DSL Yönlendiricilerinin Kontrolünü Ele Geçirebilir

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Saldırganlar bir “eleştirmen” Bazı Asus DSL router modellerindeki güvenlik açığı nedeniyle, nispeten az bir çabayla cihazların tam kontrolünü ele geçirmek mümkün. Bir güncelleme, güvenlik açığını ortadan kaldırır. Duyurudan sonra devamını okuyun Saldırganları engelle…

  • Fortinet: Yeni istismar, güvenlik duvarlarındaki sıfır gün güvenlik açığından yararlanıyor

    Fortinet: Yeni istismar, güvenlik duvarlarındaki sıfır gün güvenlik açığından yararlanıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. BT güvenlik araştırmacıları, balküpünde Fortinet'in web uygulaması güvenlik duvarlarında önceden bilinmeyen bir güvenlik açığına saldıran bir yararlanma kodu ortaya çıkardı. Saldırıya uğrayan güvenlik açığı, Fortinet'in 2022'de bir güncellemeyle kapattığı güvenlik açığını hatırlatıyor. Duyurudan…

  • Güvenlik açıkları IBM AIX ve QRadar SIEM'i riske atıyor

    Güvenlik açıkları IBM AIX ve QRadar SIEM'i riske atıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. IBM QRadar SIEM BT güvenlik çözümü ve AIX sunucu işletim sistemi güvenlik açığına açıktır. Geliştiriciler, diğer şeylerin yanı sıra, “eleştirmen“Güvenlik açığı maksimum derecelendirmeyle kapatıldı. Duyurudan sonra devamını okuyun Şu ana kadar saldırganların bu…

  • Citrix Netscaler ADC ve Ağ Geçidi: Güncelleme, siteler arası komut dosyası oluşturma açığını kapatıyor

    Citrix Netscaler ADC ve Ağ Geçidi: Güncelleme, siteler arası komut dosyası oluşturma açığını kapatıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Citrix'in ADC'sinde ve Netscaler Ağ Geçidinde bir güvenlik açığı keşfedildi. Siteler arasındaki komut dosyası boşluğunu kapatan güncellenmiş bir yazılım mevcuttur. Yöneticilerin bunları hızlı bir şekilde yüklemesi gerekir. Duyurudan sonra devamını okuyun Citrix, bir…

  • Güvenlik açıkları: Nvidia, yapay zeka araçlarını olası saldırılara karşı donatıyor

    Güvenlik açıkları: Nvidia, yapay zeka araçlarını olası saldırılara karşı donatıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Saldırganlar, sistemlere saldırmak için Nvidia'nın Triton Server AI platformundaki ve AIStore ve NeMo AI çerçevelerindeki çeşitli güvenlik kusurlarından yararlanabilir. En kötü senaryoda, kötü amaçlı kod bilgisayarlara sızabilir. Yamalar indirilebilir. Duyurudan sonra devamını okuyun…

  • Patchday: Intel düzinelerce güvenlik açığını kapatıyor

    Patchday: Intel düzinelerce güvenlik açığını kapatıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Intel ayrıca Çarşamba akşamı bir dizi güvenlik raporu yayınladı. 30 güvenlik bildiriminden yedisi çip üreticisinin yüksek riskli olarak sınıflandırdığı güvenlik açıklarını içeriyor. Yöneticiler ve kullanıcılar sağlanan güncellemeleri hızla uygulamalıdır. Duyurudan sonra devamını okuyun…

  • SAP Patchday beraberinde 18 yeni güvenlik önerisi getiriyor

    SAP Patchday beraberinde 18 yeni güvenlik önerisi getiriyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. SAP, Salı günü aylık yama gününü kutladı ve 18 yeni güvenlik önerisi yayınladı. Bunlardan ikisi, Walldorf geliştiricilerinin kritik güvenlik riski olarak sınıflandırdığı güvenlik kusurlarını içeriyor; maksimum CVSS 10'a bile ulaşıldı. Duyurudan sonra devamını…

  • Kök güvenlik açığı IBM'in DB2 veritabanı sistemini tehdit ediyor

    Kök güvenlik açığı IBM'in DB2 veritabanı sistemini tehdit ediyor

    Saldırganlar, IBM Db2 ve Business Automation Workflow ile sistemlere saldırabilir ve en kötü durumda, bilgisayarların güvenliğini tehlikeye atmak için kök ayrıcalıkları elde edebilir. Güvenlik yamaları indirilebilir. Duyurudan sonra devamını okuyun Çoklu yazılım güvenlik açıkları Bir uyarıda belirtildiği gibi, İş Otomasyonu üçten yüksek ve tehdit düzeyi “orta“sınıflandırılmış güvenlik açıklarına (CVE-2025-54121, CVE-2025-50181, CVE-2025-50182) saldırı yapılabilir. Saldırılar başarılı…

  • Qnap, Pwn2Own 2025'teki bir dizi güvenlik açığını kapattı

    Qnap, Pwn2Own 2025'teki bir dizi güvenlik açığını kapattı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Qnap, hafta sonu boyunca, bazıları NAS sistemlerindeki ve ilgili yazılımlardaki kritik güvenlik açıklarıyla ilgili olan toplam on bir güvenlik önerisi yayınladı. Bildirimlere yönelik güncellemeler zaten indirilip kurulabilir; Qnap sistemlerini kullanan herkes, cihazlarının zaten…

  • Watchguard Firebox: Varsayılan yönetici şifresi nedeniyle tehdit

    Watchguard Firebox: Varsayılan yönetici şifresi nedeniyle tehdit

    Saldırganlar Watchguard Firebox güvenlik duvarlarında kolaylıkla yönetici hakları elde edebilirler. Güvenlik açığının kritik olduğu değerlendiriliyor. Duyurudan sonra devamını okuyun Güvenlik açığı girişi basitçe şu şekildedir: “Watchguard Firebox cihazlarının 09/10/2025 tarihine kadar varsayılan yapılandırması, yönetici hesabı için okuma parolasıyla 4118 numaralı bağlantı noktasında SSH aracılığıyla yönetici erişimine izin verir.” (CVE-2025-59396 / EUVD-2025-38053, CVSS 9.8“Risk”eleştirmenCERT-Bund, güvenlik açığına…