Kategori: 1105

  • Saldırganlar, Bitdefender ve Trend Micro'nun antivirüs korumasına sahip bilgisayarlara saldırabilir

    Saldırganlar, Bitdefender ve Trend Micro'nun antivirüs korumasına sahip bilgisayarlara saldırabilir

    Bitdefender ve Trend Micro antivirüs yazılımındaki güvenlik açıkları sistemleri riske atıyor. Yöneticiler, saldırıları önlemek için mevcut güvenlik güncellemelerini derhal yüklemelidir. Duyuru Bitdefender Total Security'nin HTTPS tarama işlevinde sertifika doğrulama sorunları olduğundan, saldırganlar ortadaki adam olarak bağlantı kurabilir ve böylece kurban ile web sitesi arasındaki veri trafiğini engelleyebilir. Bitdefender'dan tam güvenlik Geliştiriciler, Bitdefender web sitesinin destek…

  • Ubiquiti Unifi Ağ Sunucusu: Yüksek riskli sızıntı, ayrıcalığın artırılmasına olanak tanır

    Ubiquiti Unifi Ağ Sunucusu: Yüksek riskli sızıntı, ayrıcalığın artırılmasına olanak tanır

    Ubiquiti, şirketin kendi bünyesinde barındırılan Unifi ağ sunucusundaki bir güvenlik açığı konusunda uyarıyor. Büyük güvenlik açığı, saldırganların haklarını genişletmesine olanak tanıyor ve üretici tarafından ciddi bir güvenlik açığı olarak değerlendiriliyor. Duyuru Unifi adı altında Ubiquiti, yönlendiriciler, anahtarlar, WLAN erişim noktalarının yanı sıra güvenlik kameraları veya “akıllı” kapı zilleri de sunuyor. Bunlar, üreticinin bulutunda veya şirket…

  • Güvenlik Güncellemeleri: Saldırganlar, komutlarını yürütmek için Grafana güvenlik açığından yararlanabilir

    Güvenlik Güncellemeleri: Saldırganlar, komutlarını yürütmek için Grafana güvenlik açığından yararlanabilir

    Bir”eleştirmen“Grafana'daki güvenlik açığı sistemleri tehlikeye atıyor. Yöneticiler korunan sürümlerden birini hızlı bir şekilde yüklemelidir. Duyuru Grafana, MySQL veya Prometheus gibi çeşitli kaynaklardan veri toplayan ve görselleştiren, platformlar arası açık kaynaklı bir uygulamadır. Saldırganlar artık bilgisayarlara saldırmak için bir güvenlik açığından (CVE-2024-9264) yararlanabilir. Grafana'nın geliştiricilerine göre, böyle bir saldırı işe yararsa saldırganlar ana bilgisayardaki tüm dosyalara…

  • Spring Framework: Saldırganlar dosyaları görüntüleyebilir

    Spring Framework: Saldırganlar dosyaları görüntüleyebilir

    Spring Framework ile çalışan yazılım geliştiricileri, güvenlik nedeniyle geliştirme ortamlarını güncellemelidir. Aksi takdirde saldırganlar iki güvenlik açığından yararlanarak sistemlere saldırabilirler. Duyuru Güvenlik yamaları Geliştiriciler bir uyarı mesajında ​​iki güvenlik açığını listeliyor (CVE-2024-38819 “yüksek“, CVE-2024-38820”orta“).Dosyadaki güvenlik açıklarını belirtirler Sürüm 6.1.14 kapattık. Bir destek gönderisine göre Spring Framework 5.3.x ve 6.0.x desteği bu yılın Ağustos ayında sona…

  • VMware HCX: SQL enjeksiyon güvenlik açığı nedeniyle kod kaçakçılığı mümkün

    VMware HCX: SQL enjeksiyon güvenlik açığı nedeniyle kod kaçakçılığı mümkün

    VMware HCX'te, saldırganların kod enjekte etmesine ve yürütmesine olanak verebilecek bir güvenlik açığı bulunmaktadır. Broadcom, altta yatan hataları düzelten güncellenmiş bir yazılım sağlar. BT yöneticileri güncellemeyi hızlı bir şekilde uygulamalıdır. Duyuru Broadcom'un bir güvenlik duyurusunda uyardığı gibi VMware HCX, SQL enjeksiyon güvenlik açığından etkileniyor. Sistemde düşük ayrıcalıklara sahip, kimliği doğrulanmış kullanıcılar, değiştirilmiş SQL sorguları gönderebilir…

  • Solarwinds: Platformdaki ve Serv-U'daki boşluklar kötü amaçlı kod kaçakçılığına izin veriyor

    Solarwinds: Platformdaki ve Serv-U'daki boşluklar kötü amaçlı kod kaçakçılığına izin veriyor

    Solarwinds, kendi kendine barındırılan platform ve Serv-U FTP sunucusu için güncellenmiş yazılım sağlar. Güncellemeler, bazıları kritik olarak sınıflandırılan ve diğer şeylerin yanı sıra saldırganların kötü amaçlı kod yerleştirmesine ve yürütmesine olanak tanıyan güvenlik açıklarını ele alıyor. Duyuru Solarwinds Platform 2024.4 güncellemesi, çekirdek yazılımdaki iki güvenlik açığını ve dahil edilen üçüncü taraf bileşenlerdeki altı güvenlik açığını…

  • F5 BIG-IP: Erişim kısıtlamaları atlanabilir | merhaba çevrimiçi

    F5 BIG-IP: Erişim kısıtlamaları atlanabilir | merhaba çevrimiçi

    F5 BIG-IP cihazlarında saldırganlar, ayrıcalıkları yükseltmek ve yapılandırmayı değiştirmek için bir güvenlik açığından yararlanabilir. Üretici bunun BIG-IP sistemini tehlikeye atabileceği konusunda uyarıyor. Duyuru Ekteki güvenlik danışma belgesinde, F5 geliştiricileri şunu yazıyor: “Bu güvenlik açığı, Yönetici rolüne veya daha yüksek ayrıcalıklara sahip kimliği doğrulanmış saldırganların ayrıcalıklarını yükseltmelerine ve BIG-IP'yi (CVE-) tehlikeye atmaları için Yapılandırma Aracına veya…

  • Kritik Güvenlik Açığı: Saldırganlar Kubernetes'e root olarak saldırabilir

    Kritik Güvenlik Açığı: Saldırganlar Kubernetes'e root olarak saldırabilir

    Saldırganlar, belirli koşullar altında SSH aracılığıyla Kubernetes ile oluşturulan VM görüntüleri aracılığıyla sistemlere kök kullanıcı olarak erişebilir. Böyle bir konumda, saldırganlar neredeyse her şeyi yapabilir ve bilgisayarları tamamen tehlikeye atabilir. Bir güvenlik düzeltme eki mevcuttur ancak önceden konuşlandırılmış VM görüntülerini onarmaz. Duyuru Güvenlik sorunu Container uygulamalarını yönetmek için Google Kubernetes sistemi kullanılır. Geliştiriciler artık bir…

  • Güvenlik Güncellemeleri: Cisco VoIP Adaptörlerine Olası Kök Saldırıları

    Güvenlik Güncellemeleri: Cisco VoIP Adaptörlerine Olası Kök Saldırıları

    Diğerlerinin yanı sıra Cisco VoIP bağdaştırıcıları da savunmasızdır. Ağ sağlayıcısı artık güvenlik yamaları yayınladı. Duyuru Güvenlik açıkları ve yamalar Sekiz güvenlik açığı en tehlikeli olarak kabul ediliyor (CVE-2024-20420 dahil)orta“, CVE-2024-20421”yüksek“, CVE-2024-20459”orta“) ATA 190 serisi VoIP adaptörlerinde (ATA 191 Multiplatform veya şirket içi, ATA 192 Multiplatform). Bunlar analog telefonları VoIP cihazlarına dönüştürür. Uyarı mesajına göre en…

  • Oracle, yazılım ürünlerini 334 güvenlik güncellemesiyle koruyor

    Oracle, yazılım ürünlerini 334 güvenlik güncellemesiyle koruyor

    Oracle'ın Ekim ayı için kritik yama güncellemesi karşınızda. Yazılım üreticisi her üç ayda bir güvenlik yamaları yayınlar. Geliştiriciler, diğerlerinin yanı sıra Bankacılık Nakit Yönetimi, E-Business Suite ve VM VirtualBox'taki tehlikeli güvenlik açıklarını düzeltti. Duyuru Yöneticiler, ihtiyaç duydukları yamaları bulmak ve hızlı bir şekilde yüklemek için etkilenen yazılımların tam listesini incelemelidir. Halihazırda devam eden saldırılar listesinde…