Kategori: 1105
-

Gap UEFI-Bios: Bypass Secureboot ve Olası Ürün Yazılımı Değişimi
Farklı tedarikçilerin çeşitli UEFI-Bios versiyonlarındaki iki farklı güvenlik boşluğu, güvenli tekne mekanizmasını atlatmanızı sağlar. UEFI Biosi Insyde'de saldırganlar ürün yazılımını bile değiştirebilir. Savunmasız sistemler onunla tamamen tehlikeye atılabilir. Bunun keçe kanıtı kodu kamuya açıktır. Sistem üreticileri boşlukları doldurmak için BIOS güncellemeleri üzerinde çalışıyor. Şimdi bilinen her iki durumda da, zayıf noktalar korunmasız NVRAM değişkenlerinin kötüye…
-

SAP-Patchday: NetWeaver ve diğer güvenlik açıklarında kritik eksiklik
Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. SAP, Juni-Patchday için 14 güvenlik iletişimi yayınladı. Meclis geliştiricilerinin çeşitli ürünlerdeki kritik güvenlik boşluklarıyla kısmen uğraştığı. BT yöneticileri sağlanan yazılım güncellemelerini hızlı bir şekilde yüklemelidir. SAP Patchday'a genel bakışta, üretici zayıflıklarla ilgili münferit güvenlik…
-

Güvenlik Güncellemesi: Birkaç olası HPE Storeoonce saldırısı
Yakın bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. HPE BackUpl çözümündeki sekiz yazılım atık istasyonu, sistemlerin saldırıya uğramasını sağlar. Bir “vareleştirmen“Gap. Daha fazla saldırı yoluyla, Malizia kodu PC'ye ulaşabilir. Olası saldırılara karşı korunan bir sürüm artık indirilebilir. HPE, trend Micro Zero Günü…
-

Patchday Android: Saldırgan daha yüksek haklar elde edebilir
Yakın bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Saldırganlar, cihazlardan ödün vermek için çeşitli Android sürümlerinde farklı yazılım büyüme istasyonlarında başlayabilir. Qualcomm, belirli işlemcilerle cihazlara yönelik saldırıları bildiriyor. Bu durumda, yama desteği net değildir. Saldırganlar için başlangıç noktaları Bir uyarı mesajında, Android…
-

Şimdi yama! Cisco kimlik hizmetlerinin motoruna yapılan saldırılar yakın olabilir
Yakın bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Cisco Network Tedarikçisi, Kimlik Hizmetleri Motoruna (ISE) ve Müşteri İşbirliği Platformuna (CCP) olası saldırıları uyarır. Diğer ürünler için de güvenlik güncellemeleri vardır. Şimdiye kadar tüm yamalar değil Bir uyarı mesajından görülebileceği gibi, ISE yalnızca…
-

Güvenlik Güncellemeleri: Dell Ripara Powerscale OneFs ve Bluetooth Driver
Saldırganlar, Dell Powerscale OneF'lerin NAS NAS işletim sisteminde zayıf bir noktada başlayabilir ve dosyaları silebilir. Buna ek olarak, Bluetooth sürücüsündeki bir alan, Dell'in sayısız saldırganını yapar. Güvenlik güncellemeleri indirmek içindir. Bilgisayarları korumak için yöneticileri derhal yüklemelisiniz. NAS sistemindeki boşluk (CVE 2025-53298) tehdit derecesidir “eleştirmen“Sıralı. NFS ihracatındaki kimlik doğrulama eksik olduğundan, saldırganlar kayıt olmadan zayıf noktadan…
-

Koşu Saldırıları: Connectwise, Craft CMS ve ASUS yönlendiricisi görünürde
Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. ABD BT Güvenlik CISA Otoritesi şu anda CMS yönlendiricilerindeki ve ASUS Craft'taki çeşitli güvenlik boşluklarına devam eden saldırıları uyarıyor. Üreticiler güvenlik kayıplarını kapatmak için güncellemeler sağlar: Yöneticileri hızlı bir şekilde yüklemek gerekir. Uyarıda, CISA…
-

Saldırganlar Malizia Koduyla Roundcube Web Emisine Saldırabilir
WebAdmins, Roundcube Web Emağının örneklerini derhal açmalıdır. Mevcut baskılarda, geliştiriciler Malizia kodunun sistemlere ulaşabileceği bir güvenlik boşluğunu kapattılar. Tehlikeyi içerir Bir gönderiden görülebileceği gibi, “eleştirmen“Güvenlik Boşluğu (CVE 2025-49113) Giderler 1.5.10 VE 1.6.11 Kapalı. Önceki tüm sürümler savunmasız olmalıdır. Kritik sınıflandırmaya rağmen, zayıf noktadan başlamak için saldırganlar doğrulanmalıdır. Çünkü from-Aşağıdaki URL'de parametre program/actions/settings/upload.php Yeterince kontrol edilmez,…
-

Şimdi yama! Web Forumlarında Vbulletin tabanlı saldırılar
Vbulletin ile oluşturulan web forumlarına eklendikten sonra, saldırganlar zararlı kodlar yapar ve sunucuları uzlaştırır. İki zayıf nokta şimdi kapalı olarak kabul edilir “eleştirmen“Ancak, oluşturulan web forumları yalnızca PHP 8.1 yüklenirse savunmasızdır. Tehlike Bir güvenlik araştırmacısı boşlukları uyarır (CVE 2025-48827, CVE-2025-48828). İlk zayıf nokta, CVSS Massimo Scass'ın 10 üzerinden 10'u ile sınıflandırılır. Bir yazıda, zayıf noktalar…
-

IBM DB2 ve olası Tivoli izleme Malizia kodu saldırıları
IBMS DB2 Veritabanı Yönetim Sistemi ve ITLI İzleme Yönetim yazılımını savunmasızdır. En kötü durumda, Malizia kodu sistemlere ulaşabilir. Tehlikeli boşluklar Bir uyarı mesajından görülebileceği gibi, bir boşluk olarak kabul edilir (CVE 2025-30065) “eleştirmen“ Kalan DB2 boşlukları tehdit derecesi ile ilgilidir “orta“Sıralı. Bu noktalarda, saldırganlar DOS eyaletleri oluşturabilir veya komutlarını yerine getirebilir. Zayıf noktalar, bu makalenin…