Kategori: 1105

  • Github Enterprise Server: Saldırganlar kimlik doğrulamayı atlayabilir

    Github Enterprise Server: Saldırganlar kimlik doğrulamayı atlayabilir

    Github örneklerini Github Enterprise Server ile kendileri barındıran yöneticilerin temel yazılımı hızlı bir şekilde güncellemesi gerekir. Aksi takdirde saldırganlar diğer şeylerin yanı sıra “eleştirmen“Güvenlik açığını uygulayın. Duyuru Kimlik doğrulaması bozuldu Sunucuları korumak için korumalı sürümler mevcuttur 3.11.16, 3.12.10, 3.13.5 VE 3.14.12 indirmeye hazır. Önceki sürümler artık desteklenmemektedir ve gelecekte güvenlik güncellemelerini almaya devam etmek için…

  • Hemen yama yapın! Saldırganlar Solarwinds Web Yardım Masasına saldırıyor

    Hemen yama yapın! Saldırganlar Solarwinds Web Yardım Masasına saldırıyor

    Devam eden saldırıları engellemek için yöneticilerin Solarwinds Web Yardım Masasını (WHD) derhal güncellemesi gerekir. Yetkisiz erişimi ve veri manipülasyonunu önlemenin tek yolu budur. Duyuru Güvenlik güncellemesini yükleyin ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda yayınladığı bir makalede saldırılara karşı uyarıda bulunuyor. “eleştirmen” Güvenlik açığı (CVE-2024-28987) bu yılın Ağustos ayından beri biliniyor. Korumalı…

  • Aruba ClearPass BT yönetim çözümüne yetkisiz erişim mümkündür

    Aruba ClearPass BT yönetim çözümüne yetkisiz erişim mümkündür

    Saldırganlar, HPE Aruba Networking'in ClearPass Policy Manager ağ izleme ve erişim yönetimi çözümüne saldırabilir. Geliştiriciler artık çeşitli yazılım güvenlik açıklarını düzeltti. Daha önce saldırı olup olmadığı henüz bilinmiyor. Duyuru Tehlikeler Bir tavsiye belgesine göre, kapatılan dört güvenlik açığından (CVE-2024-3596) biri “eleştirmen“. RADIUS kimlik doğrulamasındaki hatalar nedeniyle, ortadaki adam saldırganları, MD5 çarpışması yoluyla erişim kabul yanıtını…

  • Hemen yama yapın!  VMware ESXi sunucularında fidye yazılımı saldırıları gözlemlendi

    Hemen yama yapın! VMware ESXi sunucularında fidye yazılımı saldırıları gözlemlendi

    Hemen yama yapın! VMware ESXi sunucularında fidye yazılımı saldırıları gözlemlendi Saldırganlar şu anda VMware ESXi hipervizörüne sahip sunucuları hedef alıyor. Saldırılar başarılı olursa kendilerini yönetici olarak tanıtıp fidye yazılımı yüklerler. Güvenlik güncellemeleri mevcut. Duyuru Yönetici Güvenlik Açıkları Microsoft güvenlik araştırmacıları bir raporda saldırılara karşı uyarıyor. Ancak saldırıların kapsamına ilişkin spesifik ayrıntılar vermiyorlar. Ancak Octo Tempet…

  • Selenyum Izgarası: Varsayılan güvenli olmayan yapılandırma, kripto madencilerinin geçişine izin veriyor

    Selenyum Izgarası: Varsayılan güvenli olmayan yapılandırma, kripto madencilerinin geçişine izin veriyor

    Güvenlik araştırmacıları Wiz, Selenium Grid çerçevesine yönelik saldırılara karşı uyarıyor. Saldırganlar zayıf bir noktayı hedef alır ve bir kripto madencisi kurar. Örnekler, varsayılan yapılandırmada bu tür saldırılara karşı savunmasızdır. Duyuru Raporlarında Selenium Grid'in dünya genelinde yaygın olarak kullanıldığını ve Github'daki Docker görselinin 100 milyon izlenme sayısına ulaştığını belirtiyorlar. Geliştiriciler, yazılımı ve web uygulamalarını birden fazla…

  • Docker: Eski ayrıcalık yükseltme güvenlik açığı yeniden ortaya çıktı

    Docker: Eski ayrıcalık yükseltme güvenlik açığı yeniden ortaya çıktı

    Docker: Eski ayrıcalık yükseltme güvenlik açığı yeniden ortaya çıktı Docker, Docker Engine'in çeşitli türlerini etkileyen bir güvenlik açığı konusunda uyarıyor. Saldırganların yetkilendirme eklentilerini atlamasına ve böylece ayrıcalık yükseltmesine olanak tanır. Duyuru 19.03.15'ten 27.1.0 sürümüne kadar tüm Docker sürümleri etkilenir. Docker v23.0.14 sürümleri için güvenlik açıklarını kapatan yamalar mevcuttur. Yetkilendirme eklentisindeki hakların genişletilmesi Docker yetkilendirme eklentileri,…

  • Güvenlik Açıkları: Geliştiriciler Telerik Rapor Sunucusunun hızla yamalanmasını öneriyor

    Güvenlik Açıkları: Geliştiriciler Telerik Rapor Sunucusunun hızla yamalanmasını öneriyor

    Saldırganlar, kurumsal sistemlere kötü amaçlı kod göndermek ve yürütmek için Progress Telerik Rapor Sunucusu'ndaki bir boşluktan yararlanabilir. Bir güvenlik yaması mevcut. Duyuru Geliştiriciler bir uyarı mesajında ​​güvenlik açığının (CVE-2024-6327) “eleştirmen“. Yetersiz doğrulama nedeniyle uzaktaki saldırganlar kendi kodlarını çalıştırabilirler. Bu tam tersi Sürüm 2024 Q2 (24.1.709) tedarikli. Geliştiricilere göre önceki tüm sürümler savunmasızdır. Yöneticiler şu anda…

  • Hemen yama yapın!  Saldırganlar ServiceNow'un Now platformuna saldırıyor

    Hemen yama yapın! Saldırganlar ServiceNow'un Now platformuna saldırıyor

    ServiceNow'un Now platformunda kötü amaçlı kod saldırıları devam ediyor. Bu durumda sistemin tamamen tehlikeye girdiği kabul edilir ve saldırganlar diğer şeylerin yanı sıra hassas müşteri verilerine erişim elde eder. Duyuru Bulut bilgi işlem platformu, şirketlerin büyümesine ve örneğin maliyetleri düşürmesine yardımcı olur. Şirketler dünyanın her yerinde Now Platformunu kullanıyor. Bunlara Bayer, Coca-Cola ve Siemens gibi…

  • Güvenlik Güncellemeleri: Aruba EdgeConnect SD-WAN'a çeşitli şekillerde saldırılabilir

    Güvenlik Güncellemeleri: Aruba EdgeConnect SD-WAN'a çeşitli şekillerde saldırılabilir

    HPE Aruba Networking EdgeConnect SD-WAN ağ geçitlerine yapılan başarılı saldırıların ardından saldırganlar, diğer şeylerin yanı sıra ağlara girebilir ve kendi komutlarını çalıştırabilir. Öte yandan güvenlik güncellemeleri de yayınlandı. Geliştiriciler toplam on güvenlik açığını düzeltti. Boşluklardan başka hiçbir ürün etkilenmemelidir. Duyuru Tehlikeler Yöneticiler yazılımı geniş alan ağını (WAN) yönetmek için kullanır. İki uyarının (1, 2) gösterdiği…

  • Siemens SICAM: Saldırganlar yönetici şifresini sıfırlayabilir

    Siemens SICAM: Saldırganlar yönetici şifresini sıfırlayabilir

    Bazı Siemens SICAM ürünlerine iki yazılım güvenlik açığı yoluyla saldırılabilir. Saldırganlar belirli koşullar altında yönetici erişimi elde edebilir. Duyuru Kritik altyapı çalışanları, örneğin denetleyici kontrol ve veri toplama (SCADA) sistemlerini kullanarak endüstriyel makineleri izler. Siemens SICAM serisi enerji tedarikçisi sistemlerini izler. Başarılı bir saldırının geniş kapsamlı sonuçları olabilir. Yönetici Güvenlik Açıkları Bir uyarı mesajında ​​üretici,…