Kategori: 1105
-

Cisco: ISE'ye kod kaçakçılığı ve daha fazlasıyla ilgili kapalı kritik kusurlar
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Cisco, ürünlerinin güvenliğindeki bazı kritik boşluklar konusunda uyarıyor. Şirket Perşembe akşamı on güvenlik tavsiyesi yayınladı. Duyurudan sonra devamını okuyun Bunların en ciddisi, Cisco'nun Kimlik Hizmetleri Motorunda (ISE) bulunan ve ağdan kötü amaçlı kodların…
-

Adobe Patchday: Kötü amaçlı koddaki ciddi boşluklar Photoshop & Co.'yu tehdit ediyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Adobe, Acrobat Reader, Bridge, Connect, ColdFusion, DNG SDK, Experience Manager Ekranları, FrameMaker, InCopy, InDesign, Illustrator ve Photoshop'taki güvenlik açıklarını kapatır. En kötü senaryoda, kötü amaçlı kod bilgisayarlara sızabilir ve onları tamamen tehlikeye atabilir.…
-

Güvenlik açığı: wolfSSL kütüphanesi değiştirilmiş sertifikalardan geçiyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. TLS kütüphanesi wolfSSL'deki bir güvenlik açığı nedeniyle saldırganlar, kurbanları güvenilir bir bağlantı kisvesi altında kontrol ettikleri sunuculara çekebilirler. Bunu önlemek için yöneticilerin bununla korunan sürümü yüklemeleri gerekir. Mevcut baskıda geliştiriciler daha fazla boşluğu…
-

Biri 14 yaşında olan 7 güvenlik açığına saldırı görüldü
ABD siber güvenlik düzenleyicisi CISA, Adobe, Fortinet ve Microsoft ürünlerindeki yedi güvenlik açığına yönelik saldırılara karşı uyarıda bulunuyor. Güvenlik açıklarından biri 14 yıldır biliniyor. Duyurudan sonra devamını okuyun Her zamanki gibi CISA, uyarısında yalnızca hangi güvenlik açıklarının saldırıya maruz kaldığını belirtiyor. Saldırıya uğrayan açıklardan en eskisi, Microsoft'un güvenli olmayan bir arama yolunu temel alan ve…
-

Yanlış SSL yapılandırması VMware Tanzu Spring Cloud Gateway'i riske atıyor
Bir hata nedeniyle VMware Tanzu Spring Cloud Gateway API ağ geçidindeki bazı SSL yapılandırmaları uygulanmıyor; kullanıcılar bunun farkında değil. Artık bir yama sorunu çözüyor. Duyurudan sonra devamını okuyun Örnekleri olası saldırılardan koruyun Bir uyarı mesajında geliştiriciler, SSL paketlerini kullanarak yapılandırdığınızda şunu açıklıyor: spring.ssl.bundle hatalar meydana gelebilir. Bu, ayarların göz ardı edilmesine ve bunun yerine varsayılan…
-

Hemen yama yapın! Adobe, Acrobat Reader için acil durum güvenlik güncellemesi yayınladı
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Adobe Acrobat Reader'a yönelik devam eden saldırıları önlemek için, PDF uygulamasının kullanıcılarının yakın zamanda yayımlanan onarılmış sürümleri yüklemeleri gerekir. Saldırıların başarılı olması ve kötü amaçlı kodların bilgisayarlara sızması için yalnızca değiştirilmiş PDF belgelerini…
-

Güvenlik güncellemesi bekleniyor: Saldırganlar Adobe Reader'a saldırıyor
Güvenlik araştırmacıları Adobe Reader'a yönelik saldırılara karşı uyarıyor. Başarılı bir saldırı için yalnızca değiştirilmiş PDF dosyalarını açmak yeterli olacaktır. Saldırganların daha sonra dosyaları kopyalaması ve sistemleri tehlikeye atması gerekecek. Duyurudan sonra devamını okuyun Duvar Kağıtları Bir güvenlik araştırmacısı, EXPMON korumalı alan analiz aracını kullanarak sıfır gün güvenlik açığını keşfetti. Bulgularını bir makalesinde açıklıyor. Ona göre,…
-

Google Chrome 147: Güncelleme, ikisi kritik olan 60 güvenlik açığını kapatıyor
kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Google Chrome için Çarşamba akşamı yayınlanan güvenlik güncellemesini henüz yüklememiş olan herkes bunu şimdi yapmalıdır. Toplam 60 güvenlik açığını kapatır. Hatta bunlardan ikisinin kritik olduğu değerlendiriliyor. Sonuçta hiçbiri internette saldırıya uğramadı henüz. Duyurudan…
-

Juniper: Diğer şeylerin yanı sıra Junos işletim sistemindeki kök güvenlik kusurları kapatıldı
Çoklu güvenlik açıkları Juniper'ın ağını ve güvenlik ürünlerini tehlikeye atıyor. Güvenlik açıkları, diğer şeylerin yanı sıra yönlendiriciler ve anahtarların temelini oluşturan Junos OS ve Junos OS Evolved ağ işletim sistemlerinde yatmaktadır. En kötü durumda saldırganlar cihazlar üzerinde kapsamlı haklara sahip olur. Şu ana kadar ağ sağlayıcısı saldırılara karşı uyarıda bulunmadı. Yöneticiler yine de güvenlik güncellemelerini…
-

Anonimleştirme Linux: Tails 7.6.1 Acil Durum Güncellemesi Tarayıcı Açıklarını Düzeltiyor
Anonim Tails Linux dağıtımı 7.6.1 sürümünde yayınlandı. Bakımcılar, sürümü Tor tarayıcısındaki önemli güvenlik açıklarını gidermeye yönelik bir acil durum sürümü olarak tanımlıyor. Duyurudan sonra devamını okuyun Geliştiriciler bunu Tails 7.6.1 sürüm duyurusunda açıklıyor. Tor tarayıcısı 15.0.9 sürümüne güncellendi ve böylece temel tarayıcı Firefox ESR 140.9.1'in düzelttiği güvenlik açıklarını kapattı. Programcılar, uygulamadaki güvenlik açıklarının kötüye kullanıldığının…