Kategori: 1105

  • ICO Delaboration'da GIMP Update Güvenlik Boşluğu Sınıfı

    ICO Delaboration'da GIMP Update Güvenlik Boşluğu Sınıfı

    Yakın bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. GIMP, ICO dosyalarının detaylandırılmasında zayıf bir noktaya sahiptir. Bu, manipüle edilmiş ikon dosyaları olan saldırganlara izin verir. Güvenlik açığı Mikro Sıfır Gün Girişimi (ZDI) bildirmiştir. GIMP'nin ICA-parserinde, kullanıcı tarafından kontrol edilen verilerin yetersiz bir…

  • Saldırganlar, IDRAC araçlarında zayıflık yoluyla sunuculara saldırabilir

    Saldırganlar, IDRAC araçlarında zayıflık yoluyla sunuculara saldırabilir

    Yakın bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Atthels, sunuculara saldırmak için IDRAC araçlarındaki bir güvenlik boşluğundan başlayabilir. Bu arada, geliştiriciler zayıf noktayı kapattılar. Güvenlik sorunu Boşluk (CVE 2025-27689) tehdit derecesi ile ilgilidir “yüksek“Bir saldırı başlatmak için, bir saldırganın zaten düşük kullanıcıların…

  • Tenable Agent Security Garppa: Saldırganlar sistem verilerinin üzerine yazabilir

    Tenable Agent Security Garppa: Saldırganlar sistem verilerinin üzerine yazabilir

    Güvenlik açığı tarayıcısı için çalıştırılabilir aracı şu anda savunmasızdır. Saldırganlar saldırı sistemleri için üç zayıflıktan başlayabilir. Şimdiye kadar devam eden saldırılar hakkında hiçbir rapor yok. İndirilebilir bir sürüm indirilebilir. Güvenlik Güncellemesini Yükle Bir uyarı mesajında, geliştiriciler toplam üç boşluğa sahip olduklarını açıklar (CVE 2025-36631 “yüksek“, CVE 2025-36632”yüksek“, CVE 2025-36633”yüksek“) Kapandı. Zayıf noktaların açıklamalarına göre, kullanıcı…

  • Güvenlik Güncellemesi: Wireshark Network Analiz Aracı Forvet

    Güvenlik Güncellemesi: Wireshark Network Analiz Aracı Forvet

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. ATTHEL'ler, araçta ve Wireshark ağının analiz sistemlerinde zayıf bir noktaya saldırabilir. Aksine, geliştiriciler mevcut baskıyı hazırladılar. Güvenlik Güncellemesi Mevcut Mevcut 4.4.7 sürümüne katkıda, geliştiriciler kapalı olduklarını açıklar (CVE-2025-5601 “yüksek“) Boşluğun açıklamasına göre, saldırganlar bir…

  • Patchday: Internet Explorer Bileşenleri aracılığıyla Windows Forvet Saldırı

    Patchday: Internet Explorer Bileşenleri aracılığıyla Windows Forvet Saldırı

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Windows ve Windows Server'ın çeşitli sürümlerindeki geçerli saldırıları önlemek için, yöneticiler Windows güncellemesini yüklediklerinden ve geçerli yamaların yüklendiğinden emin olmalıdır. Diğer Microsoft ürünleri için de güvenlik güncellemeleri vardır. Şimdi yama! Bir Microsoft uyarı mesajından…

  • Thunderbird: E -Email HTML Erişim Verilerini Ortaya Çıkarabilir, Mevcut Güncelleme

    Thunderbird: E -Email HTML Erişim Verilerini Ortaya Çıkarabilir, Mevcut Güncelleme

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Mozilla geliştiricileri, Thunderbird Posta Programını güncellenmiş sürümlerde yayınladı. Saldırganların diğer şeylerin yanı sıra yetkisiz verilere erişebilecekleri HTML EM -Mails'in işlenmesi sırasında bir güvenlik boşluğunu kapatın. Mozilla Vakfı, biri Thunderbird 139.0.2 ve diğeri Thunderbird 128.11.1…

  • GitLab Güvenlik Boşlukları: Saldırganlar hesap alabilir

    GitLab Güvenlik Boşlukları: Saldırganlar hesap alabilir

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. GitLab yazılım geliştirme platformu savunmasızdır. Güvenlik boşlukları için birkaç yok olma sistemi. Başarılı saldırılardan sonra, kendisi hesaplar üzerinde kontrol sahibi olabilir ve izin verilmeden verilere erişebilir. Farklı Olası Saldırılar Bir uyarı mesajından görülebileceği gibi,…

  • Güvenlik Güncellemeleri: Trend Mikro Tehlikedilerin Trend Koruması için PC

    Güvenlik Güncellemeleri: Trend Mikro Tehlikedilerin Trend Koruması için PC

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Mikro trend koruma yazılımındaki güvenlik boşlukları bilgisayarları savunmasız hale getirir. Apex Central2019 Ürünleri, Apex Centralall, Oneall, Service2019 gibi Apex One, ServiceAll, İnternet Güvenliği, Maksimum Güvenlik, Endişeler Olmadan Kurumsal Güvenlik ve Endişelenmeden Şirket Güvenliği Hizmetleri…

  • Palo Alto, PAN-OS ve GlobalProtect'teki yüksek riskli boşlukları dolduruyor

    Palo Alto, PAN-OS ve GlobalProtect'teki yüksek riskli boşlukları dolduruyor

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Palo Alto Networks, Panos OS işletim sistemi veya GlobalProtect uygulaması gibi farklı ürünlerdeki zayıf noktalar hakkında güvenlik iletişimi yayınladı. ATTHEL'ler, inert komutlardaki güvenlik boşluklarını kötüye kullanabilir ve daha fazla hak uygulayabilir, zararlı bir kodu…

  • Patchday: Adobe Acrobat, Indesign & Co.

    Patchday: Adobe Acrobat, Indesign & Co.

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Saldırganlar Adobe Acrobat, Ticaret, Deney Müdürü, Incopy, Indesign, Madde 3D ressam ve Madde 3D örnekleyicide güvenlik boşlukları ile başlayabilir. Juni Patchday'ın bir parçası olarak Adobe güncellemeleri indirmeyi içerir. Farklı Saldırı Noktaları Adobe boşlukların çoğunu…