Kategori: 1105
-

libssh2'deki kritik güvenlik açığı: kavram kanıtlama istismarı yayımlandı | merhaba çevrimiçi
Yöneticiler ve kullanıcılar çeşitli yazılım paketlerindeki güncellemelere dikkat etmelidir. Yaygın olarak kullanılan libssh2 kütüphanesi kritik bir güvenlik açığı içeriyor. Yayınlanmış bir kavram kanıtı istismarı, kötü niyetli yazarların bunlardan faydalanmasını çok daha kolaylaştırır. Duyurudan sonra devamını okuyun ABD siber güvenlik otoritesi CISA, güvenlik açığı girişine kavram kanıtından yararlanma olanağının ücretsiz olarak kullanılabilirliğini ekledi. Güvenlik açığı, ssh2_transport_read()…
-

Chrome: Bir haftada iki güncelleme
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Google, Chrome web tarayıcısını bu hafta Cuma günü ikinci kez güncelledi. Üretici böylece toplam 21 güvenlik açığını kapattı. Ancak planlanmayan ikinci güncellemenin nedeni belli değil. Ama önce ilk şeyler. Duyurudan sonra devamını okuyun…
-

Kritik sistem veri açığı Arista EOS ağ işletim sistemini tehdit ediyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Bulut altyapısı veya veri merkezi yöneticileri Arista EOS'lu yönlendiriciler ve anahtarlar kullandığında saldırganlar birden fazla güvenlik açığını hedefleyebilir. Koşullar uygunsa sistemler tehlikeye girebilir. Şu ana kadar saldırıların devam ettiğine dair bir kanıt yok.…
-

Cisco Unified CM'ye yönelik saldırılar gözlemlendi
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Cisco'nun Tümleşik İletişim Yöneticisi'nde Cisco tarafından bu ayın başlarında yamalanan bir güvenlik açığı, saldırganların dosya yüklemesine ve ayrıcalıklarını root'a yükseltmesine olanak tanıyor. O zamandan beri bir güncelleme mevcut. Artık BT araştırmacıları güvenlik açığına…
-

Güvenlik Güncellemesi: Kritik istemci anlaşması güvenlik açığı IBM Db2'yi tehdit ediyor
IBM geliştiricileri, Db2 ilişkisel veritabanı yönetim sistemindeki üç güvenlik açığını kapattı. En kötü senaryoda, saldırganlar başarılı bir saldırı sonrasında sistemleri tamamen tehlikeye atabilirler. Güvenlik güncellemeleri indirilebilir. Şu ana kadar saldırganların bu güvenlik açıklarından yararlandığına dair herhangi bir rapor bulunmuyor. Duyurudan sonra devamını okuyun Db2 Server sürümleri 11.5.0 ila 11.5.9 ve 12.1.0 ila 12.1.4, aşağıdaki güvenlik…
-

Zoho Corp. ManageEngine: Kritik SSO Güvenlik Açığı Hesabın Devralınmasına İzin Veriyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Çeşitli Zoho Corp. ManageEngine ürünleri, Tek Oturum Açma (SSO) entegrasyon güvenlik açığına karşı savunmasızdır. Bu, saldırganların hesapları ele geçirmesine olanak tanıyabilir. Duyurudan sonra devamını okuyun Zoho Corp. ManageEngine'in bir güvenlik danışma belgesinde yazdığı…
-

Ubiquiti UniFi OS güvenlik açıkları saldırı altında
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Ubiquiti UniFi işletim sistemindeki kritik güvenlik açıkları Mayıs 2026'nın sonundan beri biliniyor. Üretici, sızıntıları kapatmak için güncellenmiş bir yazılım sağladı. Görünüşe göre bazı yöneticiler bunu ciddiye almıyor çünkü güvenlik açıklarına yönelik saldırılar artık…
-

Ev Asistanı: Güncelleme bilgi sızıntısını giderir
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Geliştiriciler Home Assistant'ta iki yüksek riskli güvenlik açığını kapattı. Artık yayınlanan güvenlik açığı girişleri sorunları tartışıyor. Proje ayrıca Home Assistant işletim sisteminin sürüm 18'e güncellenmesini de sundu. Duyurudan sonra devamını okuyun En ciddi…
-

Güvenlik açıkları libssh2 aracılığıyla bağlantıları tehlikeye atıyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Açık kaynaklı SSH kitaplığı libssh2 savunmasızdır. Saldırganlar sistemlere saldırmak için iki güvenlik açığını kullanabilir. En kötü senaryoda, kötü amaçlı kod bilgisayarların güvenliğini tehlikeye atabilir. Şu anda mevcut olan bilgilere göre yamanın durumu belirsizdir.…
-

Hemen yama yapın! Gravity SMTP eklentisi ile WordPress web sitelerine yapılan saldırılar
Saldırganlar şu anda Gravity SMTP eklentisi ve saldırı örnekleriyle WordPress web sitelerini hedefliyor. Bu yılın sonundan bu yana bir güvenlik yaması mevcut ancak açıkçası henüz genel olarak kurulmadı. Duyurudan sonra devamını okuyun Wordfence'deki güvenlik araştırmacıları bir makalede saldırılara karşı uyarıda bulunuyor. Onlara göre güvenlik açığı (CVE-2026-4020)orta“) bu yılın Mart ayından beri biliniyor. Tamir edileni de…