Kategori: 1105

  • Görünürde Yama Yok: Ti Wourommerce Wish Liste WordPress Web Sitesi Savunmasız

    Görünürde Yama Yok: Ti Wourommerce Wish Liste WordPress Web Sitesi Savunmasız

    WordPress wooCommerce eklenti dilekleri yüklenirse, saldırganlar nispeten kıt web siteleri ve uzlaşmalarla zararlı bir kod yükleyebilir. Şimdiye kadar herhangi bir güncelleme mevcut değildi. WordPress kurulumları sadece belirli bir ön koşulla saldırıya uğrayabilir. Tehlikeli güvenlik açığı Güvenlik açığı (CVE 2025-47577) tehdit derecesi ile ilgilidir “eleştirmen“Ve mümkün olan en yüksek CVSS puanı 10 üzerinden 10 puan. Patchtack…

  • Güvenlik Lav: IBM Veri Koruma Işığı Saldırganlar için Ağ Geçidi Olarak

    Güvenlik Lav: IBM Veri Koruma Işığı Saldırganlar için Ağ Geçidi Olarak

    IBM Guardium verilerinin korunması, bulut hizmetleri de dahil olmak üzere şirket verilerinin güvenli bir şekilde kaydedilmesini sağlamayı amaçlamaktadır. Ancak şimdi saldırganlar saldırı sistemlerine farklı güvenlik boşluklarına başlayabilir. Güvenlik sorunları Bir uyarı mesajında, geliştiriciler zayıf yönleri listeler. Boşlukların çoğu tehdit derecesi ile “orta“Bu durumlarda. Zayıf bir nokta (CVE 2025-24970) tehdit derecesidir “yüksek“İlerleme. Nour Framework Server istemcisini…

  • Yönetim için Güncelleme Adaudit Plus şeyler -Yüksek Risk Güvenliği

    Yönetim için Güncelleme Adaudit Plus şeyler -Yüksek Risk Güvenliği

    Zohocorp'un GestyEngine Adaudit Plus'ın yönetim yazılımında, geliştiricilerin yüksek risk olarak sınıflandırdığı iki güvenlik boşluğu vardır. Güncellemeler hazır. BT yöneticileri örneklerinin güncellenip güncellenmediğini kontrol etmelidir. Her iki zayıf nokta da SQL enjeksiyon boşluklarıdır. “SQL enjeksiyonunun zayıf bir noktası, Adaudit çoğu OU derecesi raporuyla ilgili verilerin toplanmasından sorumlu olan API'yi etkiler.” 8.3Risk “yüksek“). Potansiyel etkiler Zoho'yu şöyle…

  • Windows Server 2025: Duyuruda Doğru Değişken İyileştirme Boşluğu

    Windows Server 2025: Duyuruda Doğru Değişken İyileştirme Boşluğu

    Harika İçerik Teslimat Ağının operatörü Akamai, şu anda Windows Server 2025 Aktif Yön işleminde bir güvenlik açığı uyarıyor. Bu nedenle kullanıcılar haklarını genişletebilir. Bulut şirketi “kötü” boşluğu tanımladı. Bir blog yazısında Akamai, zayıf nokta hakkındaki ayrıntıları tartışıyor. Buna göre, bir saldırı, Microsoft'un Windows Server 2025 ile aptalca olduğu “delegedilmiş yönetilen hizmet hesabı” (DMSA) adlı bir…

  • Cisco Güvenlik Güncellemeleri: Attels en yüksek hakları aşabilir

    Cisco Güvenlik Güncellemeleri: Attels en yüksek hakları aşabilir

    Cisco Network Tedarikçisi, birkaç ürünü olası saldırılardan korur. En kötü durumda, saldırganlar sistemlere kök kullanıcı olarak erişebilir. Ama kolay değil. Güvenlik yamaları indirilebilir. Yöneticiden köke kadar Bu mesaj altına bağlanan makalelerde, yöneticiler korunan sürümler hakkında bilgi bulurlar. Şimdiye kadar devam eden saldırılar hakkında hiçbir rapor yok. Cisco donanımı şirket şirketlerinde kullanıldığından, yöneticiler yamayı çok uzun…

  • Güvenliğin Güncellemesini Bekliyor: Ödeme konseri ciddi şekilde yaralandı

    Güvenliğin Güncellemesini Bekliyor: Ödeme konseri ciddi şekilde yaralandı

    Atthels, konsere ve uzlaşma sistemlerine üç güvenlik boşluğu atfedebilir. Şimdiye kadar hiçbir güvenlik yaması yayınlanmadı. Güncellemeler ne zaman gelecek? Konser düzenleme platformunu kullanarak, yöneticiler, diğer şeylerin yanı sıra, Versa İşletim Sistemi (VOS) ile hizmetleri kullanın. Saldırganlar boşlukları başarıyla koyarsa, kodunuzu gerçekleştirebilir ve ardından sistemler üzerinde tam kontrol sahibi olabilirsiniz. Projenin keşfi için güvenlik araştırmacıları zayıf…

  • Kimlik Doğrulama: Samlify'daki kritik boşluk, saldırganları yöneticilere dönüştürür

    Kimlik Doğrulama: Samlify'daki kritik boşluk, saldırganları yöneticilere dönüştürür

    Diffusa düğümü kitapçısı aracılığıyla tek sinyalli kayıtlar (SSO) yapan yöneticiler.js SamLify, mevcut güvenlik yamalarını derhal yüklemelidir. Bu gerçekleşmezse, saldırganlar genişleme haklarına sahip kimlik doğrulama ve erişim sistemlerinden kaçınabilir. Güvenlik sorunu SamLify, web uygulamalarındaki SSO uygulamalarını etkinleştirmek için SAML standardının (Güvenlik Birliği'nin İşaretleme Dili) uygulanmasını basitleştirir. Açık “eleştirmen“Güvenlik açığı (CVE-2025-47949) Endor Labs güvenlik araştırmacılarıyla karşılaştı. Bir…

  • Atthels, VMware ile oluşturulan sanal makineleri tutuklayabilir

    Atthels, VMware ile oluşturulan sanal makineleri tutuklayabilir

    Bazı VMware uygulamalarıyla birkaç tehlike bilgisayar güvenlik boşluğu. Önkoşullar doğruysa, saldırganlar sanal makineleri çökertebilir veya hatta komutlarını yerine getirebilir. Güvenlik yamaları mevcuttur. Güvenlik güncellemelerini yükleyin Onarılan sürümlerin listesi bu mesajın sonunda yöneticileri bulacaktır. Uyarı mesajı en tehlikeli güvenlik açığının (CVE-2025-41225 “yüksek“) Venter Server. Bu noktada, bir saldırgan komutlarını gerçekleştirebilir. Bir saldırganın VM misafirinin hakları varsa,…

  • Birkaç güvenlik boşluğu VMware Cloud Foundation'ı tehdit ediyor

    Birkaç güvenlik boşluğu VMware Cloud Foundation'ı tehdit ediyor

    Broadcoms geliştiricileri, VMware Cloud Foundation yazılımının toplam üç büyümesini kapattı. Bu saldırganlar için saldırı için kullanılabilir. Saldırılardan Tehlike Bir uyarı mesajından görülebileceği gibi, GAPS (CVE-2025-41229, CVE-2025-41230, CVE-2025-41231) tehdit derecesi ile ilgilidir “yüksek“Sıralı. Saldırganları doğru kullanın, Porta 443 aracılığıyla ağdaki hassas bilgilere veya dahili hizmetlere erişmek mümkündür. Şimdiye kadar saldırılar hakkında hiçbir rapor yok. Geliştiriciler boşluklar…

  • Firefox: Mozilla, Pwn2own Hacker yarışmasından güvenlik boşluklarını kapattı

    Firefox: Mozilla, Pwn2own Hacker yarışmasından güvenlik boşluklarını kapattı

    Saldırganlar Firefox'ta iki güvenlik boşluğu, Android için Firefox ve PCS'ye saldıracak Firefox ESR ile başlayabilir. Şimdi güvenli sürümler ortaya çıktı. Şu anda saldırganların zaten boşlukların avantajını çizdiğine dair bir kanıt yok. Güvenlik güncellemelerini yükleyin İki zayıflık (CVE 2025-4981, CVE-2025-4919) Mozilla'yı “eleştirmen” olarak sınıflandırır. Her iki durumda da, bellek hataları JavaScript bağlamında meydana gelir. Bu durumda,…