Kategori: 1105

  • libssh2'deki kritik güvenlik açığı: kavram kanıtlama istismarı yayımlandı | merhaba çevrimiçi

    libssh2'deki kritik güvenlik açığı: kavram kanıtlama istismarı yayımlandı | merhaba çevrimiçi

    Yöneticiler ve kullanıcılar çeşitli yazılım paketlerindeki güncellemelere dikkat etmelidir. Yaygın olarak kullanılan libssh2 kütüphanesi kritik bir güvenlik açığı içeriyor. Yayınlanmış bir kavram kanıtı istismarı, kötü niyetli yazarların bunlardan faydalanmasını çok daha kolaylaştırır. Duyurudan sonra devamını okuyun ABD siber güvenlik otoritesi CISA, güvenlik açığı girişine kavram kanıtından yararlanma olanağının ücretsiz olarak kullanılabilirliğini ekledi. Güvenlik açığı, ssh2_transport_read()…

  • Chrome: Bir haftada iki güncelleme

    Chrome: Bir haftada iki güncelleme

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Google, Chrome web tarayıcısını bu hafta Cuma günü ikinci kez güncelledi. Üretici böylece toplam 21 güvenlik açığını kapattı. Ancak planlanmayan ikinci güncellemenin nedeni belli değil. Ama önce ilk şeyler. Duyurudan sonra devamını okuyun…

  • Kritik sistem veri açığı Arista EOS ağ işletim sistemini tehdit ediyor

    Kritik sistem veri açığı Arista EOS ağ işletim sistemini tehdit ediyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Bulut altyapısı veya veri merkezi yöneticileri Arista EOS'lu yönlendiriciler ve anahtarlar kullandığında saldırganlar birden fazla güvenlik açığını hedefleyebilir. Koşullar uygunsa sistemler tehlikeye girebilir. Şu ana kadar saldırıların devam ettiğine dair bir kanıt yok.…

  • Cisco Unified CM'ye yönelik saldırılar gözlemlendi

    Cisco Unified CM'ye yönelik saldırılar gözlemlendi

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Cisco'nun Tümleşik İletişim Yöneticisi'nde Cisco tarafından bu ayın başlarında yamalanan bir güvenlik açığı, saldırganların dosya yüklemesine ve ayrıcalıklarını root'a yükseltmesine olanak tanıyor. O zamandan beri bir güncelleme mevcut. Artık BT araştırmacıları güvenlik açığına…

  • Güvenlik Güncellemesi: Kritik istemci anlaşması güvenlik açığı IBM Db2'yi tehdit ediyor

    Güvenlik Güncellemesi: Kritik istemci anlaşması güvenlik açığı IBM Db2'yi tehdit ediyor

    IBM geliştiricileri, Db2 ilişkisel veritabanı yönetim sistemindeki üç güvenlik açığını kapattı. En kötü senaryoda, saldırganlar başarılı bir saldırı sonrasında sistemleri tamamen tehlikeye atabilirler. Güvenlik güncellemeleri indirilebilir. Şu ana kadar saldırganların bu güvenlik açıklarından yararlandığına dair herhangi bir rapor bulunmuyor. Duyurudan sonra devamını okuyun Db2 Server sürümleri 11.5.0 ila 11.5.9 ve 12.1.0 ila 12.1.4, aşağıdaki güvenlik…

  • Zoho Corp. ManageEngine: Kritik SSO Güvenlik Açığı Hesabın Devralınmasına İzin Veriyor

    Zoho Corp. ManageEngine: Kritik SSO Güvenlik Açığı Hesabın Devralınmasına İzin Veriyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Çeşitli Zoho Corp. ManageEngine ürünleri, Tek Oturum Açma (SSO) entegrasyon güvenlik açığına karşı savunmasızdır. Bu, saldırganların hesapları ele geçirmesine olanak tanıyabilir. Duyurudan sonra devamını okuyun Zoho Corp. ManageEngine'in bir güvenlik danışma belgesinde yazdığı…

  • Ubiquiti UniFi OS güvenlik açıkları saldırı altında

    Ubiquiti UniFi OS güvenlik açıkları saldırı altında

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Ubiquiti UniFi işletim sistemindeki kritik güvenlik açıkları Mayıs 2026'nın sonundan beri biliniyor. Üretici, sızıntıları kapatmak için güncellenmiş bir yazılım sağladı. Görünüşe göre bazı yöneticiler bunu ciddiye almıyor çünkü güvenlik açıklarına yönelik saldırılar artık…

  • Ev Asistanı: Güncelleme bilgi sızıntısını giderir

    Ev Asistanı: Güncelleme bilgi sızıntısını giderir

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Geliştiriciler Home Assistant'ta iki yüksek riskli güvenlik açığını kapattı. Artık yayınlanan güvenlik açığı girişleri sorunları tartışıyor. Proje ayrıca Home Assistant işletim sisteminin sürüm 18'e güncellenmesini de sundu. Duyurudan sonra devamını okuyun En ciddi…

  • Güvenlik açıkları libssh2 aracılığıyla bağlantıları tehlikeye atıyor

    Güvenlik açıkları libssh2 aracılığıyla bağlantıları tehlikeye atıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Açık kaynaklı SSH kitaplığı libssh2 savunmasızdır. Saldırganlar sistemlere saldırmak için iki güvenlik açığını kullanabilir. En kötü senaryoda, kötü amaçlı kod bilgisayarların güvenliğini tehlikeye atabilir. Şu anda mevcut olan bilgilere göre yamanın durumu belirsizdir.…

  • Hemen yama yapın! Gravity SMTP eklentisi ile WordPress web sitelerine yapılan saldırılar

    Hemen yama yapın! Gravity SMTP eklentisi ile WordPress web sitelerine yapılan saldırılar

    Saldırganlar şu anda Gravity SMTP eklentisi ve saldırı örnekleriyle WordPress web sitelerini hedefliyor. Bu yılın sonundan bu yana bir güvenlik yaması mevcut ancak açıkçası henüz genel olarak kurulmadı. Duyurudan sonra devamını okuyun Wordfence'deki güvenlik araştırmacıları bir makalede saldırılara karşı uyarıda bulunuyor. Onlara göre güvenlik açığı (CVE-2026-4020)orta“) bu yılın Mart ayından beri biliniyor. Tamir edileni de…