Kategori: 1105

  • Synology, ek kritik Pwn2Own güvenlik açıklarını düzeltir

    Synology, ek kritik Pwn2Own güvenlik açıklarını düzeltir

    Synology, üreticinin NAS sistemlerindeki bazı kritik güvenlik açıklarına ilişkin ek güvenlik önerileri yayınladı. Bunlar, Ekim ayının sonunda İrlanda'da düzenlenen Pwn2Own yarışmasının bir parçası olarak keşfedildi. Duyuru Bu nedenle güvenlik açıkları Synology DSM, Synology Drive Server, Synology Replication Service ve Synology BeeStation ile ilgilidir. Synology geliştiricileri tarafından “önemli” olarak sınıflandırılan Drive Server'daki güvenlik kusurları haricinde tüm…

  • Zoho ManageEngine ADManager Plus: Saldırganlar SQL komutlarını enjekte edebilir

    Zoho ManageEngine ADManager Plus: Saldırganlar SQL komutlarını enjekte edebilir

    Acronis ManageEngine ADManager Plus'ta, saldırganların yetkisiz erişim elde etmesine olanak tanıyan bir güvenlik açığı bulunmaktadır. Herhangi bir SQL sorgusunu girebilirsiniz. Güvenlik açığını kapatan bir yazılım güncellemesi mevcut. Duyuru Bu Pazartesi yayınlanan ManageEngine güvenlik açığına ilişkin CVE-2024-48878 girişinde, geliştiriciler güvenlik açığını şu şekilde sınıflandırıyor: yüksek CVSS puanıyla risk 8.3 A. Araştırmacılar, ManageEngine geliştiricilerinin açıkladığına göre, SQL…

  • Okta: Doğrulamadaki güvenlik açığı, saldırganların şifrelere erişmesine olanak tanıyor

    Okta: Doğrulamadaki güvenlik açığı, saldırganların şifrelere erişmesine olanak tanıyor

    Okta Verify Agent for Windows aygıt erişim kontrol yazılımında, saldırganların parolaları çalmasına olanak tanıyan bir güvenlik açığı bulunmaktadır. Bir güvenlik güncellemesi mevcut. BT yöneticileri güncellemeyi derhal dağıtmalıdır. Duyuru Okta, bir güvenlik danışma belgesinde Windows için Okta Verify Agent'ın erişime sahip olduğunu açıklıyor OktaDeviceAccessPipe Bu, halihazırda savunmasız sistemlere erişimi olan saldırganların Okta Masaüstü MFA şifresiz oturum…

  • Nvidia ConnectX, BlueField: Saldırganlar verileri değiştirebilir

    Nvidia ConnectX, BlueField: Saldırganlar verileri değiştirebilir

    Saldırıların başarısız olmasını sağlamak için yöneticilerin, Nvidia'nın ConnectX ağ bağdaştırıcısı ve BlueField bilgi işlem platformu için ürün yazılımının güncellenmiş bir sürümünü derhal yüklemesi gerekir. Geliştiriciler iki güvenlik açığını kapattı. Duyuru Bir uyarı mesajında ​​saldırganların güvenlik açıklarından başarıyla yararlanabileceğini yazıyorlar (CVE-2024-0105 “)yüksek“, CVE-2024-0106”yüksek“) diğer şeylerin yanı sıra çökmelere neden olabilir ve verileri değiştirebilir. Şu anda olası…

  • Google Chrome: Kapalı güvenlikte kritik kusur

    Google Chrome: Kapalı güvenlikte kritik kusur

    Google geliştiricileri haftalık Chrome güncellemesiyle web tarayıcısındaki iki güvenlik açığını kapattı. Bunlardan biri kritik risk olarak sınıflandırılmıştır: Bu nedenle kullanıcılar, gezinmeye devam etmeden önce korumalı sürümleri kullandıklarından emin olmalıdır. Duyuru Google programcıları bir blog yazısında Çarşamba akşamı yapılan güncellemenin iki güvenlik açığını giderdiğini açıkladı. Bunlardan biri, Chrome'un Şafak bileşeninde sınır dışı yazma potansiyelidir (CVE-2024-10487, CVSS…

  • Qnap, hacker rekabetindeki NAS güvenlik açığını kapatıyor

    Qnap, hacker rekabetindeki NAS güvenlik açığını kapatıyor

    Saldırganlar “eleştirmen“HBS 3 Hybrid Backup Sync'teki güvenlik açığını uygulayın ve Qnap'tan NAS cihazlarında yönetici haklarını alın. Artık geliştiriciler bu güvenlik açığını düzeltti. Duyuru arka plan Yedekleme yazılımı, Pwn2Own İrlanda 2024 hacker yarışmasının bir katılımcısı tarafından başarıyla saldırıya uğradı. Organizatör Trend Micro'nun X'te bildirdiği gibi, saldırının arkasında bir komut ekleme hatası vardı (CVE-2024-50388). Bu, katılımcıya 10.000…

  • Hemen yama yapın! CyberPanel bulunan sunucularda fidye yazılımı saldırıları gözlemlendi

    Hemen yama yapın! CyberPanel bulunan sunucularda fidye yazılımı saldırıları gözlemlendi

    PSAUX fidye yazılımı grubundaki saldırganlar şu anda CyberPanel kontrol panelinin bulunduğu sunucuları hedef alıyor. Geliştiriciler şimdi bir güvenlik yaması yayınladı. Yöneticilerin artık harekete geçmesi gerekiyor. Duyuru Saldırılara ilişkin uyarı CyberPanel web sitesinin destek bölümünden geliyor. Sorun, saldırganların iki taneye sahip olduğu, herkesin erişebildiği yönetici arayüzleridir”eleştirmen“ Güvenlik Açıklarından Yararlanmak (CVE-2024-51567, CVE-2024-51568). Güvenlik sorunları Güvenlik açıkları, DreyAnd…

  • Güvenlik Güncellemeleri: Firefox ve Thunderbird, kötü amaçlı kod saldırılarına karşı korunuyor

    Güvenlik Güncellemeleri: Firefox ve Thunderbird, kötü amaçlı kod saldırılarına karşı korunuyor

    Firefox veya Firefox ESR ile göz atıyorsanız ve e-postalarınıza Thunderbird ile erişiyorsanız, güvenlik nedeniyle tarayıcınızı ve e-posta istemcinizi derhal güncellemenizi öneririz. Duyuru Çoklu yazılım güvenlik açıkları Mozilla'nın web sitesinin güvenlik bölümündeki güncel makalelere göre, bu gerçekleşmezse saldırganlar birçok güvenlik açığından yararlanabilir ve en kötü durumda sistemleri tehlikeye atabilir. Diğer şeylerin yanı sıra, kötü amaçlı kod…

  • VMware Tanzu Spring Security: İzin kuralı atlanabilir

    VMware Tanzu Spring Security: İzin kuralı atlanabilir

    VMware Tanzu Spring Security'de saldırganlar, yetkilendirme kurallarını atlamak için kritik bir güvenlik açığından yararlanabilir. Güvenlik açığını kapatan güncel yazılım mevcuttur. Duyuru Spring Security, esasen Spring tabanlı uygulamaların güvenliğini sağlamak için standart olan, yüksek derecede yapılandırılabilir bir kimlik doğrulama ve erişim kontrolü çerçevesidir. Bir güvenlik danışma belgesinde Spring Security geliştiricileri, istatistiksel kaynaklarda Spring Security yetkilendirme kurallarını…

  • IBM App Connect Enterprise: Saldırganlar oturum açmayı atlayabilir

    IBM App Connect Enterprise: Saldırganlar oturum açmayı atlayabilir

    IBM App Connect Enterprise Certified Container, belirli ayarlar altında güvenlik açığına sahiptir ve saldırganlar iki güvenlik açığını hedefleyebilir. Yöneticiler olası saldırılara karşı korunan bir sürümün kurulu olduğundan emin olmalıdır. Duyuru Şirketler, iş bilgilerini birden fazla donanım ve yazılım platformunda işlemek için entegrasyon yazılımını kullanır. Artık bir uyarıya göre geliştiricilerin iki güvenlik açığı var (CVE-2024-48948 “)yüksek“,…