Kategori: 1105

  • phpBB: Kritik güvenlik açığı uzlaşmaya izin veriyor

    phpBB: Kritik güvenlik açığı uzlaşmaya izin veriyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Siber araştırmacılar, popüler forum yazılımı phpBB'de herhangi bir kullanıcı hesabıyla oturum açmayı mümkün kılan güvenlik açıkları keşfettiler. Bununla birlikte tüm tahtayı işgal edebilirsiniz. Yöneticilerin hızlı bir şekilde uygulaması gereken bir güncelleme mevcut. Duyurudan…

  • Hazırlanmış bir PDF dosyası Avira Antivirus için tehlikeli olabilir

    Hazırlanmış bir PDF dosyası Avira Antivirus için tehlikeli olabilir

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Saldırganlar, Avira Antivirus'teki çeşitli güvenlik kusurlarını hedefleyebilir ve en kötü durumda, sistemi tamamen tehlikeye atmak için kötü amaçlı kod çalıştırabilir. Ayrıca Avira Password Manager belirli koşullar altında saldırıya açıktır. Duyurudan sonra devamını okuyun…

  • Check Point uyarıyor: Saldırganlar VPN kimlik doğrulamasını atlıyor

    Check Point uyarıyor: Saldırganlar VPN kimlik doğrulamasını atlıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Güvenlik yazılımı satıcısı Check Point, şirketin VPN yazılımındaki bir güvenlik kusuru nedeniyle yapılan saldırılara karşı uyarıda bulunuyor. Bu açığı kritik bir güvenlik riski olarak sınıflandırıyor ve BT yöneticilerinin müdahalesini gerektiriyor. Duyurudan sonra devamını…

  • Oracle, PeopleSoft kod kaçakçılığıyla ilgili kritik bir güvenlik açığı konusunda uyardı

    Oracle, PeopleSoft kod kaçakçılığıyla ilgili kritik bir güvenlik açığı konusunda uyardı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Kritik bir güvenlik açığı Oracle'ın PeopleSoft Enterprise PeopleTools'unu etkiliyor. Saldırganlar önceden kaydolmadan bu özelliği kötüye kullanabilir ve sonunda kötü amaçlı kod enjekte edebilirler. Yöneticiler yazılımı hızlı bir şekilde güncellemelidir. Duyurudan sonra devamını okuyun…

  • Ivanti Sentry: Kritik komuta kaçakçılığı bilgi sızıntısının durumuyla ilgili kafa karışıklığı

    Ivanti Sentry: Kritik komuta kaçakçılığı bilgi sızıntısının durumuyla ilgili kafa karışıklığı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Ivantis Sentry'deki en yüksek risk derecesine sahip güvenlik açıklarına bakın: CISA ve bazı BT güvenlik şirketleri devam eden saldırılara karşı uyarıda bulunuyor. Ivanti bunların saçmalık olduğunu söyleyerek onları reddediyor. Duyurudan sonra devamını okuyun…

  • Ubiquiti UniFi OS: Kritik Kötü Amaçlı Kod Delikleri ve Daha Fazlası

    Ubiquiti UniFi OS: Kritik Kötü Amaçlı Kod Delikleri ve Daha Fazlası

    Ubiquitis UniFi OS ve Enterprise Agent UID'de, saldırganların kod girmesine, güvenlik önlemlerini atlamasına veya bilgilere yetkisiz erişim sağlamasına olanak tanıyan beş güvenlik açığı bulunmaktadır. Üretici, güvenlik açıklarını gideren güncellenmiş bir yazılım yayımladı. Duyurudan sonra devamını okuyun Ubiquiti, bir güvenlik danışma belgesinde bireysel güvenlik açıklarını listeliyor. Bu nedenle üç güvenlik açığının kritik olduğu değerlendirilmektedir. Ağdan erişilebilen…

  • OpenSSL: El yapımı imza, kötü amaçlı kodların önünü açabilir

    OpenSSL: El yapımı imza, kötü amaçlı kodların önünü açabilir

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. SSL/TLS uygulamalarına yönelik ücretsiz OpenSSL yazılımı savunmasızdır. Şu anda kapatılan güvenlik açıklarının çoğunun tehdit düzeyi “Bas“. Ancak kötü amaçlı kod cihazlara da sızabilir. Şu ana kadar saldırı olduğuna dair bir kanıt yok. Ancak…

  • Cihaz Yönetimi: Ivanti Endpoint Manager Mobile'da Olası Kök Saldırıları

    Cihaz Yönetimi: Ivanti Endpoint Manager Mobile'da Olası Kök Saldırıları

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Saldırganlar, Ivanti Endpoint Manager Mobile cihaz yönetimi yazılımındaki güvenlik açıklarından başarıyla yararlanırsa, kötü amaçlı kod çalıştırabilir ve hatta kök ayrıcalıklarıyla komutlar verebilirler. Duyurudan sonra devamını okuyun İki güvenlik sorunu Geliştiriciler bir uyarı mesajında…

  • Patchday: Adobe, InDesign & Co.'daki 120'den fazla güvenlik açığını kapattı.

    Patchday: Adobe, InDesign & Co.'daki 120'den fazla güvenlik açığını kapattı.

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Bu Patchday'i iki kişi uyguluyor “eleştirmen” Adobe Campaign Classic'te en tehlikeli olarak en yüksek puan alan güvenlik açıkları. Bu, kötü amaçlı kodların bilgisayarlara sızmasına ve sistemleri tamamen tehlikeye atmasına izin verebilir. Güvenlik güncellemeleri…

  • Fortinet, FortiSandbox ve daha fazlasındaki komut kaçakçılığı güvenlik açığını kapatıyor

    Fortinet, FortiSandbox ve daha fazlasındaki komut kaçakçılığı güvenlik açığını kapatıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Fortinet, diğer sağlayıcılar tarafından genellikle “yama günü” olarak anılan ayın ikinci Salı günü üç güvenlik uyarısı yayınladı. Bunlardan biri FortiSandbox'taki kritik bir güvenlik açığıyla ilgilidir, diğer ikisi ise FortiPortal ve FortiOS veya FortiProxy'deki…