Kategori: 1105

  • Cisco: ISE'ye kod kaçakçılığı ve daha fazlasıyla ilgili kapalı kritik kusurlar

    Cisco: ISE'ye kod kaçakçılığı ve daha fazlasıyla ilgili kapalı kritik kusurlar

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Cisco, ürünlerinin güvenliğindeki bazı kritik boşluklar konusunda uyarıyor. Şirket Perşembe akşamı on güvenlik tavsiyesi yayınladı. Duyurudan sonra devamını okuyun Bunların en ciddisi, Cisco'nun Kimlik Hizmetleri Motorunda (ISE) bulunan ve ağdan kötü amaçlı kodların…

  • Adobe Patchday: Kötü amaçlı koddaki ciddi boşluklar Photoshop & Co.'yu tehdit ediyor

    Adobe Patchday: Kötü amaçlı koddaki ciddi boşluklar Photoshop & Co.'yu tehdit ediyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Adobe, Acrobat Reader, Bridge, Connect, ColdFusion, DNG SDK, Experience Manager Ekranları, FrameMaker, InCopy, InDesign, Illustrator ve Photoshop'taki güvenlik açıklarını kapatır. En kötü senaryoda, kötü amaçlı kod bilgisayarlara sızabilir ve onları tamamen tehlikeye atabilir.…

  • Güvenlik açığı: wolfSSL kütüphanesi değiştirilmiş sertifikalardan geçiyor

    Güvenlik açığı: wolfSSL kütüphanesi değiştirilmiş sertifikalardan geçiyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. TLS kütüphanesi wolfSSL'deki bir güvenlik açığı nedeniyle saldırganlar, kurbanları güvenilir bir bağlantı kisvesi altında kontrol ettikleri sunuculara çekebilirler. Bunu önlemek için yöneticilerin bununla korunan sürümü yüklemeleri gerekir. Mevcut baskıda geliştiriciler daha fazla boşluğu…

  • Biri 14 yaşında olan 7 güvenlik açığına saldırı görüldü

    Biri 14 yaşında olan 7 güvenlik açığına saldırı görüldü

    ABD siber güvenlik düzenleyicisi CISA, Adobe, Fortinet ve Microsoft ürünlerindeki yedi güvenlik açığına yönelik saldırılara karşı uyarıda bulunuyor. Güvenlik açıklarından biri 14 yıldır biliniyor. Duyurudan sonra devamını okuyun Her zamanki gibi CISA, uyarısında yalnızca hangi güvenlik açıklarının saldırıya maruz kaldığını belirtiyor. Saldırıya uğrayan açıklardan en eskisi, Microsoft'un güvenli olmayan bir arama yolunu temel alan ve…

  • Yanlış SSL yapılandırması VMware Tanzu Spring Cloud Gateway'i riske atıyor

    Yanlış SSL yapılandırması VMware Tanzu Spring Cloud Gateway'i riske atıyor

    Bir hata nedeniyle VMware Tanzu Spring Cloud Gateway API ağ geçidindeki bazı SSL yapılandırmaları uygulanmıyor; kullanıcılar bunun farkında değil. Artık bir yama sorunu çözüyor. Duyurudan sonra devamını okuyun Örnekleri olası saldırılardan koruyun Bir uyarı mesajında ​​geliştiriciler, SSL paketlerini kullanarak yapılandırdığınızda şunu açıklıyor: spring.ssl.bundle hatalar meydana gelebilir. Bu, ayarların göz ardı edilmesine ve bunun yerine varsayılan…

  • Hemen yama yapın! Adobe, Acrobat Reader için acil durum güvenlik güncellemesi yayınladı

    Hemen yama yapın! Adobe, Acrobat Reader için acil durum güvenlik güncellemesi yayınladı

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Adobe Acrobat Reader'a yönelik devam eden saldırıları önlemek için, PDF uygulamasının kullanıcılarının yakın zamanda yayımlanan onarılmış sürümleri yüklemeleri gerekir. Saldırıların başarılı olması ve kötü amaçlı kodların bilgisayarlara sızması için yalnızca değiştirilmiş PDF belgelerini…

  • Güvenlik güncellemesi bekleniyor: Saldırganlar Adobe Reader'a saldırıyor

    Güvenlik güncellemesi bekleniyor: Saldırganlar Adobe Reader'a saldırıyor

    Güvenlik araştırmacıları Adobe Reader'a yönelik saldırılara karşı uyarıyor. Başarılı bir saldırı için yalnızca değiştirilmiş PDF dosyalarını açmak yeterli olacaktır. Saldırganların daha sonra dosyaları kopyalaması ve sistemleri tehlikeye atması gerekecek. Duyurudan sonra devamını okuyun Duvar Kağıtları Bir güvenlik araştırmacısı, EXPMON korumalı alan analiz aracını kullanarak sıfır gün güvenlik açığını keşfetti. Bulgularını bir makalesinde açıklıyor. Ona göre,…

  • Google Chrome 147: Güncelleme, ikisi kritik olan 60 güvenlik açığını kapatıyor

    Google Chrome 147: Güncelleme, ikisi kritik olan 60 güvenlik açığını kapatıyor

    kapanış bildirimi Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi. Bir daha gösterme. Google Chrome için Çarşamba akşamı yayınlanan güvenlik güncellemesini henüz yüklememiş olan herkes bunu şimdi yapmalıdır. Toplam 60 güvenlik açığını kapatır. Hatta bunlardan ikisinin kritik olduğu değerlendiriliyor. Sonuçta hiçbiri internette saldırıya uğramadı henüz. Duyurudan…

  • Juniper: Diğer şeylerin yanı sıra Junos işletim sistemindeki kök güvenlik kusurları kapatıldı

    Juniper: Diğer şeylerin yanı sıra Junos işletim sistemindeki kök güvenlik kusurları kapatıldı

    Çoklu güvenlik açıkları Juniper'ın ağını ve güvenlik ürünlerini tehlikeye atıyor. Güvenlik açıkları, diğer şeylerin yanı sıra yönlendiriciler ve anahtarların temelini oluşturan Junos OS ve Junos OS Evolved ağ işletim sistemlerinde yatmaktadır. En kötü durumda saldırganlar cihazlar üzerinde kapsamlı haklara sahip olur. Şu ana kadar ağ sağlayıcısı saldırılara karşı uyarıda bulunmadı. Yöneticiler yine de güvenlik güncellemelerini…

  • Anonimleştirme Linux: Tails 7.6.1 Acil Durum Güncellemesi Tarayıcı Açıklarını Düzeltiyor

    Anonimleştirme Linux: Tails 7.6.1 Acil Durum Güncellemesi Tarayıcı Açıklarını Düzeltiyor

    Anonim Tails Linux dağıtımı 7.6.1 sürümünde yayınlandı. Bakımcılar, sürümü Tor tarayıcısındaki önemli güvenlik açıklarını gidermeye yönelik bir acil durum sürümü olarak tanımlıyor. Duyurudan sonra devamını okuyun Geliştiriciler bunu Tails 7.6.1 sürüm duyurusunda açıklıyor. Tor tarayıcısı 15.0.9 sürümüne güncellendi ve böylece temel tarayıcı Firefox ESR 140.9.1'in düzelttiği güvenlik açıklarını kapattı. Programcılar, uygulamadaki güvenlik açıklarının kötüye kullanıldığının…