Kategori: 1105

  • Güvenlik Güncellemeleri: PostgreSQL kötü amaçlı kod saldırılarına karşı savunmasız

    Güvenlik Güncellemeleri: PostgreSQL kötü amaçlı kod saldırılarına karşı savunmasız

    Geliştiriciler, PostgreSQL'in mevcut sürümlerinde dört yazılım güvenlik açığını düzeltti. En kötü senaryoda, kötü amaçlı kod sistemlere nüfuz edebilir ve onları tehlikeye atabilir. Güvenlik güncellemeleri mevcut. Ancak bunlar bir dizi versiyon için son yamalardır. Duyuru Güvenlik boşlukları Veritabanı yönetim sistemi web sitesi güvenliği alanında, geliştiriciler olası saldırılara karşı koruma sağlayacak donanıma sahip sürümler sağlar 12.21, 13.17,…

  • Microsoft Patchday: Internet Explorer bileşeni saldırılara olanak sağlıyor

    Microsoft Patchday: Internet Explorer bileşeni saldırılara olanak sağlıyor

    Saldırganlar şu anda Windows'taki iki güvenlik açığından yararlanıyor. Ek güvenlik açıkları kamuya açık olarak biliniyor, bu da başka saldırıların yakın olabileceği anlamına geliyor. Yöneticiler Windows Update'in açık olduğundan ve en son yamaların yüklendiğinden emin olmalıdır. Duyuru Internet Explorer gitmiş olabilir ancak MSHTML web tarayıcısının HTML işleme motoru Windows'ta hâlâ etkindir. Bunda bir güvenlik açığı var…

  • Patchday Adobe: After Effects & Co'ya olası kötü amaçlı kod saldırıları

    Patchday Adobe: After Effects & Co'ya olası kötü amaçlı kod saldırıları

    Saldırganlar Adobe After Effects, Audition, Bridge, Commerce, Illustrator, InDesign, Photoshop veya Substance 3D Painter'ı hedefleyebilir. En kötü durumda, kötü amaçlı kod sistemlere nüfuz edebilir. Yöneticiler, bu mesajın altında bağlantısı verilen uyarılarda güvenlik açıkları ve korunan sürümler hakkında daha fazla bilgi bulabilirler. Duyuru Tehlikeli güvenlik açıkları After Effects macOS ve Windows'ta savunmasızdır. Geliştiriciler sürümlerde belirtiyor 24.6.3…

  • Ivanti Endpoint Manager, Avalanche, VPN ve NAC yazılımını yamalıyor

    Ivanti Endpoint Manager, Avalanche, VPN ve NAC yazılımını yamalıyor

    Ivanti, bazıları kritik güvenlik açıklarını gideren çeşitli ürünler için güvenlik güncellemeleri yayınladı. Yöneticilerin hızlı hareket etmesi ve güncellemeleri uygulaması gerekmektedir. Duyuru Bunlardan en ciddi olanı, Ivanti'nin VPN ve NAC yazılımındaki, geliştiricilerin bir güvenlik tavsiyesinde tanımladığı güvenlik açıklarıdır. Ivanti Connect Secure (ICS), Ivanti Policy Secure (IPS) ve Ivanti Secure Access Client'ı (ISAC) etkiler. Yönetim erişimine sahip…

  • Güvenlik Düzeltme Eki: Apache Traffic Server birden fazla güvenlik açığı nedeniyle savunmasız

    Güvenlik Düzeltme Eki: Apache Traffic Server birden fazla güvenlik açığı nedeniyle savunmasız

    Apache Traffic Server (ATS), büyük ağlardaki veri trafiğini optimize etmek için bir web proxy önbelleği olarak çalışır. Diğer şeylerin yanı sıra, Yahoo! ATS'yi kullanın. Saldırganlar artık birden fazla güvenlik açığını hedefleyebilir ve diğer şeylerin yanı sıra örneklerin çökmesine neden olabilir. Duyuru Güvenlik yamaları mevcut Posta listesindeki bir gönderiden görebileceğiniz gibi, geliştiriciler güncellendi Sorunlar 9.2.6 VE…

  • CISA, Palo Alto yazılımına yönelik saldırılara karşı uyardı

    CISA, Palo Alto yazılımına yönelik saldırılara karşı uyardı

    Ekim ayında Palo Alto Networks, Expedition geçiş aracında bazıları kritik olan çeşitli güvenlik kusurlarını bildirdi ve sızıntıları gidermek için güncellemeler sağladı. Şimdi ABD siber güvenlik düzenleyicisi CISA, bu güvenlik açıklarına yönelik saldırıların doğada gözlemlendiği konusunda uyarıyor. Duyuru CISA özellikle, yaklaşık bir ay önce düzeltilen güvenlik açıklarından ikisinin saldırıya uğradığı konusunda uyarıyor ve bu nedenle bu…

  • Gerçekten Basit Güvenlik WordPress eklentisi 4 milyon web sitesini riske atıyor

    Gerçekten Basit Güvenlik WordPress eklentisi 4 milyon web sitesini riske atıyor

    WordPress eklentisi “Gerçekten Basit Güvenlik”te, saldırganların bir WordPress sitesinin kontrolünü ele geçirmesine olanak tanıyan kritik bir güvenlik açığı var. Kimlik doğrulamayı atlayabilirsiniz. Siber güvenlik firması Wordfence, eklentinin dört milyondan fazla WordPress web sitesinde kullanıldığını açıklıyor. Duyuru Bir blog yazısında Wordfence, eklentinin daha önce Gerçekten Basit SSL olarak bilindiğini ve artık Ücretsiz, Pro ve Pro Multisite…

  • Jenkins yazılım geliştirme aracı birçok güvenlik açığını kapatıyor

    Jenkins yazılım geliştirme aracı birçok güvenlik açığını kapatıyor

    Jenkins açık kaynak yazılımının güncellenmiş sürümü birçok güvenlik açığını kapatıyor. Geliştiriciler bunları büyük ölçüde yüksek riskli olarak sınıflandırıyor. Duyuru Jenkins, yazılım oluşturma süreci gibi tekrarlanan görevleri otomatikleştiren ve aynı zamanda işlevleri API'ler ve kitaplıklar ile paketlemenize olanak tanıyan çok sayıda eklentiye sahip web tabanlı bir yazılım geliştirme aracıdır. Jenkins eklentilerindeki yüksek riskli güvenlik açığı Bir…

  • Mevcut Güncellemeler: Birden fazla güvenlik açığı Gitlab'ı tehdit ediyor

    Mevcut Güncellemeler: Birden fazla güvenlik açığı Gitlab'ı tehdit ediyor

    Gitlab geliştiricileri, kendi kendine barındırılan örnekler için Gitlab Community Edition (CE) ve Enterprise Edition (EE) için en yeni güvenlik yamalarını mümkün olan en kısa sürede yüklemenizi önerir. Bu gerçekleşmezse, saldırganlar çeşitli güvenlik açıklarına saldırabilir ve diğer şeylerin yanı sıra geliştirme sunucusunun gerçekten izole edilmiş alanlarına erişim sağlayabilir. Onlara göre Gitlab.com zaten korunuyor. Duyuru Birçok güvenlik…

  • Fortinet, FortiOS, FortiAnalyzer ve FortiClient'teki güvenlik açıklarını düzeltiyor

    Fortinet, FortiOS, FortiAnalyzer ve FortiClient'teki güvenlik açıklarını düzeltiyor

    Fortinet, FortiOS, FortiAnalyzer ve FortiClient'teki yüksek riskli güvenlik açıklarını gideren güncellemeler yayınladı. Saldırganlar, ayrıcalıkları yükseltmek, etkilenen cihazlarda yetkisiz hassas eylemler gerçekleştirmek veya ağlara yetkisiz erişim sağlamak için güvenlik açıklarından yararlanabilir. Duyuru Fortinet, Windows için FortiClient'ın saldırganların otomatik LUA yama komut dosyalarını kullanarak sistemdeki ayrıcalıklarını yükseltmelerine olanak tanıdığını yazıyor (CVE-2024-36513, CVSS) 7.4“Risk”yüksekBaşka bir güvenlik tavsiyesinde Fortinet…