Kategori: 1105

  • Güvenlik Güncellemesi: Tehlike Hcl Bigfix uzaktan kumandasının zayıflığı

    Güvenlik Güncellemesi: Tehlike Hcl Bigfix uzaktan kumandasının zayıflığı

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. HCL Bigfix uç nokta yönetim platformu savunmasızdır ve saldırganlar yetkisiz verileri görebilir veya hatta yeterli çaba ve zamanlama ile özel bir anahtara erişebilir. Zayıf noktalar HCL Bigfix uzaktan kumandasında bulunur. Korumalı bir sürüm indirilebilir.…

  • Güvenlik Güncellemeleri: IBM DB2 farklı yollarla

    Güvenlik Güncellemeleri: IBM DB2 farklı yollarla

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Birkaç yazılım büyüme noktası nedeniyle, saldırganlar IBM DB2'ye ve en kötü durumda en kötü durumda saldırabilir. Bundan kaçınmak için yöneticiler korunan sürümleri yüklemelidir. Kötülük Bir güvenlik açığı çok tehlikelidir (CVE-2025-33092 “yüksek“), Malizia kodunun kayabileceği.…

  • Endüstriyel Kontrol Sistemleri: Kapat Güncellemeler Escapade Zararlı Kod

    Endüstriyel Kontrol Sistemleri: Kapat Güncellemeler Escapade Zararlı Kod

    Yakın bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Endüstriyel Kontrol Sistemleri (IC) yöneticileri, Delta Electronics, Ulusal Enstrümanlar ve Samsung'dan örneklerinizi tamamlamalıdır. Yakın zamanda yayınlanan sürümlerde, geliştiriciler birkaç güvenlik boşluğunu doldurdu. En kötü durumda, saldırganlar yamalar olmadan kötülük kodu yapabilirler. Zaten saldırı olup…

  • Güvenlik Sorunu: Myasus ile Sabit Kodlama Erişim Verileri

    Güvenlik Sorunu: Myasus ile Sabit Kodlama Erişim Verileri

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Myasus uygulaması saldırganlar için bir ağ geçidi olabilir. Şimdi kapalı olan iki güvenlik boşluğu var. Belirli hizmetlere yetkisiz araç erişimi riskini güncellemeyenler. Sistemleri olası saldırılardan koruyun Bu, bilgisayar üreticisinin bir bildirim mesajından ortaya çıkar.…

  • Sonicwall SMA100: Kritik GAP'den etkilenen üç ürün – Şimdi güncelleme

    Sonicwall SMA100: Kritik GAP'den etkilenen üç ürün – Şimdi güncelleme

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Kritik bir güvenlik açığı, güvenli uzaktan erişim (mobil cihazlar için erişim, SMA) için üç ürünü tehdit eder. SMA100 Serisi Serisi Sonicwall'dan: SMA 210, 410 VE 500V. Üretici, hala aktif istismarların göstergesi olmasa bile, hızlı…

  • Chrome, Firefox ve Thunderbird: Yeni sürümlerin güvenlik açıklarını kaldırın

    Chrome, Firefox ve Thunderbird: Yeni sürümlerin güvenlik açıklarını kaldırın

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. YENİ Sürüm 141 Mozillas tarayıcısından Firefox var ve bagajında güvenlik düzeltmeleri var. Mozilla'nın ayrıca ESR sürümlerinin korunan versiyonları şeklinde güvenlik iyileştirmeleri vardır (genişletilmiş destek bültenleri) ESR 115.26, ESR 128.13 VE ESR 140.1 Donato. Aynı…

  • Crushftp için istismar: Önceki sürümler idari erişim sağlayabilir

    Crushftp için istismar: Önceki sürümler idari erişim sağlayabilir

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Veri aktarımı için Cruckftp kullanıyorsanız, topikallik için kullanılan sürümü kontrol etmeniz gerekir. Geçen Cuma, geliştirme ekibi en eski baskılarda doğada saldırılar keşfetti, bu da en kötü durumda saldırganlar tarafından yönetici hesabının kabul edilmesine yol…

  • Cisco: Farklı ürünlerde güvenlik boşlukları

    Cisco: Farklı ürünlerde güvenlik boşlukları

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Cisco dört yeni güvenlik iletişimi yayınladı ve bir tanesini güncelledi. Tedavi edilen zayıflıklardan biri, sınıflandırmayı maksimum değerlendirme ile kritik bir risk olarak alır. Boşluklardan bir diğeri yüksek risk olarak kabul edilir. CISCOS Identity Services…

  • Oracle: Olası tüm ürünler için 309 Güvenlik Güncellemeleri

    Oracle: Olası tüm ürünler için 309 Güvenlik Güncellemeleri

    Oracle, Çarşamba akşamı “Kritik Yama Güncellemesi” adlı patchdayını kutladı. Şirket, cüzdanı boyunca ürünler için 309 güvenlik yaması yayınladı. Temmuz ayında Oracle CPU'ya genel bakışta şirket, ürünlerdeki bireysel zayıflıkları listeliyor. 309 güvenlik açıkından dokuz geliştirici kritik bir risk olarak sınıflandırılmıştır. Başka bir 144 yüksek olarak kabul edilir ve 7.0 ila 8.9 arasında bir CVSS değeri vardır.…

  • VMware bazen kritik güvenlik boşluklarını doldurur

    VMware bazen kritik güvenlik boşluklarını doldurur

    Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. VMware ESXI, iş istasyonu, füzyon ve araçlarda, Broadcom üreticisi kısmen kritik güvenlik boşlukları hissetti. Geliştiriciler zayıflıkları onarmak için güncellenmiş yazılım paketlerini bir araya getirdiler. Broadcom'un güvenlik bildiriminde, keşfedilen dört güvenlik boşluğunu açıklayacaksınız. VMware ESXI,…