Kategori: 1105

  • Icinga İzleme Yazılımı: Güncellemeler Kritik Güvenlik Açıklarını Kapatıyor

    Icinga İzleme Yazılımı: Güncellemeler Kritik Güvenlik Açıklarını Kapatıyor

    Nagios projesinin bir çatalı olarak doğan Icinga izleme yazılımının yeni versiyonları, güvenlik açısından kritik bir boşluğu dolduruyor. Ciddiyet nedeniyle geliştiriciler bu Salı günü yayınlanacak güncellemeler hakkında bir uyarı bile yayınladılar. Duyuru Açık kaynaklı yazılımın programcıları, güvenlik tavsiyesinde, farklı konfigürasyonlardaki Icinga 2 master'larının, uydularının ve acentelerinin hatalı sertifika doğrulamasından etkilendiğini yazıyor. Icinga'nın 2.4.0'dan itibaren tüm sürümlerinde,…

  • SAP Patchday: Biri son derece riskli olan sekiz yeni güvenlik açığı

    SAP Patchday: Biri son derece riskli olan sekiz yeni güvenlik açığı

    SAP, Kasım Patchday'inde güvenlik yamalarını yayınladı. Yakın zamanda bildirilen sekiz güvenlik açığını ele alıyorlar. Önceki iki güvenlik notu için de güncellemeler mevcuttur. Duyuru SAP, Patchday genel bakışında bireysel güvenlik notlarını listeler. En ciddi sorun, SAP Web Dispatcher'da siteler arası komut dosyası oluşturmadaki boşluktur. Saldırganlar, önceden kaydolmadan kötü amaçlı bir bağlantı oluşturabilir ve yayınlayabilir. Bir kurban…

  • Veeam Backup Enterprise Manager: Saldırganların olası yetkisiz erişimi

    Veeam Backup Enterprise Manager: Saldırganların olası yetkisiz erişimi

    Saldırganlar Veeam Backup Enterprise Manager'ı (VBEM) hedefleyebilir ve bağlantıları hackleyebilir. Bir güvenlik yaması indirebilirsiniz. Duyuru Kim tehdit ediliyor? VBEM ile yöneticiler Yedekleme ve Çoğaltma (VBR) yedekleme çözümünü bir web konsolu aracılığıyla yönetir. Yönetim çözümü isteğe bağlıdır. Yöneticiler, sistemlerinde VBEM'in yüklü olup olmadığını kontrol etmek için aşağıdaki komutları kullanabilir: Get-VBRServer | Out-Null[Veeam.Backup.Core.SBackupOptions]::GetEnterpriseServerInfo() | Format-List Güvenlik Açığı…

  • Güvenlik Güncellemeleri: Dell Enterprise SONiC birden fazla saldırıya karşı savunmasız

    Güvenlik Güncellemeleri: Dell Enterprise SONiC birden fazla saldırıya karşı savunmasız

    Üç “eleştirmen“Güvenlik açıkları, yöneticilerin Dell Enterprise SONiC kullandığı ağları tehlikeye atıyor. Saldırganlar oturum açmayı atlayıp kendi komutlarını çalıştırabiliyor. Güvenlik açıklarının sınıflandırılması nedeniyle, başarılı bir saldırının ardından sistemlerin tamamen tehlikeye gireceği varsayılabilir. Duyuru Üç yazılım güvenlik açığı Dell'in Bulutta Açık Ağ İletişimi Yazılımı (SONiC) işletim sistemiyle, ağ yöneticileri diğer şeylerin yanı sıra anahtarları da yönetir ve…

  • CISA aktif saldırı altında dört güvenlik açığı bildirdi

    CISA aktif saldırı altında dört güvenlik açığı bildirdi

    ABD BT güvenlik kurumu CISA, bilinen istismar edilen güvenlik açıkları kataloğuna dört güvenlik açığı ekledi. Orada otorite, vahşi doğada saldırıya uğrayan güvenlik açıklarını topluyor. Bu nedenle BT yöneticileri, kuruluşlarında listelenen güvenlik açıklarının kapatılıp kapatılmadığını kontrol etmelidir. Duyuru CISA, duyurusunda Android, Cyberpanel, Nostromo nhttpd ve Palo Alto Expedition'daki güvenlik açıklarının saldırıya uğradığını yazıyor. Bahsedilen güvenlik açıklarından…

  • Saldırganlara yönelik bir ağ geçidi olarak Dell PowerProtect DD yedekleme cihazı

    Saldırganlara yönelik bir ağ geçidi olarak Dell PowerProtect DD yedekleme cihazı

    Dell'in PowerProtect DD yedekleme cihazı aslında siber saldırı durumunda güvenilirliği artırmayı amaçlamaktadır. Ancak yazılımdaki çok sayıda güvenlik açığı nedeniyle saldırganlar artık sistemlere saldırabiliyor. Öte yandan, korumalı sürümler indirilebilir. Duyuru Güvenlik riskleri Bir uyarı mesajının gösterdiği gibi, PowerProtect DD tarafından kullanılan çeşitli bileşenlerde güvenlik açıkları bulunabilir. Bunlardan dokuzu güvenlik açıklarıdır (CVE-2022-1996, CVE-2022-32207, CVE-2022-32221, CVE-2023-38545, CVE-2023-23914, CVE-2024-23652,…

  • Cisco: Çok sayıda üründe güvenlik açıkları

    Cisco: Çok sayıda üründe güvenlik açıkları

    Cisco Perşembe akşamı 15 yeni güvenlik önerisi yayınladı. Bütün bir ürün yelpazesini kapsıyorlar. Bunlar arasında kritik risk olarak kabul edilen bir güvenlik açığı ve yüksek risk olarak kabul edilen iki güvenlik açığı bulunmaktadır. BT yöneticileri, güvenlik açığı bulunan cihazları kullanıp kullanmadıklarını kontrol etmeli ve mevcut güncellemeleri derhal uygulamalıdır. Duyuru CVSS dereceli Cisco Unified Industrial Wireless…

  • HCL BigFix uç nokta yönetimi platformuna olası kötü amaçlı kod saldırıları

    HCL BigFix uç nokta yönetimi platformuna olası kötü amaçlı kod saldırıları

    HCL BigFix uç nokta yönetimi platformu savunmasızdır. Yöneticiler, mevcut güvenlik güncellemelerini kullanarak sistemlerinin olası saldırılara karşı korunmasını sağlamalıdır. Yaklaşık bir”eleştirmen“Gap, kötü amaçlı kodların bilgisayarlara erişmesine izin verebilir. Duyuru Birçok boşluk kapandı Bir uyarı mesajının gösterdiği gibi, yazılımdaki güvenlik açıkları WebUI'nin çeşitli bileşenlerini etkiler. Geliştiriciler toplamda 13 boşluğu doldurduklarını iddia ediyor. En tehlikeli güvenlik açığı değerlendiriliyor…

  • Android Patchday: güncellemeler saldırı altındaki iki güvenlik açığını kapattı

    Android Patchday: güncellemeler saldırı altındaki iki güvenlik açığını kapattı

    Google, Kasım Patchday'i için Android güncellemelerini yayınladı. 2024-11-01 yama düzeyi, toplam 17 yüksek riskli açığın yanı sıra Google Play sistem güncellemelerinin düzelttiği dört güvenlik açığını da kapatıyor. 2024-11-05 yama düzeyi, Qualcomm'un kapalı kaynak bileşenlerindeki kritik bir açığın yanı sıra, kullanılan SoC'lerin üreticilerinden gelen sürücüler ve üçüncü taraf bileşenlerdeki 22 yüksek riskli açığı da iyileştiriyor. Duyuru…

  • HPE Aruba, erişim noktalarındaki kod kaçakçılığı deliklerini kapatıyor

    HPE Aruba, erişim noktalarındaki kod kaçakçılığı deliklerini kapatıyor

    HPE Aruba, erişim noktalarını etkileyen kritik güvenlik açıkları konusunda uyarıyor. Bu, ağ saldırganlarının önceden kimlik doğrulaması yapmadan rastgele kod eklemesine ve yürütmesine olanak tanır. Güncellenen yazılım güvenlik açıklarını iyileştirmelidir. BT yöneticileri bunları hızlı bir şekilde kurmalıdır. Duyuru Güvenlik duyurusunda HPE Aruba geliştiricileri, güncellemelerin toplam altı güvenlik açığını kapattığını yazıyor. İkisinin ciddiyeti kritik; geliştiriciler üçünü yüksek…