Kategori: 1105

  • Nvidia: Grafik sürücülerindeki güvenlik açıkları nedeniyle ayrıcalıkların olası artışı

    Nvidia: Grafik sürücülerindeki güvenlik açıkları nedeniyle ayrıcalıkların olası artışı

    Nvidia, grafik kartı sürücülerinde güvenlik açıkları keşfetti. Diğer şeylerin yanı sıra saldırganların sistemdeki haklarını genişletmelerine olanak tanır. Zayıf yönleri gideren güncellenmiş sürücüler mevcuttur. Duyuru Nvidia, bir güvenlik duyurusunda bireysel güvenlik açıklarını ve bunların etkilerini listeliyor. Geforce, Nvidia Quadro, RTX, NVS grafik kartlarını ve Tesla akış işlemcili kartları etkilerler. Sürücüler hem Linux hem de Windows sürümlerinde…

  • Güvenlik Güncellemeleri: IBM yazılımına yönelik olası DoS saldırıları

    Güvenlik Güncellemeleri: IBM yazılımına yönelik olası DoS saldırıları

    Birçok IBM uygulaması DoS saldırılarına karşı savunmasızdır. Artık birçok boşluğu dolduran güvenlik güncellemeleri yayınlandı. Duyuru DoS güvenlik açığı Bu bağlamda en tehlikeli güvenlik açığı CVE-2023-51775'tir”yüksek“) WebSphere Application Server'ın SPSS İşbirliği ve Dağıtım Hizmetleri'nde. Güvenlik açığı özellikle jose4j kitaplığını etkiliyor. Böyle bir saldırının nasıl gerçekleşebileceği şu anda bilinmiyor. Ayrıca saldırıların daha önce gerçekleşip gerçekleşmediği ve yöneticilerin…

  • Roundcube Webmail: Sahte Ek Saldırıları

    Roundcube Webmail: Sahte Ek Saldırıları

    Üniversite ortamlarının yanı sıra devlet kurumları tarafından da sıklıkla kullanılan Roundcube webmailer'da saldırganlar bir güvenlik açığından yararlanmaya çalışıyor. Saldırganlar potansiyel kurbanların oturum açma verilerine ve diğer e-postalarına erişmeye, yani onları gözetlemeye çalışıyorlardı. Duyuru Positive Technologies, yaptığı analizde saldırıları Eylül 2024'te keşfettiğini yazıyor. BDT ülkesindeki bir devlet kuruluşuna Haziran tarihli bir e-posta gönderildi. E-postanın metin içermediği,…

  • Fortinet, Fortimanager'da kritik bir güvenlik açığının kullanıldığını doğruladı

    Fortinet, Fortimanager'da kritik bir güvenlik açığının kullanıldığını doğruladı

    Fortinet, Fortimanager'daki kritik güvenlik açığıyla ilgili bir güvenlik danışma belgesi yayınladı. Bu, hafta başında duyurulan Fortimanager güncellemelerini mühürleyen güvenlik açığıdır. Bu güvenlik açığını bilinen istismar edilen güvenlik açıkları kataloğuna dahil eden ABD siber güvenlik kurumu CISA, bu kişilerin zaten internette siber suçlular tarafından saldırıya uğradığı konusunda uyarıyor. Duyuru Fortinet, CVE Numaralandırma Otoritesi (CNA) olarak güvenlik…

  • Saldırganlar kod kaçırmak için Sharepoint'in güvenlik sızıntısından yararlanıyor

    Saldırganlar kod kaçırmak için Sharepoint'in güvenlik sızıntısından yararlanıyor

    ABD siber güvenlik düzenleyicisi CISA, Microsoft'un Sharepoint sunucusundaki bir güvenlik açığına yönelik saldırılara karşı uyarıyor. İstismar edilen güvenlik açığını kapatmak için güncellemeler mevcuttur ve BT yöneticilerinin bunları en geç şimdi yüklemesi gerekir. Duyuru CISA, yaptığı açıklamada CVE-2024-38094 güvenlik açığını bilinen istismar edilen güvenlik açıkları listesine eklediğini yazıyor. Her zamanki gibi otorite, güvenlik açığına yönelik gözlemlenen…

  • Cisco, güvenlik duvarı ürünlerinde 35'ten fazla güvenlik açığı bildirdi

    Cisco, güvenlik duvarı ürünlerinde 35'ten fazla güvenlik açığı bildirdi

    Cisco güvenlik duvarı ürünlerinde kritik güvenlik açıkları bulunmaktadır. Üretici artık sorunları düzeltmeyi amaçlayan ilgili yazılım güncellemelerini içeren çok sayıda güvenlik önerisi yayımladı. Duyuru Geliştiriciler, Perşembe akşamı Cisco'nun güvenlik açığı raporlarına ilişkin genel bakış sayfasında 37 bildirim yayınladı; bunlardan yalnızca biri Kasım 2023'e ait bir bildirimi güncelliyor. Güvenlik bildirimlerinden üçü, kritik risk, 11'i yüksek risk ve…

  • Samsung Android sürücüsündeki güvenlik açığı saldırı altında

    Samsung Android sürücüsündeki güvenlik açığı saldırı altında

    Google'ın TAG ekibi, Samsung mobil işlemcilerin Android sürücülerinde istismar edilen bir güvenlik açığı keşfetti. Samsung, Ekim ayı akıllı telefon güvenlik güncellemeleriyle bunları kapatacak. Duyuru Google'daki siber güvenlik araştırmacıları yaptıkları analizde, Samsung'un “m2m1shot_scaler0” sürücüsünde saldırganların zaten istismar ettiği bir serbest kullanım sonrası güvenlik açığının bulunduğunu yazıyor. Sürücü, JPEG kod çözme ve görüntü ölçeklendirme gibi donanım hızlandırmalı…

  • VMware vCenter: yama etkisiz, yeni güncelleme gerekli

    VMware vCenter: yama etkisiz, yeni güncelleme gerekli

    Broadcom, VMware vCenter Server için kritik, yüksek riskli bir güvenlik açığını gideren güncellemeler yayınladı. Bu, zayıf noktaları kapatmaya yönelik ikinci girişimdir. Duyuru Broadcom, Eylül ortasında bir yazılım güncellemesiyle birlikte güvenlik uyarısını zaten yayınlamıştı. Artık şirket, danışma belgesini güncelledi ve şöyle yazıyor: “Broadcom'un VMware'i, 17 Eylül 2024 tarihli vCenter yamalarının CVE-2024-38812 güvenlik açığını tam olarak çözmediğini…

  • FortiManager: Güncelleme görünüşe göre saldırıya uğrayan bir güvenlik açığını kapatıyor

    FortiManager: Güncelleme görünüşe göre saldırıya uğrayan bir güvenlik açığını kapatıyor

    Sosyal ağlarda, Fortinet'in halihazırda yaygın olarak saldırıya uğrayan bir güvenlik açığını kapatmak için FortiManager'ın güncellenmiş sürümlerini kullandığına dair giderek daha fazla bilgi dolaşıyor. BT güvenlik araştırmacısı Kevin Beaumont geçen haftanın sonlarında Mastodon'da “FortiManager'ın sıfır gün durumunun zaten bir CVE girişi veya yaması alıp almadığı” sorusunu gündeme getirdi. Duyuru Hafta sonu Beaumont, üründeki sıfır gün açığını…

  • Atlassian: Güvenlik Açıkları Bitbucket, Confluence ve Jira'yı Savunmasız Bırakıyor

    Atlassian: Güvenlik Açıkları Bitbucket, Confluence ve Jira'yı Savunmasız Bırakıyor

    Atlassian Ekim Güvenlik Bültenini yayınladı. Şirket, Bitbucket, Confluence ve Jira'daki altı güvenlik açığını anlatıyor. Güvenlik açıklarını gideren güncellenmiş yazılım mevcuttur. Duyuru Güvenlik duyurusunda Atlassian geliştiricileri, Bitbucket Veri Merkezi ve Sunucusu'nda bulunan Java Runtime Environment'ın (JRE), kimliği doğrulanmamış saldırganların izinsiz olarak verileri okumasına, silmesine, yazmasına veya değiştirmesine izin verdiğini tartışıyor (CVE-2024-21147, CVSS) 7.4“Risk”yüksek“). Bitbucket Datacenter 9.2.1…