Kategori: 1105
-
Güvenlik Güncellemesi: Tehlike Hcl Bigfix uzaktan kumandasının zayıflığı
Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. HCL Bigfix uç nokta yönetim platformu savunmasızdır ve saldırganlar yetkisiz verileri görebilir veya hatta yeterli çaba ve zamanlama ile özel bir anahtara erişebilir. Zayıf noktalar HCL Bigfix uzaktan kumandasında bulunur. Korumalı bir sürüm indirilebilir.…
-
Güvenlik Güncellemeleri: IBM DB2 farklı yollarla
Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Birkaç yazılım büyüme noktası nedeniyle, saldırganlar IBM DB2'ye ve en kötü durumda en kötü durumda saldırabilir. Bundan kaçınmak için yöneticiler korunan sürümleri yüklemelidir. Kötülük Bir güvenlik açığı çok tehlikelidir (CVE-2025-33092 “yüksek“), Malizia kodunun kayabileceği.…
-
Endüstriyel Kontrol Sistemleri: Kapat Güncellemeler Escapade Zararlı Kod
Yakın bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Endüstriyel Kontrol Sistemleri (IC) yöneticileri, Delta Electronics, Ulusal Enstrümanlar ve Samsung'dan örneklerinizi tamamlamalıdır. Yakın zamanda yayınlanan sürümlerde, geliştiriciler birkaç güvenlik boşluğunu doldurdu. En kötü durumda, saldırganlar yamalar olmadan kötülük kodu yapabilirler. Zaten saldırı olup…
-
Güvenlik Sorunu: Myasus ile Sabit Kodlama Erişim Verileri
Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Myasus uygulaması saldırganlar için bir ağ geçidi olabilir. Şimdi kapalı olan iki güvenlik boşluğu var. Belirli hizmetlere yetkisiz araç erişimi riskini güncellemeyenler. Sistemleri olası saldırılardan koruyun Bu, bilgisayar üreticisinin bir bildirim mesajından ortaya çıkar.…
-
Sonicwall SMA100: Kritik GAP'den etkilenen üç ürün – Şimdi güncelleme
Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Kritik bir güvenlik açığı, güvenli uzaktan erişim (mobil cihazlar için erişim, SMA) için üç ürünü tehdit eder. SMA100 Serisi Serisi Sonicwall'dan: SMA 210, 410 VE 500V. Üretici, hala aktif istismarların göstergesi olmasa bile, hızlı…
-
Chrome, Firefox ve Thunderbird: Yeni sürümlerin güvenlik açıklarını kaldırın
Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. YENİ Sürüm 141 Mozillas tarayıcısından Firefox var ve bagajında güvenlik düzeltmeleri var. Mozilla'nın ayrıca ESR sürümlerinin korunan versiyonları şeklinde güvenlik iyileştirmeleri vardır (genişletilmiş destek bültenleri) ESR 115.26, ESR 128.13 VE ESR 140.1 Donato. Aynı…
-
Crushftp için istismar: Önceki sürümler idari erişim sağlayabilir
Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Veri aktarımı için Cruckftp kullanıyorsanız, topikallik için kullanılan sürümü kontrol etmeniz gerekir. Geçen Cuma, geliştirme ekibi en eski baskılarda doğada saldırılar keşfetti, bu da en kötü durumda saldırganlar tarafından yönetici hesabının kabul edilmesine yol…
-
Cisco: Farklı ürünlerde güvenlik boşlukları
Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. Cisco dört yeni güvenlik iletişimi yayınladı ve bir tanesini güncelledi. Tedavi edilen zayıflıklardan biri, sınıflandırmayı maksimum değerlendirme ile kritik bir risk olarak alır. Boşluklardan bir diğeri yüksek risk olarak kabul edilir. CISCOS Identity Services…
-
Oracle: Olası tüm ürünler için 309 Güvenlik Güncellemeleri
Oracle, Çarşamba akşamı “Kritik Yama Güncellemesi” adlı patchdayını kutladı. Şirket, cüzdanı boyunca ürünler için 309 güvenlik yaması yayınladı. Temmuz ayında Oracle CPU'ya genel bakışta şirket, ürünlerdeki bireysel zayıflıkları listeliyor. 309 güvenlik açıkından dokuz geliştirici kritik bir risk olarak sınıflandırılmıştır. Başka bir 144 yüksek olarak kabul edilir ve 7.0 ila 8.9 arasında bir CVSS değeri vardır.…
-
VMware bazen kritik güvenlik boşluklarını doldurur
Dolandırıcı Bildirim Bu makale bu nedenle İngilizce olarak mevcuttur. Yayınlamadan önce teknik yardım ve editoryal revizyon ile çevrildi. Bir daha gösterme. VMware ESXI, iş istasyonu, füzyon ve araçlarda, Broadcom üreticisi kısmen kritik güvenlik boşlukları hissetti. Geliştiriciler zayıflıkları onarmak için güncellenmiş yazılım paketlerini bir araya getirdiler. Broadcom'un güvenlik bildiriminde, keşfedilen dört güvenlik boşluğunu açıklayacaksınız. VMware ESXI,…