Kategori: 1105
-

Dell'in Veri Koruma Danışmanı yedekleme sistemine birçok yolla saldırı yapılabilir
Dell'in Veri Koruma Danışmanı aracılığıyla yedekleme uygulayan yöneticilerin uygulamayı derhal güncellemesi gerekir. Mevcut sürümde bilgisayar üreticisi çeşitli güvenlik sorunlarını giderdi. Duyuru Güvenli sürüm mevcut Bir tavsiye mesajına göre geliştiriciler, geçmişi 2013'e kadar uzanan on eski güvenlik açığını düzeltti. Bu, iText ve Xstream bileşenlerini etkiliyor. Genel olarak Dell, başarılı saldırıların etkisini “eleştirmen“A. Saldırılar işe yararsa saldırganlar…
-

TeamCity yazılım dağıtım sistemi silinen erişim belirteçlerini hatırlar
JetBrain'in TeamCity yazılım dağıtım sistemi savunmasızdır. Mevcut sürümde geliştiriciler birçok güvenlik açığını kapattı. Duyuru Olası yetkisiz erişim JetBrains web sitesinin güvenlik bölümünden görülebileceği gibi tehdit düzeyinde bir güvenlik açığı (CVE-2024-41827) bulunmaktadır”yüksek“. Sorun, erişim belirteçlerinin süreleri dolduktan ve silindikten sonra da çalışmaya devam etmesi ve saldırganların erişim kazanmasına olanak sağlamasıdır. Böyle bir saldırının nasıl işleyeceği henüz…
-

Güvenlik Güncellemeleri: Saldırganlar Sonicwall güvenlik duvarlarına zarar verebilir
Saldırganlar çeşitli Sonicwall güvenlik duvarı modellerindeki bir güvenlik açığından yararlanmayı başarırsa, en kötü senaryoda cihazları kullanımdan kaldırabilirler. Bununla korunan sürümler indirilebilir. Duyuru Bir makalede üretici, etkilenen Gen6 ve Gen7 modellerini listeliyor. Bunlara NSv10 ve TZ270 dahildir. Güvenlik açığını beyan ediyorlar (CVE-2024-40764 “yüksek“) sürümlerde 6.5.4.v-21s-RC2457, 7.0.1-5161, 7.1.1-7058 VE 7.1.2-7019 kapattık. Güvenlik açığının SonicOS'un IPSec bileşenini etkilediği…
-

BIOS Güvenlik Açığı Sayısız HP Bilgisayarı Riske Atıyor | merhaba çevrimiçi
AMI BIOS kodundaki bir güvenlik açığı sayısız HP masaüstü bilgisayar modelini tehdit ediyor. Güvenlik yamaları güvenlik açığını kapatır. Duyuru Hemen yama yapın! PC üreticisinin bir uyarı mesajında belirttiği gibi güvenlik açığı (CVE-2024-4143)yüksek“) sayısız masaüstü bilgisayar etkilendi. Bunlara All-in-One ve Pavilion serisindeki modeller dahildir. Saldırganlar BIOS güvenlik açığından başarıyla yararlandıysa, kötü amaçlı kod çalıştırabilmeleri gerekir. Böyle…
-

Atlassian Bamboo: Saldırganlar geliştirme ortamlarını tehlikeye atabilir
Atlassian'ın Bamboo Veri Merkezi ve Sunucu yazılım geliştirme araçları savunmasızdır. Saldırganlar belirli koşullar altında bir güvenlik açığından yararlanabilir. Duyuru Güvenlik güncellemesini yükleyin Bir uyarı, güvenlik açığının (CVE-2024-21687) ” tehdit düzeyine sahip olduğunu belirtiryüksek“. Ancak saldırılar yalnızca saldırganların kimliği doğrulanırsa mümkündür. Bu gereksinim karşılanırsa, diğer şeylerin yanı sıra dosyaları yürütebilir ve yazılım geliştirme ortamının bütünlüğünü tehlikeye…
-

Ivanti Endpoint Manager'da kötü amaçlı kod boşluğu kapatıldı
Ivanti, Endpoint Manager'ın (EPM) savunmasız olduğu konusunda uyarıyor. Şu anda herhangi bir saldırı planlanmamaktadır. Yöneticiler yine de sistemlerini hızla güvence altına almalıdır. Yöneticiler cihaz yönetimi için EPM'yi kullanır. Duyuru Sistemleri koruyun Geliştiriciler bir gönderide güvenlik açığının (CVE-2024-37381 “)yüksek”) EPM 2024 düz etkilenir. Diğer versiyonların da tehdit altında olup olmadığı belli değil. Daha sonra güvenlik sorununun…
-

SolarWinds Erişim Hakları Yöneticisi: Sistem haklarına ve kötü amaçlı kodlara sahip saldırganlar
Saldırganlar, SolarWinds Erişim Hakları Yöneticisindeki (ARM) birden fazla yazılım güvenlik açığından yararlanabilir ve bilgisayarların güvenliğini tehlikeye atabilir. Güvenlik yamasını içeren bir sürüm indirilebilir. Duyuru Kritik güvenlik açıkları kapatıldı Yöneticiler erişim izinlerini yönetmek için ARM'yi kullanır. Çoğu durumda, saldırganların güvenlik açıklarından birinden yararlanmak ve kötü amaçlı kod (CVE-2024-23471 gibi) yürütmek için sistemlere erişmiş olması gerekir.eleştirmen“). Diğer…
-

Kritik Yama Güncellemesi: Oracle'ın üç aylık güncellemesi 386 güvenlik yaması sağlar
Yazılım üreticisi Oracle, üç ayda bir güvenlik güncellemeleri yayınlıyor ve artık neredeyse eksiksiz yazılım portföyü için indirilmek üzere 386 yama sunuyor. Duyuru Yöneticiler uzun listeyi mümkün olan en kısa sürede kontrol etmeli ve kendileri için geçerli olan güncellemeleri yüklemelidir. Bu gerçekleşmezse, en kötü senaryoda saldırganlar, kötü amaçlı kod kullanarak sistemleri tamamen tehlikeye atabilir. Kötü amaçlı…
-

Cisco Smart Software Manager On-Prem'de en yüksek puan alan güvenlik açığı
Ağ ekipmanı üreticisi Cisco, ürünlerinin güvenliğindeki kritik boşlukları kapatıyor. Yöneticiler, sistemlerini korumak için mevcut yamaları hızlı bir şekilde yüklemelidir. Güvenlik açığı bulunan ve korunan sürümler hakkında daha fazla bilgiyi bu mesajın altında bağlantısı verilen uyarı mesajlarında bulabilirsiniz. Duyuru Kritik güvenlik açıkları En tehlikeli güvenlik açığı değerlendiriliyor (CVE-2024-20419 “eleştirmen“) Smart Software Manager On-Prem (SSM On-Prem) kullanıcı…
-

Hemen yama yapın! GeoTools sunucularına kötü amaçlı kod saldırıları
Hemen yama yapın! GeoTools sunucularına kötü amaçlı kod saldırıları Saldırganlar şu anda GeoServer GeoTools'taki kritik bir güvenlik açığından yararlanıyor. Güvenlik güncellemeleri mevcut. Duyuru Güvenlik açığı GeoTools Java kütüphanesi coğrafi bilgileri görselleştirmek için kullanılabilir. Yazılım satıcısının artık bir güvenlik açığı var (CVE-2024-36401″eleştirmen“) kapatıldı. Bir uyarı mesajına göre hata XPath değerlendirmesinde. Bu noktada saldırganlar kimlik doğrulaması yapmadan…